Le Royaume-Uni veut casser le modèle économique des cybercriminels
## Le Royaume-Uni Modifie la Réglementation des Paiements de Rançon
Le Royaume-Uni Modifie la Réglementation des Paiements de Rançon
Le gouvernement britannique prévoit d'interdire strictement les paiements de rançons dans le secteur public et les infrastructures critiques. Cette mesure s'appliquera aux collectivités locales, établissements scolaires et au service de santé national (NHS). L'objectif est de rendre les attaques par ransomware non rentables pour les criminels en supprimant leur principale source de revenus.
Les ransomware sont désormais considérés par les autorités britanniques comme une menace directe pour la sécurité nationale. Le Royaume-Uni s'attaque directement au modèle économique des attaquants en interdisant le paiement des rançons. Cette interdiction vise à éliminer l'incitation financière qui encourage les groupes cybercriminels à cibler les services publics.
Cadre Réglementaire pour le Secteur Privé
Un nouveau cadre réglementaire est en cours d'élaboration pour le secteur privé, qui permet aux entreprises de payer des rançons à condition de signaler leur intention. Cette exigence vise à empêcher le financement d'entités sanctionnées et à renforcer la capacité des autorités à suivre les flux financiers et identifier les groupes responsables. Un dispositif de signalement obligatoire des incidents est également en cours de mise en place.
Le gouvernement britannique prévoit d'interdire strictement les paiements de rançons dans le secteur public et les infrastructures critiques.
Cette évolution survient après que plusieurs institutions majeures ont été ciblées par des attaques significatives. Le NHS, déjà touché à plusieurs reprises, demeure une cible principale. Le distributeur Marks & Spencer a subi une paralysie en avril, et d'autres incidents ont affecté la British Library, la chaîne Co-op, et Harrods, illustrant une sophistication croissante des méthodes employées.
Le Royaume-Uni modifie les règles du jeu, nécessitant une amélioration des capacités de prévention et de résilience. Avec l'interdiction de paiement, les entités publiques doivent disposer de sauvegardes fiables, de plans de continuité testés et d'une hygiène cybernétique rigoureuse.
Il reste à voir si cette approche sera adoptée par d'autres pays européens. En France, le paiement des rançons n'est pas formellement interdit, bien que déconseillé par les autorités. Le cadre réglementaire européen en matière de résilience numérique se renforce, mais sans interdiction explicite. Le choix du Royaume-Uni pourrait servir de test pour une nouvelle doctrine visant à réduire les capacités d'action des cybercriminels.
D’après FrenchWeb.
