Rubrique — édition d’octobre 2026 · Lecture estimée : 5 minutes · Auteur : [Nom de l’auteur]
Sommaire
- L’essentiel : pourquoi votre entreprise est concernée
- Les six rubriques de l’espace Professionnels
- Par où commencer selon votre situation
- Les dispositifs publics gratuits à connaître
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
L’essentiel : pourquoi votre entreprise est concernée
Réponse rapide. Les petites entreprises sont des cibles à part entière : en 2025, selon Cybermalveillance.gouv.fr, les trois premières menaces pour les entreprises et associations ont été le piratage de compte (21 % des parcours d’assistance), l’hameçonnage (16 %) et la fraude au virement (13,5 %). Bonne nouvelle : quelques mesures simples (double authentification, sauvegardes, procédure de vérification des virements, sensibilisation des équipes) bloquent l’essentiel de ces attaques. Cet espace vous guide pas à pas, en langage de dirigeant, du diagnostic à la réaction en cas d’incident.
Les chiffres de Cybermalveillance.gouv.fr montrent une menace en mouvement : les parcours d’assistance pour piratage de compte ont progressé de 52 % chez les entreprises et associations en 2025, ceux pour fraude au virement de 93 % par rapport à 2024. Le rançongiciel n’arrive qu’en quatrième position (8,1 % des demandes), mais il reste, selon le dispositif, la menace la plus redoutable et la plus coûteuse pour une organisation.
Notre parti pris : parler coûts, organisation et décisions, pas configuration de serveurs. Vous n’avez pas besoin de devenir expert ; vous avez besoin de savoir quoi exiger, de qui, et dans quel ordre.
Les six rubriques de l’espace Professionnels
Menaces visant les entreprises
Comprendre les attaques les plus fréquentes et la manière dont elles se déroulent dans une petite structure.
- Rançongiciel et extorsion
- Fraude au président et faux virements
- Compromission de messagerie (BEC)
- Phishing ciblé (spear phishing)
- Chaîne d’approvisionnement
- Fuite de données clients
Fondamentaux et hygiène numérique
Les mesures de base, peu coûteuses, qui protègent l’essentiel de votre activité.
- Les mesures essentielles
- Sauvegardes en entreprise
- Gestion des accès et des départs
- MFA généralisé
- Télétravail et mobilité
- Sécuriser son site web et sa messagerie
Sensibiliser mes équipes
Faire de vos salariés une ligne de défense, et assumer votre rôle de dirigeant.
Conformité et cadre légal
Vos obligations (RGPD, NIS2), l’assurance et la relation avec vos prestataires.
- RGPD au quotidien
- NIS2 : êtes-vous concerné ?
- Cyber-assurance : à quoi ça sert
- Fournisseurs et sous-traitance
Réagir à un incident
Préparer la crise avant qu’elle n’arrive, puis agir vite et dans le bon ordre.
- Plan de réponse simple (TPE/PME)
- Les 6 premières actions en cas d’attaque
- Qui prévenir : contacts utiles
- Reconstruire et tirer les leçons
Par métier
Des conseils adaptés aux risques et aux obligations propres à votre secteur.
Par où commencer selon votre situation
| Votre situation | Commencez par | Puis |
|---|---|---|
| Vous êtes attaqué en ce moment | Les 6 premières actions en cas d’attaque | Qui prévenir : contacts utiles |
| Vous partez de zéro | Les mesures essentielles | Le rôle du dirigeant |
| Votre comptable gère des virements importants | Fraude au président et faux virements | MFA généralisé |
| Vous vendez en ligne | E-commerçants | Fuite de données clients |
| Un client ou un donneur d’ordre exige des garanties | NIS2 : êtes-vous concerné ? | Fournisseurs et sous-traitance |
| Vous envisagez une assurance | Cyber-assurance : à quoi ça sert | Plan de réponse simple (TPE/PME) |
| Vous voulez impliquer vos salariés | Former ses équipes | Charte informatique |
Vous cherchez des outils (formations, assurance, gestionnaires de mots de passe, sauvegarde) ? Notre espace Offres et outils de protection (comparateur) les compare avec leurs limites et leurs prix relevés.
Les dispositifs publics gratuits à connaître
| Dispositif | À quoi il sert | Pour qui |
|---|---|---|
| 17Cyber (17cyber.gouv.fr) | Diagnostic en ligne d’un incident, recommandations, orientation vers un prestataire ou un policier ou gendarme | Particuliers, entreprises, associations, collectivités |
| Diagnostic cyber MonAideCyber (« CyberDépart ») | 1 h 30 avec un Aidant cyber formé par l’ANSSI, dans vos locaux ou en visio, pour repartir avec 6 recommandations | Entités publiques et privées ; pas adapté aux entreprises mono-salariées |
| MesServicesCyber (ANSSI) | Portail d’accès aux services, guides et outils de l’ANSSI | Entreprises, notamment TPE-PME, et collectivités |
| Guide « La cybersécurité pour les TPE/PME en treize questions » (ANSSI) | Mesures accessibles pour une protection globale de l’entreprise | Dirigeants de petites structures |
À retenir : depuis le 24 avril 2023, une entreprise victime d’une cyberattaque doit porter plainte dans les 72 heures suivant la connaissance de l’atteinte pour être indemnisée par son assureur, comme le rappelle la Gendarmerie nationale.
Questions fréquentes
Ma TPE est-elle vraiment une cible ?
Oui. Les attaquants visent surtout ce qui est facile : comptes mal protégés, salariés pressés, virements peu contrôlés. Les données de Cybermalveillance.gouv.fr montrent que les entreprises et associations sollicitent de plus en plus l’assistance, notamment pour piratage de compte et fraude au virement.
Combien faut-il investir pour commencer ?
Les premières mesures (double authentification, mises à jour, sauvegardes, procédure de double validation des virements) coûtent surtout du temps et de l’organisation. Le diagnostic MonAideCyber est gratuit. Les investissements plus lourds viennent ensuite, une fois vos priorités identifiées.
Qui appeler en cas d’attaque ?
Commencez par le diagnostic 17Cyber, qui vous oriente vers la bonne aide. Prévenez votre banque en cas de virement frauduleux, votre assureur si vous êtes couvert, et portez plainte. Le détail figure dans Qui prévenir : contacts utiles.
Ces contenus remplacent-ils un prestataire ou un juriste ?
Non. Ils vous aident à comprendre, prioriser et dialoguer avec vos prestataires. Pour une obligation juridique précise ou un incident grave, faites-vous accompagner par des professionnels.
Pour aller plus loin
- Les mesures essentielles
- Les 6 premières actions en cas d’attaque
- Le rôle du dirigeant
- Offres et outils de protection (comparateur)
Sources et méthodologie
Les chiffres et dispositifs cités proviennent des sources officielles suivantes, consultées le 1er octobre 2026.
- Cybermalveillance.gouv.fr — « Quelles sont les principales cybermalveillances visant les professionnels ? » (données du rapport d’activité 2025) — parts et évolutions du piratage de compte, de l’hameçonnage, de la fraude au virement et du rançongiciel chez les entreprises et associations : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- ANSSI (MesServicesCyber) — « Le diagnostic cyber gratuit » — MonAideCyber, durée de 1 h 30, 6 recommandations, public visé : https://messervices.cyber.gouv.fr/services/mon-aide-cyber
- ANSSI (MesServicesCyber) — « La cybersécurité pour les TPE/PME en treize questions » : https://messervices.cyber.gouv.fr/guides/la-cybersecurite-pour-les-tpepme-en-treize-questions
- Gendarmerie nationale — « 17Cyber, le réflexe cyber pour tous » — service 24 h/24, public visé, obligation de plainte sous 72 heures pour l’indemnisation depuis le 24 avril 2023 : https://www.gendarmerie.interieur.gouv.fr/gendinfo/actualites/2026/17cyber-le-reflexe-cyber-pour-tous
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.
Dans cette rubrique
Menaces visant les entreprises
Hub « ce qui nous arrive vraiment » avec cas concrets et chiffres.
Fondamentaux et hygiène numérique
Hub « les gestes qui bloquent 80 % des attaques » (d'après le guide d'hygiène informatique de l'ANSSI).
Sensibiliser mes équipes
Hub « facteur humain » : la maillon le plus attaqué.
Conformité et cadre légal
Hub « obligations » : vulgarisation juridique sans conseils d'avocat.
Réagir à un incident
Hub « le jour J » : à lire AVANT l'incident, imprimable.
Par métier
Hub « verticale » : les profils les plus attaqués et les moins outillés.