Livre Blanc · Module Data Protection

Vos données survivraient-elles à une attaque ?

93% des attaques par ransomware ciblent d'abord les sauvegardes. Si vos sauvegardes ne sont pas immuables, vous perdez les deux. Résilience, chiffrement, comptes dormants — scorés avant l'incident.

Avril 2026
12 min de lecture
PDF · 8 pages
EN · FR
Télécharger le livre blanc
Gratuit · Sans inscription · PDF 1,2 Mo

Trois défaillances de protection. Trois scores. Avant l'incident.

Chaque cas illustre une dimension différente — sauvegarde, contrôle d'accès, données ROT. Le problème était visible dans les données avant l'attaque.

France · PME industrielle

Sauvegarde sur le réseau de production. Pas d'immuabilité.

Sauvegarde quotidienne vers un partage accessible depuis la production. Pas de copie immuable. 4 admins dormants. 0% de chiffrement au repos.

Score global (S013)17 / 100
Résilience sauvegarde8 / 100
Couverture chiffrement14 / 100
Admins dormants4
Royaume-Uni · Logistique

67 comptes inactifs. 11 avec privilèges admin.

19% des comptes figurent dans des listes de compromission connues. Pas de MFA sur les admins de domaine. 11 comptes dormants conservent un accès admin complet.

Score global (S013)23 / 100
Contrôle d'accès11 / 100
Couverture MFA0 / 100
Comptes en listes de compromission65
Allemagne · Santé

1 400 fichiers de santé d'une clinique fermée.

38% des fichiers sont ROT. 1 400 contiennent des données Art. 9 d'une clinique désaffectée — pas de base légale, pas de chiffrement, accès ouvert sur 4 partages.

Score global (S013)21 / 100
Données ROT9 / 100
Couverture chiffrement0 / 100
Patients exposés4 200

Ce que couvre ce livre blanc

8 pages. L'essentiel. Cas scorés, méthodologie et comparaison tarifaire.

Pourquoi surveillance ≠ protection — la lacune SIEM/EDR

SIEM détecte ce qui se passe. EDR répond aux menaces. Aucun ne répond à : vos données survivraient-elles à une attaque ciblée ? Ce document explique le fossé structurel.

Trois défaillances de posture scorées : sauvegarde, AD, ROT

PME française 2 M€+, logistique UK 780 K£, santé allemande 620 K€ — chacune scorée avant l'incident.

Résilience sauvegarde : la norme 3-2-1-1-0 mesurée

3 copies, 2 supports, 1 hors site, 1 immuable, 0 erreurs de vérification. Mesuré contre votre configuration réelle — pas votre politique déclarée.

Contrôle d'accès : comptes dormants et audits d'identifiants

22% des brèches utilisent des identifiants volés. Combien de comptes n'ont pas de connexion depuis 90 jours ? Combien conservent des privilèges admin ?

ROT × DCP : où le risque se cache dans les fichiers oubliés

Jusqu'à 70% des données d'entreprise sont ROT — et contiennent souvent des DCP. Exports RH anciens. Bases de test avec vraies données. Fichiers dont personne ne se souvient.

Simulation d'impact de brèche à partir du scan réel

Que coûterait une brèche de vos données à plus haut risque ? Combien de personnes affectées ? Quelle amende RGPD Art. 83 ? Calculé à partir de votre scan — pas d'un exercice théorique.

La sauvegarde était accessible.
La rançon était inévitable.

La PME française avait des sauvegardes qui s'exécutaient chaque nuit — vers un partage réseau sur le même segment que la production. Quand le ransomware a frappé, l'attaquant a atteint la sauvegarde en premier. Aucune copie immuable. Coût de récupération : plus de 2 millions d'€.

Le score de Résilience Sauvegarde APOLLO était de 8/100. Le constat « sauvegarde accessible depuis le réseau de production » aurait été une action P1 dès le premier jour. À 2 999 €/an, le scan se serait rentabilisé 666 fois.

« 93–96% des attaques par ransomware ciblent spécifiquement les référentiels de sauvegarde avant de toucher les systèmes de production. »

— Veeam Data Protection Trends Report 2025
Dimension
Score
Note
Risque global (S013)
17 / 100
F
Résilience sauvegarde
8 / 100
F
Couverture chiffrement
14 / 100
F
Contrôle d'accès
21 / 100
D
Données ROT
35 / 100
D
Coût de récupération
2 M€+
Sources citées dans ce document
Veeam Data Protection 2024/2025Sophos State of Ransomware 2025Verizon DBIR 2025Palo Alto Unit 42 2026IBM Cost of a Data Breach 2025Enzoic AD Security 2025Mastercard SMB Study 2025

La série complète APOLLO

Quatre modules. Quatre livres blancs. Un scan qui couvre tout.

Lancez votre audit. Gratuitement.

Mesurez votre exposition réelle — pas un score d'exemple. 5 sources, 60 scans, sans engagement.

Lancer mon audit gratuit →
Agent natif · Windows & Linux & macOS · Vos données restent chez vous