Skip to content

75 % des entreprises britanniques enfreindraient une interdiction de paiement en cas de Ransomware pour sauver leur entreprise, au risque d'être inculpées au pénal 

Malgré cela, 99 % des personnes interrogées se sont prononcées en faveur d'une interdiction dans le secteur privé, dépassant les 94 % en faveur d'une interdiction dans le secteur public.

Contact presse : Contact relations investisseurs :
Michael Piontek
Commvault
+49 (0) 1523 4602725
mpiontek@commvault.com 
Michael J. Melnyk, CFA
Commvault
646-522-6160
mmelnyk@commvault.com

READING, ROYAUME-UNI – 30 JUILLET 2025 – Commvault (NASDAQ : CVLT), l’un des principaux fournisseurs de solutions de cyber-résilience et de protection des données pour le cloud hybride, a publié aujourd’hui une nouvelle étude révélant un fossé profond entre la théorie et la pratique concernant la proposition d’interdiction des paiements aux auteurs de ransomware. Alors que 96 % des dirigeants d’entreprises britanniques interrogés, issus de sociétés dont le chiffre d’affaires dépasse 100 millions de livres sterling, estiment que les paiements devraient être interdits tant dans le secteur public que dans le secteur privé, 75 % admettent que si cette interdiction était étendue au secteur privé, ils paieraient tout de même une rançon si c’était le seul moyen de sauver leur organisation, quelles que soient les sanctions civiles ou pénales encourues. 

L'interdiction proposée interdirait légalement le paiement de rançons par les organismes du secteur public et les opérateurs d'infrastructures nationales critiques (CNI), notamment les écoles, les trusts du NHS, les collectivités locales et les prestataires des secteurs des transports, de l'énergie et des télécommunications. Toutes les autres entreprises, y compris celles du secteur privé non concernées par l'interdiction, seraient tenues d'informer le gouvernement de toute intention de payer une rançon. 

Le soutien en faveur d’une interdiction est fort dans les deux secteurs, comme le montre l’enquête : 94 % des personnes interrogées sont favorables à la limitation des paiements de rançon pour les entités publiques et 99 % pour les organisations privées. Cependant, l’enquête a révélé que, dans des situations concrètes au sein du secteur privé, si une interdiction venait à être appliquée, seuls 10 % des répondants ont déclaré qu’ils s’y conformeraient en cas d’attaque. 15 % supplémentaires ont déclaré qu’ils ne seraient ni enclins ni peu enclins à s’y conformer. Cela suggère que, bien que les personnes interrogées considèrent que l’interdiction est une bonne idée en théorie et qu’elle se justifie pour les organismes publics, si la survie de leur propre entreprise est en jeu, tout peut arriver. 

Parmi ceux qui soutiennent la proposition d’interdiction des paiements, plus d’un tiers (34 %) estime que cela conduirait à un renforcement du soutien et de l’intervention des pouvoirs publics pour garantir la cyber-résilience. Un autre tiers (33 %) estime que cela réduirait la fréquence des attaques en diminuant la motivation des attaquants – ce qui est l’un des objectifs centraux de l’interdiction.  

La dernière enquête sur les failles de cybersécurité 2025 du gouvernement britannique indique que plus de quatre entreprises britanniques sur dix (43 %) (soit environ 612 000 entreprises) ont déclaré avoir subi une faille de cybersécurité ou une attaque de quelque nature que ce soit au cours des 12 derniers mois. 

Compte tenu de la prolifération des attaques, la quasi-totalité des personnes interrogées (98 %) ont déclaré que la Readiness aux cyberattaques et la Recovery après sinistre constitueraient une priorité absolue en matière de dépenses. Cela reflète une prise de conscience croissante selon laquelle le meilleur moyen de lutter contre les ransomwares consiste à miser sur la résilience et sur des technologies permettant une Recovery rapide, plutôt que de se reposer sur des paiements réactifs, qui ne garantissent pas nécessairement aux entreprises de récupérer leurs données.  

Recovery after a cyberattack takes on average 24 days. For large organisations, this means financial losses, but for smaller organisations, it can lead to bankruptcy, highlighting the urgency to invest more in Recovery Readiness. 

« Le paiement d’une rançon garantit rarement la restauration des données et augmente souvent le risque d’être à nouveau pris pour cible », a déclaré Darren Thomson, directeur technique (sécurité) pour la région EMEA chez Commvault. « Une interdiction rigoureusement appliquée pourrait contribuer à priver les rançonneurs de leurs profits, mais elle doit s’accompagner d’investissements accrus dans la prévention, la détection et les tests de Recovery. Sans cela, davantage d’organisations pourraient se retrouver exposées au pire moment possible, sans voie de Recovery viable. » 

« Les rançongiciels et les cyberattaques resteront une préoccupation pendant longtemps, car les gangs cybercriminels internationaux en tirent d’énormes profits et utilisent ces ressources pour développer en permanence leurs outils d’attaque », explique Jane Frankland MBE, PDG de Knewstart. « Pour briser ce cercle vicieux, les entreprises doivent mieux se préparer aux situations d’urgence et renforcer leur cyber-résilience. Cela leur permettra de maintenir leurs opérations et de continuer à servir leurs clients en cas de cyberincident. » 


Méthodologie de l’étude 

Cette enquête a été menée de manière indépendante et exclusivement pour Commvault par Censuswide. Elle rend compte des opinions de 1 000 dirigeants d’entreprises britanniques, issues de sociétés dont le chiffre d’affaires dépasse 100 millions de livres sterling.  

L’échantillon était composé de PDG, de directeurs des opérations (COO), de directeurs financiers (CFO), de directeurs techniques (CTO), de directeurs informatiques (CIO), de responsables de la sécurité des systèmes d’information (CISO), de directeurs marketing (CMO), de directeurs des ressources humaines (CPO), de directeurs du développement durable (CSO), de directeurs de la conformité (CCO), de directeurs ESG (CESGO) et de directeurs de la confiance (CTrO). Les données utilisées pour ce rapport ont été collectées entre le 4 et le 6 juin 2025. 

Censuswide respecte et emploie des membres de la Market Research Society, adhère au code de conduite de la MRS et aux principes de l’ESOMAR, et est également membre du British Polling Council. 

À propos de Commvault 

Commvault (NASDAQ : CVLT) est la référence en matière de cyber-résilience. L’entreprise aide plus de 100 000 organisations à protéger leurs données et permet aux entreprises de rester résilientes et de continuer à aller de l’avant. Aujourd’hui, Commvault propose la seule plateforme de cyber-résilience qui combine la meilleure sécurité des données et une reprise rapide à l’échelle de l’entreprise, pour toutes les charges de travail et partout dans le monde, avec le coût total de possession (TCO) le plus bas. 

Plus d'articles sur le sujet


data-rooms-888×500

Commvault intègre des actions de cyber-Recovery dans les workflows SOAR de CrowdStrike Charlotte Agentic

En savoir plus sur « Commvault intègre des actions de cyber-Recovery dans les workflows SOAR de CrowdStrike Charlotte Agentic »
Las-Vegas-NV

Commvault comble le fossé entre la détection et la restauration lors du salon Fal.Con 2026

En savoir plus sur « Commvault comble le fossé entre la détection et la Recovery lors de la Fal.Con 2026 »
AI-image-1088×870

Commvault renforce la résilience des applications d’IA et d’ Cloud grâce à une couverture étendue de l’ Cloud Rewind

En savoir plus sur « Commvault renforce la résilience de l’IA et des applications cloud grâce à une couverture étendue de Cloud Rewind »