{"id":7829,"date":"2025-12-18T09:00:00","date_gmt":"2025-12-18T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-4979\/"},"modified":"2026-07-04T12:29:05","modified_gmt":"2026-07-04T12:29:05","slug":"interdire-les-paiements-de-rancon-lidee-la-plus-dangereuse-de-la-politique-cybernetique","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2025\/12\/18\/interdire-les-paiements-de-rancon-lidee-la-plus-dangereuse-de-la-politique-cybernetique\/","title":{"rendered":"Interdire les paiements de ran\u00e7on ? L&rsquo;id\u00e9e la plus dangereuse de la politique cybern\u00e9tique"},"content":{"rendered":"<p><strong>Des politiciens du monde entier r\u00e9clament l&rsquo;interdiction des paiements de ran\u00e7on en cas de ransomware. La logique semble convaincante : celui qui ne paie pas prive le mod\u00e8le \u00e9conomique de sa base. En pratique, une interdiction criminaliserait les victimes, mettrait en danger les h\u00f4pitaux et pousserait les paiements dans la clandestinit\u00e9. Pourquoi ce qui est bien intentionn\u00e9 est particuli\u00e8rement mal fait ici.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Plusieurs gouvernements  &#8211;  dont l\u2019Australie, le Royaume-Uni et certaines parties de la politique am\u00e9ricaine  &#8211;  discutent ou planifient l\u2019interdiction des paiements de ran\u00e7on en cas de ransomware<\/li>\n<li>Une interdiction mettrait les victimes dans une double d\u00e9tresse : donn\u00e9es chiffr\u00e9es ET poursuivies p\u00e9nalement en cas de paiement<\/li>\n<li>Les h\u00f4pitaux, les services publics et les infrastructures critiques se trouvent confront\u00e9s \u00e0 des d\u00e9cisions existentielles  &#8211;  \u00ab paiement ou vies humaines \u00bb devient \u00ab paiement, vies humaines OU prison \u00bb<\/li>\n<li>Les exp\u00e9riences pass\u00e9es montrent : les paiements ne disparaissent pas avec les interdictions, ils deviennent seulement plus opaques<\/li>\n<\/ul>\n<h2>La logique convaincante  &#8211;  et sa faiblesse<\/h2>\n<p>L\u2019argumentation en faveur d\u2019une interdiction des paiements est simple : le ransomware est un mod\u00e8le \u00e9conomique. Sans revenus, il s\u2019effondre. Donc : interdire les paiements, probl\u00e8me r\u00e9solu.<\/p>\n<p>En th\u00e9orie de la dissuasion, cela fonctionne. En pratique, cela ignore trois r\u00e9alit\u00e9s fondamentales : premi\u00e8rement, la position de pouvoir asym\u00e9trique de la victime au moment de l\u2019attaque. Deuxi\u00e8mement, la menace existentielle que repr\u00e9sente une perte de donn\u00e9es durable. Troisi\u00e8mement, la dimension morale lorsque des vies humaines sont en jeu.<\/p>\n<h2>Le sc\u00e9nario de l\u2019h\u00f4pital<\/h2>\n<p>Un h\u00f4pital est touch\u00e9 par un ransomware. La gestion des patients est chiffr\u00e9e. Les plans d\u2019op\u00e9ration ne sont pas disponibles. Les dosages de m\u00e9dicaments ne peuvent pas \u00eatre r\u00e9cup\u00e9r\u00e9s. Les patients doivent \u00eatre transf\u00e9r\u00e9s  &#8211;  mais les services d\u2019urgence des h\u00f4pitaux voisins sont d\u00e9j\u00e0 pleins.<\/p>\n<p>Les attaquants exigent 2 millions d\u2019euros. L\u2019informatique estime le temps de r\u00e9cup\u00e9ration \u00e0 trois \u00e0 quatre semaines. Le comit\u00e9 de crise se trouve devant un dilemme : payer et op\u00e9rer \u00e0 nouveau en quelques heures  &#8211;  ou ne pas payer et mettre en danger les patients pendant des semaines en mode de fonctionnement d\u2019urgence.<\/p>\n<p>Une interdiction des paiements ajoute une troisi\u00e8me dimension \u00e0 cette situation d\u00e9j\u00e0 impossible : le directeur g\u00e9n\u00e9ral, qui paie pour prot\u00e9ger les patients, est poursuivi p\u00e9nalement. Ce n\u2019est pas seulement impraticable  &#8211;  c\u2019est cynique.<\/p>\n<h2>Pourquoi les interdictions ne fonctionnent pas<\/h2>\n<p><strong>Les paiements deviennent invisibles, pas impossibles :<\/strong> Les entreprises paieront via des interm\u00e9diaires, des constructions offshore ou des \u00ab honoraires de conseil \u00bb. Les flux de paiement deviendront plus opaques, la poursuite p\u00e9nale plus difficile, la transparence nulle. Exactement l\u2019inverse de l\u2019effet escompt\u00e9.<\/p>\n<p><strong>Sanction asym\u00e9trique :<\/strong> Une interdiction punit la victime, pas le coupable. Elle criminalise l\u2019acte de l\u00e9gitime d\u00e9fense, alors que l\u2019attaque elle-m\u00eame est d\u00e9j\u00e0 ill\u00e9gale. C\u2019est comme si l\u2019on punissait les otages lorsqu\u2019ils paient une ran\u00e7on.<\/p>\n<p><strong>Pas de solution de transition :<\/strong> Une interdiction des paiements sans investissement massif simultan\u00e9 dans la pr\u00e9vention, la d\u00e9tection et la r\u00e9cup\u00e9ration punit les entreprises pour des failles de s\u00e9curit\u00e9 qu\u2019elles ne peuvent pas combler avec les ressources disponibles. Les PME et les \u00e9tablissements publics n\u2019auraient pas d\u2019alternative.<\/p>\n<h2>Ce qui fonctionnerait \u00e0 la place<\/h2>\n<p><strong>Obligation de d\u00e9claration avant paiement :<\/strong> Les entreprises qui souhaitent payer doivent d\u00e9clarer l\u2019incident pr\u00e9alablement aupr\u00e8s d\u2019une autorit\u00e9. Cela permet la poursuite p\u00e9nale, la statistique et \u00e9ventuellement un soutien alternatif  &#8211;  sans criminaliser la victime.<\/p>\n<p><strong>Non-d\u00e9ductibilit\u00e9 fiscale :<\/strong> Les paiements de ran\u00e7on ne devraient pas \u00eatre d\u00e9ductibles des d\u00e9penses professionnelles. Cela augmente les co\u00fbts \u00e9conomiques du paiement, sans l\u2019interdire. Un m\u00e9canisme de contr\u00f4le plus doux qui cr\u00e9e des incitations plut\u00f4t que de criminaliser.<\/p>\n<p><strong>Investissement massif dans la r\u00e9silience :<\/strong> Au lieu d\u2019interdire les paiements, l\u2019\u00c9tat devrait s\u2019assurer que les entreprises n\u2019en ont pas besoin : solutions de sauvegarde subventionn\u00e9es, \u00e9quipes de r\u00e9ponse aux incidents gratuites pour les PME, outils de d\u00e9chiffrement via Europol\/No More Ransom.<\/p>\n<h2>Conclusion : prot\u00e9ger les victimes, pas les punir<\/h2>\n<p>Une interdiction des paiements est un geste politique qui ignore les r\u00e9alit\u00e9s op\u00e9rationnelles. La bonne r\u00e9ponse au ransomware r\u00e9side dans la pr\u00e9vention, la r\u00e9silience et la poursuite p\u00e9nale internationale  &#8211;  pas dans la criminalisation des victimes. Celui qui veut vraiment lutter contre le ransomware doit poursuivre les auteurs et renforcer les victimes. Une interdiction fait l\u2019inverse.<\/p>\n<h2>Faits cl\u00e9s<\/h2>\n<p><strong>Pr\u00e9paration au paiement :<\/strong> 46 pour cent des entreprises touch\u00e9es paient une ran\u00e7on  &#8211;  pour les h\u00f4pitaux et les infrastructures critiques, le taux est sup\u00e9rieur \u00e0 60 pour cent (Sophos State of Ransomware, 2024).<\/p>\n<p><strong>Co\u00fbts de r\u00e9cup\u00e9ration :<\/strong> Les co\u00fbts totaux moyens d\u2019un incident de ransomware s\u2019\u00e9l\u00e8vent \u00e0 4,5 millions d\u2019euros  &#8211;  ind\u00e9pendamment du fait que la ran\u00e7on soit pay\u00e9e ou non. Le paiement raccourcit seulement le temps d\u2019arr\u00eat.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Faut-il payer ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">La recommandation du BSI (Office f\u00e9d\u00e9ral de la s\u00e9curit\u00e9 informatique), du FBI et d\u2019Europol est : non. La r\u00e9alit\u00e9 montre : en cas de menace existentielle, les entreprises paient quand m\u00eame. La d\u00e9cision doit revenir \u00e0 la victime, pas au l\u00e9gislateur qui ne conna\u00eet pas la situation concr\u00e8te.<\/p>\n<\/details>\n<details>\n<summary><strong>No More Ransom fonctionne-t-il comme alternative ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">En partie. La plateforme propose des outils de d\u00e9chiffrement gratuits pour les variantes de ransomware connues. Pour les nouvelles variantes ou adapt\u00e9es, il n\u2019y a souvent pas de solution. No More Ransom est un \u00e9l\u00e9ment important, mais pas un substitut complet \u00e0 l\u2019option de paiement.<\/p>\n<\/details>\n<details>\n<summary><strong>Que font les autres pays ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">L\u2019Australie a introduit une obligation de d\u00e9claration. Les \u00c9tats-Unis discutent d\u2019une interdiction pour les institutions f\u00e9d\u00e9rales, mais pas pour le secteur priv\u00e9. L\u2019UE mise sur la transparence et la poursuite p\u00e9nale plut\u00f4t que sur les interdictions. Il n\u2019existe pas de consensus mondial.<\/p>\n<\/details>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/04\/28\/convention-de-geneve-numerique-droit-international-cyberespace\/\">Convention num\u00e9rique de Gen\u00e8ve : pourquoi le droit international \u00e9choue dans le cyberspace<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/08\/21\/post_id-4967\/\">Les armes \u00e0 intelligence artificielle sont en service  &#8211;  et personne ne les contr\u00f4le<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/04\/17\/post_id-4955\/\">La cybers\u00e9curit\u00e9 allemande est une illusion  &#8211;  pourquoi les rapports du BSI et NIS2 nous donnent un faux sentiment de s\u00e9curit\u00e9<\/a><\/li>\n<\/ul>\n<p style=\"font-weight:700;color:#e6e3da;font-size:1.05em;margin:48px 0 16px;\">Plus du r\u00e9seau MBF Media<\/p>\n<div style=\"display:flex;flex-direction:column;gap:14px;margin-bottom:40px;\"><a href=\"https:\/\/mybusinessfuture.com\/ki-made-in-germany-935-startups-oekosystem\/\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#aa8ac2;\">MyBusinessFuture<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">Gestion de crise pour les d\u00e9cideurs sur mybusinessfuture.com<\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/149-000-offene-it-stellen-wie-cios-ki-copiloten-als-fachkraeftersatz-nutzen\/\" class=\"st-net-card\" style=\"display:block;padding:16px 18px;background:#23261f;border:1px solid rgba(105,216,237,0.22);border-radius:10px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 2px 10px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;\"><span style=\"display:block;margin-bottom:6px;font-size:0.72em;font-weight:700;letter-spacing:0.06em;text-transform:uppercase;color:#d65663;\">Digital Chiefs<\/span><span style=\"display:block;color:#e6e3da;line-height:1.45;\">R\u00e9glementation et conformit\u00e9 sur digital-chiefs.de<\/span><\/a><\/div>\n","protected":false},"excerpt":{"rendered":"Des politiciens du monde entier r\u00e9clament l&rsquo;interdiction des paiements de ran\u00e7on en cas de ransomware. La logique semble convaincante : celui qui ne paie pas prive le mod\u00e8le \u00e9conomique de sa base. En pratique, une interdiction criminaliserait les victimes, mettrait en danger les h\u00f4pitaux et pousserait les paiements dans la clandestinit\u00e9. Pourquoi ce qui est [&hellip;]","protected":false},"author":55,"featured_media":4980,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"paiements de ran\u00e7on","_yoast_wpseo_title":"Interdire les paiements de ran\u00e7on ? L'id\u00e9e la plus dangereuse de la politique cy","_yoast_wpseo_metadesc":"Interdire les paiements de ran\u00e7on ? Cette mesure risque d\u2019aggraver les attaques. D\u00e9couvrez pourquoi et prot\u00e9gez votre organisation d\u00e8s maintenant.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-4979"],"footnotes":""},"categories":[260],"tags":[],"class_list":["post-7829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr"],"evm_reading_time_minutes":6,"wpml_language":"fr","wpml_translation_of":4979,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7829"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7829\/revisions"}],"predecessor-version":[{"id":19974,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7829\/revisions\/19974"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/4980"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}