ImpactCyber : une étude pour évaluer la protection cyber des TPE-PME

Une récente étude réalisée pour le compte de Cybermalveillance.gouv.fr met en lumière la vulnérabilité des petites et moyennes entreprises (TPE et PME) face aux cyberattaques. Menée auprès de 500 structures, elle révèle des lacunes en termes de protection et de compétences en cybersécurité. Dans le cadre du Cybermoi/s, une initiative portée par Cybermalveillance.gouv.fr, en partenariat…

Une récente étude réalisée pour le compte de Cybermalveillance.gouv.fr met en lumière la vulnérabilité des petites et moyennes entreprises (TPE et PME) face aux cyberattaques. Menée auprès de 500 structures, elle révèle des lacunes en termes de protection et de compétences en cybersécurité.

Dans le cadre du Cybermoi/s, une initiative portée par Cybermalveillance.gouv.fr, en partenariat avec la CPME, le Medef, l’U2P et le club Ebios, la campagne ImpactCyber a été lancée. Cette campagne vise à sensibiliser les entreprises sur la sécurisation de leurs systèmes informatiques. OpinionWay a ainsi été chargé de mener cette enquête pour dresser un état des lieux du niveau de protection des TPE et PME françaises. Il ressort que 61 % des entreprises de moins de 250 salariés s’estiment mal protégées ou ne savent pas évaluer leur niveau de sécurité.

Des entreprises conscientes mais sous-équipées

Pour la majorité des petites entreprises, la gestion de l’informatique incombe au chef d’entreprise, une réalité pour 82 % des sondées. En conséquence, 72 % ne disposent d’aucun salarié dédié à la cybersécurité. Le budget annuel consacré à cette protection reste faible, inférieur à 2 000 euros pour 68 % d’entre elles.

Une autre tendance alarmante est l’usage d’appareils personnels à des fins professionnelles dans 53 % des TPE-PME. Le téléphone portable est utilisé par 95 % des salariés, et d’autres équipements comme les ordinateurs ou messageries personnelles suivent dans des proportions significatives.

Sur la question de la cybersécurité, 58 % des entreprises interrogées estiment qu’il s’agit d’un sujet collectif qui nécessite l’implication de tous. Toutefois, seulement 55 % d’entre elles prennent des mesures pour sensibiliser leurs collaborateurs, un chiffre qui grimpe à 79 % dans les structures de plus de 50 salariés.

Des obstacles multiples à la cybersécurité

Les raisons de ces lacunes sont variées. Le manque de temps (60 %), de connaissances (56 %), et de budget (53 %) sont les principales barrières. Près de 34 % des entreprises affirment également ne pas savoir vers qui se tourner pour obtenir de l’aide.

En matière de gestion des risques, la cybersécurité est encore perçue comme un sujet secondaire. 62 % des entreprises pensent être faiblement exposées aux risques de cyberattaques ou ne sont pas en mesure de l’évaluer. Seules 38 % d’entre elles reconnaissent une exposition forte aux cybermenaces. De plus, 78 % se sentent insuffisamment préparées en cas d’incident, et 7 sur 10 ne disposent d’aucune procédure de réaction.

Le recours aux prestataires extérieurs

Pour pallier ces manques, la majorité des TPE-PME se tourne vers un prestataire informatique externe. Cette solution est adoptée par 80 % des entreprises qui externalisent totalement ou partiellement leur gestion informatique. En second lieu, 1 entreprise sur 5 fait appel aux services de Cybermalveillance.gouv.fr, avec une adhésion encore plus marquée dans les entreprises de plus de 50 salariés (51 %).

Un manque de préparation face aux cyberattaques

En cas d’incident, 65 % des entreprises affirment ne pas être capables d’évaluer les impacts d’une cyberattaque. Si 35 % estiment être en mesure d’anticiper les conséquences, la majorité redoute des impacts graves, tels que la destruction ou le vol de données (94 %), une perte financière (94 %), ou encore une interruption d’activité (90 %).

Malgré ces craintes, 15 % des TPE-PME interrogées ont déclaré avoir été victimes d’un incident de cybersécurité au cours des 12 derniers mois, principalement via des attaques de type hameçonnage (24 %) ou des virus informatiques (18 %). Toutefois, près de la moitié d’entre elles (43 %) ne parviennent pas à identifier la cause précise de l’incident.

« Cette étude dresse un état des lieux préoccupant du niveau de maturité cyber des TPE-PME qui sont encore trop nombreuses à ne pas être prêtes à faire face à une cyberattaque ni à ses conséquences. Pourtant, des solutions à la portée de toutes les entreprises existent. Cela fait partie de la mission de Cybermalveillance.gouv.fr de les accompagner dans cette voie avec des prestataires de confiance et des services tels que Mon ExpertCyber. » Jérôme Notin, Directeur Général de Cybermalveillance.gouv.fr

Cet article vous a été utile ?

TPE Actu est un média indépendant qui vous aide au quotidien avec des informations fiables et pratiques pour les petites entreprises. Nos contenus restent accessibles gratuitement grâce au soutien de nos lecteurs.

Soutenir TPE Actu

À partir de 5 € · Paiement sécurisé · Don ponctuel

Des informations fiablesDes guides clairs et à jour
Un média indépendantUne information libre et accessible
Un soutien concretPour continuer à vous accompagner
Merci pour votre soutien !

Agenda Appel à candidature Apprentissage Arrêt maladie Artisanat Cour de cassation Cybersécurité Dares Entreprises du BTP Formation France Travail Gestion d'entreprise IA Influence politique Législation Micro entreprise Métiers d'art Numérique Organisations professionnelles Salaires Santé Santé mentale Sécurité en entreprise Tendances économiques Urssaf

En savoir plus sur TPE ACTU

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture

Recevez directement nos articles dans votre boîte mail !

Poursuivre la lecture