Rubrique

Professionnels

Dirigeant de TPE ou de PME : retrouvez ici, sans jargon technique, les menaces qui visent vraiment votre entreprise, les mesures prioritaires à prendre, vos obligations légales et les bons réflexes en cas d’attaque.

Pros Mise à jour : Octobre 2026

Rubrique — édition d’octobre 2026 · Lecture estimée : 5 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : pourquoi votre entreprise est concernée

Réponse rapide. Les petites entreprises sont des cibles à part entière : en 2025, selon Cybermalveillance.gouv.fr, les trois premières menaces pour les entreprises et associations ont été le piratage de compte (21 % des parcours d’assistance), l’hameçonnage (16 %) et la fraude au virement (13,5 %). Bonne nouvelle : quelques mesures simples (double authentification, sauvegardes, procédure de vérification des virements, sensibilisation des équipes) bloquent l’essentiel de ces attaques. Cet espace vous guide pas à pas, en langage de dirigeant, du diagnostic à la réaction en cas d’incident.

Les chiffres de Cybermalveillance.gouv.fr montrent une menace en mouvement : les parcours d’assistance pour piratage de compte ont progressé de 52 % chez les entreprises et associations en 2025, ceux pour fraude au virement de 93 % par rapport à 2024. Le rançongiciel n’arrive qu’en quatrième position (8,1 % des demandes), mais il reste, selon le dispositif, la menace la plus redoutable et la plus coûteuse pour une organisation.

Notre parti pris : parler coûts, organisation et décisions, pas configuration de serveurs. Vous n’avez pas besoin de devenir expert ; vous avez besoin de savoir quoi exiger, de qui, et dans quel ordre.

Les six rubriques de l’espace Professionnels

Menaces visant les entreprises

Comprendre les attaques les plus fréquentes et la manière dont elles se déroulent dans une petite structure.

Fondamentaux et hygiène numérique

Les mesures de base, peu coûteuses, qui protègent l’essentiel de votre activité.

Sensibiliser mes équipes

Faire de vos salariés une ligne de défense, et assumer votre rôle de dirigeant.

Vos obligations (RGPD, NIS2), l’assurance et la relation avec vos prestataires.

Réagir à un incident

Préparer la crise avant qu’elle n’arrive, puis agir vite et dans le bon ordre.

Par métier

Des conseils adaptés aux risques et aux obligations propres à votre secteur.

Par où commencer selon votre situation

Votre situation Commencez par Puis
Vous êtes attaqué en ce moment Les 6 premières actions en cas d’attaque Qui prévenir : contacts utiles
Vous partez de zéro Les mesures essentielles Le rôle du dirigeant
Votre comptable gère des virements importants Fraude au président et faux virements MFA généralisé
Vous vendez en ligne E-commerçants Fuite de données clients
Un client ou un donneur d’ordre exige des garanties NIS2 : êtes-vous concerné ? Fournisseurs et sous-traitance
Vous envisagez une assurance Cyber-assurance : à quoi ça sert Plan de réponse simple (TPE/PME)
Vous voulez impliquer vos salariés Former ses équipes Charte informatique

Vous cherchez des outils (formations, assurance, gestionnaires de mots de passe, sauvegarde) ? Notre espace Offres et outils de protection (comparateur) les compare avec leurs limites et leurs prix relevés.

Les dispositifs publics gratuits à connaître

Dispositif À quoi il sert Pour qui
17Cyber (17cyber.gouv.fr) Diagnostic en ligne d’un incident, recommandations, orientation vers un prestataire ou un policier ou gendarme Particuliers, entreprises, associations, collectivités
Diagnostic cyber MonAideCyber (« CyberDépart ») 1 h 30 avec un Aidant cyber formé par l’ANSSI, dans vos locaux ou en visio, pour repartir avec 6 recommandations Entités publiques et privées ; pas adapté aux entreprises mono-salariées
MesServicesCyber (ANSSI) Portail d’accès aux services, guides et outils de l’ANSSI Entreprises, notamment TPE-PME, et collectivités
Guide « La cybersécurité pour les TPE/PME en treize questions » (ANSSI) Mesures accessibles pour une protection globale de l’entreprise Dirigeants de petites structures

À retenir : depuis le 24 avril 2023, une entreprise victime d’une cyberattaque doit porter plainte dans les 72 heures suivant la connaissance de l’atteinte pour être indemnisée par son assureur, comme le rappelle la Gendarmerie nationale.

Questions fréquentes

Ma TPE est-elle vraiment une cible ?

Oui. Les attaquants visent surtout ce qui est facile : comptes mal protégés, salariés pressés, virements peu contrôlés. Les données de Cybermalveillance.gouv.fr montrent que les entreprises et associations sollicitent de plus en plus l’assistance, notamment pour piratage de compte et fraude au virement.

Combien faut-il investir pour commencer ?

Les premières mesures (double authentification, mises à jour, sauvegardes, procédure de double validation des virements) coûtent surtout du temps et de l’organisation. Le diagnostic MonAideCyber est gratuit. Les investissements plus lourds viennent ensuite, une fois vos priorités identifiées.

Qui appeler en cas d’attaque ?

Commencez par le diagnostic 17Cyber, qui vous oriente vers la bonne aide. Prévenez votre banque en cas de virement frauduleux, votre assureur si vous êtes couvert, et portez plainte. Le détail figure dans Qui prévenir : contacts utiles.

Ces contenus remplacent-ils un prestataire ou un juriste ?

Non. Ils vous aident à comprendre, prioriser et dialoguer avec vos prestataires. Pour une obligation juridique précise ou un incident grave, faites-vous accompagner par des professionnels.

Pour aller plus loin

Sources et méthodologie

Les chiffres et dispositifs cités proviennent des sources officielles suivantes, consultées le 1er octobre 2026.

  • Cybermalveillance.gouv.fr — « Quelles sont les principales cybermalveillances visant les professionnels ? » (données du rapport d’activité 2025) — parts et évolutions du piratage de compte, de l’hameçonnage, de la fraude au virement et du rançongiciel chez les entreprises et associations : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
  • ANSSI (MesServicesCyber) — « Le diagnostic cyber gratuit » — MonAideCyber, durée de 1 h 30, 6 recommandations, public visé : https://messervices.cyber.gouv.fr/services/mon-aide-cyber
  • ANSSI (MesServicesCyber) — « La cybersécurité pour les TPE/PME en treize questions » : https://messervices.cyber.gouv.fr/guides/la-cybersecurite-pour-les-tpepme-en-treize-questions
  • Gendarmerie nationale — « 17Cyber, le réflexe cyber pour tous » — service 24 h/24, public visé, obligation de plainte sous 72 heures pour l’indemnisation depuis le 24 avril 2023 : https://www.gendarmerie.interieur.gouv.fr/gendinfo/actualites/2026/17cyber-le-reflexe-cyber-pour-tous

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.

Dans cette rubrique