La recherche de Object First révèle que moins de la moitié du secteur public britannique sauvegarde ses systèmes critiques quotidiennement.


Le Service National de Santé, les conseils et les écoles sont en retard sur l'immuabilité, le Zero Trust et la réponse aux incidents

LONDRES — 5 juin — Object First, le créateur de Ootbi (Immutabilité Prête à l'Emploi), l'appareil de stockage de sauvegarde à l'épreuve des ransomwares conçu pour Veeam, a révélé à travers de nouvelles données de la Loi sur la Liberté d'Information (FoI) que moins de la moitié des organisations du secteur public britannique sauvegardent leurs systèmes critiques quotidiennement. Cela malgré plus de 28 000 violations de données signalées dans les trusts du Service National de Santé (NHS), les conseils locaux et les établissements d'enseignement au cours des trois dernières années, exposant des données personnelles, de santé et financières. 

Les résultats interviennent alors que les attaques par ransomware ont entraîné un flux estimé de 1 milliard de dollars USD vers des criminels de ransomware à l'échelle mondiale. La National Crime Agency (NCA) considère le ransomware comme la plus grande menace de cybercriminalité et de cybersécurité et un risque pour la sécurité nationale du Royaume-Uni. Pourtant, avec 96 % des incidents de ransomware ciblant désormais les sauvegardes, des stratégies de sauvegarde insuffisantes – en particulier celles manquant d'immuabilité et de Zero Trust – laissent le secteur public et les citoyens dangereusement vulnérables.  

Object First a mené la campagne FoI pour évaluer comment les organisations du secteur public sécurisent leurs systèmes critiques contre les menaces cybernétiques. 150 organisations ont été approchées, et les réponses ont révélé de graves vulnérabilités dans la sauvegarde des données, l'immuabilité et les pratiques de sécurité Zero Trust. Deux trusts du NHS ont confirmé qu'ils avaient été touchés par des attaques de ransomware.

Principales conclusions : 

  • Près de 30 000 violations signalées en trois ans : Au cours des 36 derniers mois, 28 696 violations ont été signalées dans le secteur public britannique.

  • Les lacunes de sauvegarde du secteur public laissent les systèmes critiques à risque : Seulement 47 % des organisations du secteur public britannique sauvegardent leurs systèmes critiques au moins quotidiennement. 

  • Sauvegardes peu fréquentes dans le NHS, les conseils et l'éducation : Plus de 60 % des trusts du NHS, 44 % des conseils locaux et 42 % des établissements d'enseignement sauvegardent leurs données moins d'une fois par jour.

  • L'immuabilité absente de la plupart des stratégies de sauvegarde : 57 % des organisations du secteur public n'utilisent pas de stockage sauvegarde immuable – ce qui laisse les données vulnérables à l'encryption, à la modification ou à la suppression lors d'une attaque. Les trusts du NHS sont les plus en retard, 65 % ne stockent pas de sauvegardes immuables, suivis de 57 % des établissements d'enseignement et 51 % des conseils locaux.

  • Zero Trust manquant dans plus de la moitié des environnements de sauvegarde : 54 % de tous les répondants ne parviennent pas à appliquer les principes de Zero Trust aux stratégies de sauvegarde. 

  • Les plans de réponse aux incidents ne sont toujours pas la norme : Seulement 50 % des organisations interrogées ont confirmé qu'elles avaient un plan de réponse aux incidents en place – malgré les recommandations du Bureau du Commissaire à l'Information du Royaume-Uni d'en avoir un accompagné de tests réguliers.

“Les organisations du secteur public effectuent un travail vital, souvent sous d'énormes contraintes de ressources, mais l'ampleur de ces lacunes en matière de protection des données est profondément préoccupante. Lorsque moins de la moitié des organisations gouvernementales sauvegardent quotidiennement des systèmes critiques, et encore moins ont mis en œuvre l'immuabilité ou le Zero Trust, les risques liés aux ransomwares peuvent être catastrophiques,” a déclaré Andy French, Directeur du Marketing Produit chez Object First. “Avec les attaques par ransomware ciblant de plus en plus les sauvegardes, les organisations du secteur public doivent renforcer leurs stratégies de sécurité. Le gouvernement britannique pourrait envisager de nouvelles propositions pour renforcer les défenses, mais une action est nécessaire maintenant. Notre recherche récente avec l'Enterprise Strategy Group a révélé que 81 % des professionnels de l'informatique considèrent le stockage sauvegarde immuable basé sur les principes de Zero Trust comme la meilleure défense contre les ransomwares. Ce consensus envoie un message clair selon lequel la résilience commence par le stockage. Cela ne nécessite pas de déploiements complexes et coûteux. Juste des solutions sécurisées, simples et puissantes qui offrent une immuabilité instantanée.” 

À propos de Object First

À l'épreuve des ransomwares et immuable dès la sortie de la boîte, Ootbi par Object First offre un stockage de sauvegarde sécurisé, simple et puissant pour les clients Veeam®. L'appareil peut être monté, empilé et alimenté en 15 minutes. Ootbi est basé sur une technologie de stockage d'objets immuable, conçue et optimisée pour des performances inégalées en matière de sauvegarde et de récupération. Éliminez la nécessité de sacrifier la performance et la simplicité pour respecter les contraintes budgétaires grâce à Ootbi par Object First.

Pour en savoir plus sur
Object First