Retour au Magazine du numérique

ImpactCyber : une étude pour mieux comprendre le niveau de protection cyber des TPE PME

Actualité | Publié le 03 octobre 2024 | Mis à jour le 09 octobre 2024

Photo illustrative

Une étude menée auprès de 500 TPE PME pour le compte de Cybermalveillance.gouv.fr fait état de leur niveau de maturité en matière de risque cyber et s’intéresse notamment aux mesures de protection qu'elles ont mises en place et aux compétences dont elles disposent en la matière.

À l’occasion du Cybermoi/s, notre partenaire Cybermalveillance.gouv.fr, avec la CPME, le Medef, l’Union des entreprises de proximité (U2P) et le club Ebios ont lancé ImpactCyber”, une campagne destinée à améliorer la sécurisation des TPE et PME. C’est dans ce cadre qu’ils ont confiés à OpinionWay la réalisation d’une étude sur le niveau de protection des TPE PME françaises. Il en ressort que 61 % des entreprises françaises de moins de 250 salariés s’estiment faiblement protégées en matière de cybersécurité (41 %) ou ne savent pas évaluer leur niveau de protection (19 %). 

Les TPE-PME conscientes des risques cyber

Pour petites et moyennes entreprises et notamment les plus petites structures, la gestion de l’informatique est du ressort du chef d’entreprise (82 %). Ainsi 72 % ne disposent d’aucun salarié dédié à cette tâche et leur budget en sécurité informatique est de moins de 2 000 € par an pour 68 % d’entre-elles. 

Dans 53 % de ces entreprises les salariés utilisent des moyens personnels à des fins professionnelles dont pour 95 % leur téléphone portable, 34 % leur ordinateur et 28 % leur messagerie personnelle.

Quand on les interroge sur le sujet de la cybersécurité, près de 6 entreprises sur 10 (58 %) considèrent que c’est un sujet qui doit mobiliser tout le monde. Ainsi, plus de la moitié (55 %) d’entre elles sensibilisent leurs collaborateurs, davantage encore dans les grandes entreprises (79% des entreprises de 50 salariés et plus et 71% des entreprises de 10 à 49 salariés).

Parmi les obstacles invoqués pour atteindre le bon niveau de cybersécurité , la moitié (46 %) invoque : 

  • le manque de temps (60 %) ;
  • le manque de connaissances / expertise (56 %) ;
  • le manque de budget (53 %) ;
  • ou encore ne pas savoir pas vers qui se tourner (34 %).

Et 6 entreprises sur 10 (61 %) déclarent être faiblement protégées (42%) notamment parmi celles de plus de 10 salariés ou ne pas savoir l’évaluer (19%).

En matière de sécurité informatique, pour s’informer ou se faire aider, les entreprises se tournent prioritairement vers leur prestataire informatique, notamment celles qui ont une gestion externalisée totale ou partielle (80 %). En deuxième position, 1 sur 5 a recours à Cybermalveillance.gouv.fr, et ce davantage encore dans les plus grandes entreprises (51 % des entreprises de 50 salariés et plus).

Mais qui sous-estiment les enjeux cyber

Malgré cette « prise de conscience » face à la menace cyber, 62 % des entreprises interrogées pensent être faiblement exposées aux risques de cyberattaques (41 %) ou l’ignorent (21 %). Seules 38 % sont conscientes d’être fortement exposées aux risques de cyberattaques.

78 % se disent insuffisamment préparées (46 %) ou l’ignorent (32 %) et 7 entreprises sur 10 ne disposent pas de procédure de réaction.

En matière d’équipements, si près de 7 entreprises sur 10 déclarent connaître des solutions de sécurité, plus d’1 sur 2 (53 %) ne sait pas si ces solutions sont adaptées ou non à ses besoins (42 %) ou pense qu’elles ne le sont pas (11 %).

Enfin, en termes de budget, seules 10 % prévoient de l’augmenter, notamment celles de plus de 10 et 50 salariés, principalement pour faire évoluer leurs équipements.

Les TPE PME font état d’un défaut de compétence et d’expertise en cyber

Enfin, quand on leur demande de se projeter dans une situation de cyberattaque, les entreprises reconnaissent que si elles y étaient confrontées, 65 % ne sauraient pas en évaluer les impacts. Seules 35 % d’entre elles pensent qu’elles seraient en capacité de le faire, et particulièrement celles qui sont conscientes d’avoir un faible niveau de protection.

Ces mêmes TPE PME redoutent un certain nombre d’impacts liés à la cybersécurité : 

  • plus de 9 entreprises sur 10 craignent une destruction ou vol de données (94 %) ;
  • une perte financière (94 %) ;
  • une interruption d’activité (90 %) ;
  • une atteinte à la réputation (80 %). 

15 % des entreprises interrogées déclarent avoir été touchées par un incident de cybersécurité durant les 12 derniers mois. Ces incidents seraient liés :

  • à un hameçonnage (24 %) ;
  • au téléchargement d’un virus (18 %) ;
  • ou encore à une faille de sécurité non corrigée pour 14 % d’entre elles.

Toutefois, près d’une sur 2 (43 %) ne sait pas en expliquer les raisons.

En corrélation avec les risques redoutés évoqués ci-dessus, les principaux impacts pour les entreprises touchées sont :

  • l’interruption d’activité (35 %) ;
  • le vol de données (25 %) ;
  • l’atteinte à l’image de l’entreprise (17 %) ;
  • la perte financière (15 %) ;
  • la destruction de données (12 %).

Consulter l'intégralité de l’étude ImpactCyber

Retrouvez tous les résultats détaillés de l’étude ImpactCyber Opinionway / Cybermalveillance.gouv.fr, en partenariat avec la CPME, le Medef, l’Union des entreprises de proximité (U2P) et le club Ebios

Je télécharge l'étude (pdf ; 37 p. 1,46 Mo)

« Cette étude dresse un état des lieux préoccupant du niveau de maturité cyber des TPE-PME qui sont encore trop nombreuses à ne pas être prêtes à faire face à une cyberattaque ni à ses conséquences. Pourtant, des solutions à la portée de toutes les entreprises existent. [...] Cela fait partie de la mission de Cybermalveillance.gouv.fr de les accompagner dans cette voie avec des prestataires de confiance et des services tels que Mon ExpertCyber. »

Jérôme Notin

  • Directeur Général de Cybermalveillance.gouv.fr

Des témoignages pour sensibiliser les TPE PME à la cyber

Dans le cadre de la campagne “ImpactCyber”, pour sensibiliser les TPE PME, 3 courts films, ont été produits. Découvrez les vidéos, inspirées de faits réels pour mieux comprendre les conséquences des cyberattaques. 

Découvrez le mémento ImpactCyber pour accéder à toutes les ressources

Ce livret conçu pour les TPE-PME présente la campagne ImpactCyber dans son intégralité : 
la démarche et son objectif ; 
– la synthèse des résultats de l’étude menée avec Opinion Way sur la maturité cyber des entreprises ; 
les récits réalistes de dirigeants victimes de cyberattaques, le décryptage de ces attaques et les conseils associés à ces situations ainsi que les témoignages et réactions de chefs d’entreprises.

Je consulte le mémento ImpactCyber (pdf)

Julien Karachehayas | Tous droits réservés

Dans la même thématique

Cette page vous a-t-elle été utile ?

Suivez-nous sur les réseaux sociaux et Abonnez-vous à notre lettre d’information