Cybermalveillance.gouv.fr révèle la vulnérabilité croissante des collectivités face aux cyberattaque

Les collectivités territoriales françaises sont particulièrement exposées aux cyberattaques, avec une étude montrant qu’une sur dix a subi des attaques récemment. Les petites structures manquent souvent de ressources et de préparation, tandis que des obstacles comme des budgets limités et un manque d’expertise freinent l’amélioration de leur cybersécurité. Une mobilisation générale est nécessaire.

Les collectivités territoriales françaises restent vulnérables aux cyberattaques, malgré une prise de conscience croissante des risques. C’est ce que révèle la troisième étude sur la maturité cyber des collectivités, publiée par Cybermalveillance.gouv.fr à l’occasion du salon des maires et des collectivités locales.

Un constat alarmant

L’enquête menée par OpinionWay montre qu’une collectivité sur dix a été victime d’une ou plusieurs cyberattaques au cours des 12 derniers mois. L’hameçonnage demeure la principale menace, représentant 30% des incidents. Les conséquences de ces attaques sont souvent graves : 37% des collectivités touchées ont subi une interruption d’activité et de services, tandis que 24% ont été confrontées à une destruction ou un vol de données.

Une sous-estimation persistante des risques

Malgré ces chiffres préoccupants, de nombreuses collectivités continuent de sous-estimer leur exposition aux risques cyber. 44% d’entre elles s’estiment faiblement exposées, une proportion qui atteint même 49% pour les communes de moins de 300 habitants. Cette perception erronée conduit à une surestimation de l’efficacité de leurs dispositifs de protection et à une préparation insuffisante face aux menaces.

Des disparités marquées selon la taille des collectivités

L’étude met en lumière un fossé grandissant entre les petites collectivités et celles de plus de 1.000 habitants. Les plus petites structures sont généralement moins bien équipées et moins conscientes des risques. Seules 14% des collectivités se sentent bien préparées à faire face à une cyberattaque, ce chiffre montant à 24% pour celles de plus de 5.000 habitants.

Des freins persistants à l’amélioration de la cybersécurité

Plusieurs obstacles empêchent les collectivités d’atteindre un niveau satisfaisant de sécurité informatique :

  • Des budgets limités : 73% des petites et moyennes collectivités disposent d’un budget informatique annuel inférieur à 5 000 euros.
  • Un manque de compétences : 47% des collectivités pointent un manque de connaissances sur le sujet, 36% un manque de compétences.
  • Une difficulté à évaluer les solutions : 70% des collectivités ne se sentent pas capables de juger si les offres de cybersécurité sont adaptées à leurs besoins.

Des attentes en matière d’accompagnement

Face à ces défis, les collectivités expriment des besoins clairs :

  • 62% appellent à une sensibilisation accrue des élus et agents,
  • 54% souhaitent la mise en place d’outils de sécurisation,
  • 45% demandent un accompagnement financier.

Pour s’informer et obtenir de l’aide, les petites et moyennes collectivités se tournent principalement vers leurs prestataires informatiques (66%) et les services territoriaux (29%).

Un appel à la mobilisation générale

Jérôme Notin, Directeur Général de Cybermalveillance.gouv.fr, souligne l’urgence de la situation : « Plus que jamais, il est nécessaire que le sujet de la cybersécurité devienne l’affaire de tous, que les collectivités de toutes tailles continuent d’être sensibilisées afin qu’elles prennent les mesures nécessaires pour se sécuriser en amont et se préparer à affronter une attaque ».

La vulnérabilité des petites collectivités face aux cyberattaques met en lumière une problématique plus large qui touche également le secteur privé, en particulier les petites entreprises. Ces dernières, à l’instar des petites communes, sont souvent confrontées à des défis similaires en matière de cybersécurité.

Manque de ressources financières, absence d’expertise technique interne, et sous-estimation des risques sont autant de facteurs qui les rendent particulièrement vulnérables aux menaces numériques. La taille modeste d’une organisation ne la protège pas des cyberattaques, bien au contraire. Les cybercriminels ciblent souvent ces structures plus fragiles, considérées comme des proies faciles. La sensibilisation et le renforcement de la cybersécurité doivent s’étendre au-delà du secteur public pour englober l’ensemble du tissu économique local, créant ainsi un écosystème numérique plus résilient pour nos territoires.

Cet article vous a été utile ?

TPE Actu est un média indépendant qui vous aide au quotidien avec des informations fiables et pratiques pour les petites entreprises. Nos contenus restent accessibles gratuitement grâce au soutien de nos lecteurs.

Soutenir TPE Actu

À partir de 5 € · Paiement sécurisé · Don ponctuel

Des informations fiablesDes guides clairs et à jour
Un média indépendantUne information libre et accessible
Un soutien concretPour continuer à vous accompagner
Merci pour votre soutien !

Agenda Appel à candidature Apprentissage Arrêt maladie Artisanat Cour de cassation Cybersécurité Dares Entreprises du BTP Formation France Travail Gestion d'entreprise IA Influence politique Législation Micro entreprise Métiers d'art Numérique Organisations professionnelles Salaires Santé Santé mentale Sécurité en entreprise Tendances économiques Urssaf

En savoir plus sur TPE ACTU

Abonnez-vous pour poursuivre la lecture et avoir accès à l’ensemble des archives.

Poursuivre la lecture

Recevez directement nos articles dans votre boîte mail !

Poursuivre la lecture