Les PME françaises peinent à améliorer leur sécurité informatique
Sept mois après l’entrée en vigueur du règlement européen sur la protection des données personnelles (RGPD), les actions menées par les PME françaises en vue de renforcer leur sécurité numérique restent insuffisantes, montre l’enquête publiée aujourd’hui par le groupe d’assurance-crédit Euler Hermes et le spécialiste de la cybersécurité Kaspersky Lab. Réalisée début novembre auprès d’un échantillon de 702 entreprises de moins de 500 salariés tous secteurs d’activité confondus, elle indique que 45% des décideurs interrogés ont admis ne pas avoir pris de mesures visant à renforcer leur sécurité numérique, cette proportion atteignant 52% pour les entreprises de moins de 250 personnes.
Malgré ces nouvelles obligations réglementaires, 77% des PME interrogées n’ont réalisé aucun audit informatique cette année, ce chiffre culminant à 82% dans le secteur des services qui traite pourtant le plus de données personnelles sur les clients. Près d’un responsable sur deux (48%) considère que ces règles ne sont pas adaptées aux contraintes de l’entreprise. Seulement 52% d’entre eux ont déclaré être informés des actions de sensibilisation déployées par les autorités publiques (gouvernement, CNIL, ANSSI…) en matière de cybersécurité et 19% ont déjà prévu d’y consacrer des investissements l’an prochain.
«Le secrétaire d’Etat au numérique, Mounir Mahjoubi, a annoncé en octobre dernier un plan destiné à 2 millions de PME et de TPE afin de diffuser les bonnes pratiques dans ce domaine, neuf mois après le lancement de la plate-forme cybermalveillance.gouv.fr qui vise les publics jugés particulièrement vulnérables», relève Tanguy de Coatpont, directeur général France de Kaspersky Lab.
Ce manque de prévention est d’autant plus étonnant que 76% des PME consultées (89% dans le secteur du commerce) estiment que la sécurité informatique est un sujet d’inquiétude, 21% d’entre elles ayant d’ailleurs été victimes d’une cyberattaque durant les 12 derniers mois. Pour 64% des entreprise touchées, le coût moyen de ces attaques demeure inférieur à 10.000 euros, mais il dépasse 100.000 euros dans 6% des cas.
«L’utilisation de ‘rançongiciels’ permet de viser un très grand nombre d’entreprises en leur extorquant de petits montants unitaires, ce qui fait que la cible ne songera pas systématiquement à déposer plainte», explique à L’Agefi Sébastien Hager, responsable de la souscription assurance fraude chez Euler Hermes France. Il souligne également que «les systèmes d’information, plus complexes, et les nouveaux modes de connexion nécessitent l’ouverture d’accès aux partenaires extérieurs»
Face au risque de cyberattaque, la divulgation d’informations confidentielles arrive en tête des préoccupations de ces PME, devant l’impact négatif sur la réputation de l’entreprise, la perte de chiffre d’affaires, les pertes financières directes et la cyberextorsion. «Le manque de ressources disponibles et de compétences internes explique en partie le décalage entre les inquiétudes exprimées et les actions engagées», estime Sébastien Hager.
Seulement 51% des salariés des sociétés de l’échantillon ont été formés au moins une fois aux questions de cybersécurité, les efforts étant plus importants dans l’industrie où 65% d’entre eux ont fait l’objet d’une formation. Si 43% des PME sont déjà assurées contre ce risque, 30% prévoient de souscrire une police à l’avenir, alors que 27% n’ont pas l’intention de le faire.
Interrogées sur les technologies considérées comme porteuses d’opportunités sur les deux années à venir, elles placent la sécurité informatique en deuxième position derrière l’analyse des données, avec respectivement 39% et 47% des réponses. Suivent les objets connectés (36%), puis l’informatique en nuage, l’intelligence artificielle et la robotisation, citées chacune par environ 30% des entreprises.
Plus d'articles du même thème
-
Mirova se désengage de la dette Philippine
En réponse au scandale de corruption, la filiale de Natixis IM dédiée à la finance durable a cédé, fin 2025, l'ensemble de ses obligations vertes philippines. -
Le Parlement change de braquet contre la fraude fiscale
Un accord trouvé en commission mixte paritaire ouvre la voie à un arsenal renforcé contre la fraude fiscale, et élargit les obligations déclaratives en matière de lutte anti-blanchiment à de nouveaux acteurs. -
Le fonds de pension des dentistes allemands a la dent dure
Le fonds de pension des dentistes berlinois (VZB), qui a perdu la moitié de ses actifs dans des investissements opaques, a décidé de poursuivre son ancien directeur général en justice.
ETF à la Une
VanEck émet un nouvel ETF pour miser sur l’économie spatiale
- BPCE, Crédit Agricole SA et le Crédit Mutuel comptent 161 banquiers millionnaires
- State Street France lance un plan de départs après la perte de son principal client
- Le Crédit Agricole veut combler son retard sur l'entrée en relation bancaire digitale
- Le Crédit Mutuel Arkéa veut se lancer dans les cryptomonnaies
- La lutte contre la fraude à l'IBAN prend un nouvel élan
Contenu de nos partenaires
-
Première!2025, l’année où les conflits ont fait exploser les déplacements internes de population
Publié mardi, un rapport d'organismes internationaux dévoile que les guerres et violences ont augmenté les déplacements internes de populations de 60 % à l'échelle mondiale. Un recensement alarmant que les coupes budgétaires dans les structures humanitaires compliquent -
Sous pressionInflation américaine à 3,8 % : mauvais timing pour Donald Trump
Les prix à la consommation ont augmenté en avril à un niveau record depuis trois ans, alors que Donald Trump poursuit sa guerre en Iran et que son candidat Kevin Warsh se rapproche de la présidence de la Fed -
Cellule dormante2027 : sur les réseaux sociaux, l'autre campagne qui vient
Entre mise en scène personnelle, stratégies d’influence et mobilisation de communautés en ligne, Jean-Luc Mélenchon, Jordan Bardella et Gabriel Attal redéfinissent les codes de la présidentielle