Rubrique — édition d’octobre 2026 · Lecture estimée : 5 minutes · Auteur : [Nom de l’auteur]
Sommaire
- À quoi sert cette rubrique ?
- Les menaces les plus fréquentes chez les professionnels
- Les pages de la rubrique
- Par où commencer selon votre profil
- Tableau récapitulatif
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
À quoi sert cette rubrique ?
Réponse rapide. Cette rubrique regroupe des guides de cybersécurité adaptés à quatre familles de métiers parmi les plus exposées et souvent les moins outillées : artisans et commerçants, professions de santé, e-commerçants, professions juridiques et immobilières. Chaque guide part des situations réelles du métier — devis et factures, dossiers patients, boutique en ligne, fonds de clients en transit — pour identifier les attaques les plus probables et les mesures prioritaires. Si votre métier n’y figure pas encore, commencez par nos fondamentaux : les mêmes bases protègent la grande majorité des petites structures.
Les conseils génériques ont leurs limites. Un plombier qui envoie ses devis depuis son smartphone, un cabinet infirmier qui gère des données de santé, une boutique en ligne qui encaisse des paiements et une agence immobilière qui manipule des virements importants n’ont ni les mêmes outils, ni les mêmes données sensibles, ni les mêmes obligations. Ces guides traduisent les recommandations officielles dans le langage et les contraintes de chaque activité.
Les menaces les plus fréquentes chez les professionnels
Selon le rapport d’activité 2025 de Cybermalveillance.gouv.fr, les trois premiers motifs de demande d’assistance des entreprises et associations sont le piratage de compte (21 % des parcours d’assistance, en hausse de 52 %), l’hameçonnage (16 %, en hausse de 29 %) et la fraude au virement (13,5 %, en hausse de 93 % par rapport à 2024). Les rançongiciels arrivent en quatrième position (8,1 %) mais restent, selon le dispositif, la menace la plus redoutable et la plus impactante pour une organisation.
Ces menaces touchent tous les métiers, mais pas de la même façon : la fraude au virement frappe d’abord ceux qui manipulent des paiements importants, la fuite de données ceux qui détiennent des informations sensibles, le piratage de compte ceux dont l’activité repose sur une messagerie ou une boutique en ligne.
Les pages de la rubrique
- Artisans et commerçants — Smartphone professionnel, messagerie, terminal de paiement, faux fournisseurs : les risques et les gestes simples pour une activité souvent menée sans service informatique.
- Professions de santé — Cabinets libéraux, pharmacies, laboratoires : protéger des données de santé particulièrement sensibles et savoir vers qui se tourner en cas d’incident.
- E-commerçants — Boutique en ligne, comptes administrateurs, paiements, données clients : éviter le piratage du site, la fraude et la fuite de fichiers clients.
- Professions juridiques et immobilières — Notaires, avocats, agents immobiliers, administrateurs de biens : contrer les détournements de virements et protéger la confidentialité des dossiers.
Par où commencer selon votre profil
Vous êtes seul ou presque, sans prestataire informatique
Lisez d’abord le guide de votre métier, puis notre page sur les mesures essentielles. Trois priorités suffisent pour réduire fortement le risque : double authentification sur la messagerie et les comptes bancaires, sauvegardes régulières et déconnectées, mises à jour automatiques.
Vous dirigez une petite équipe
Après le guide de votre métier, mettez en place des règles communes : procédure de validation des virements, gestion des départs, sensibilisation des salariés. Notre rubrique « Sensibiliser mes équipes » vous aide à démarrer avec des ressources gratuites.
Vous manipulez des données sensibles ou des fonds de clients
Professions de santé, juridiques et immobilières : vos obligations sont plus fortes, et un incident peut engager votre responsabilité. Lisez le guide de votre métier, puis nos pages sur le RGPD au quotidien et sur la réaction à un incident.
Vous vendez en ligne
Commencez par le guide e-commerçants, puis notre page sur la sécurisation du site web et de la messagerie.
Tableau récapitulatif
| Métier | Menace typique | Donnée ou actif le plus exposé | Première mesure à prendre | Guide |
|---|---|---|---|---|
| Artisans et commerçants | Hameçonnage, faux fournisseur, piratage de la messagerie | Messagerie, devis et factures, coordonnées bancaires | Double authentification sur la messagerie et la banque | Artisans et commerçants |
| Professions de santé | Rançongiciel, fuite de données, piratage de compte | Dossiers patients | Sauvegardes déconnectées et accès protégés | Professions de santé |
| E-commerçants | Piratage du site ou du compte administrateur, fraude au paiement | Boutique, base clients | Double authentification sur l’administration du site, mises à jour | E-commerçants |
| Professions juridiques et immobilières | Fraude au virement, usurpation d’identité, compromission de messagerie | Fonds en transit, dossiers confidentiels | Vérification systématique des coordonnées bancaires par un autre canal | Professions juridiques et immobilières |
Ce tableau donne des tendances, pas une liste exhaustive : chaque guide détaille les scénarios propres au métier.
Questions fréquentes
Mon métier ne figure pas dans la liste : que faire ?
Commencez par nos pages « Fondamentaux et hygiène numérique » : les mesures de base (mots de passe, double authentification, sauvegardes, mises à jour, vigilance face aux virements) protègent la plupart des petites structures, quel que soit leur secteur. Les guides métiers existants peuvent aussi vous inspirer si votre activité s’en rapproche.
Une petite structure est-elle vraiment une cible ?
Oui. Les attaques sont en grande partie automatisées et visent les accès faibles, quelle que soit la taille de l’entreprise. Les demandes d’assistance des professionnels auprès de Cybermalveillance.gouv.fr sont dominées par le piratage de compte, l’hameçonnage et la fraude au virement, qui touchent autant les indépendants que les PME.
Qui contacter en cas d’incident ?
Le service 17Cyber (17cyber.gouv.fr) propose un diagnostic en ligne et oriente vers une assistance technique ou vers les forces de l’ordre. Certains secteurs disposent aussi de dispositifs dédiés, comme le CERT Santé de l’Agence du numérique en santé pour le secteur de la santé. Voir notre page « Qui prévenir : contacts utiles ».
Ces guides remplacent-ils un conseil juridique sur mes obligations ?
Non. Ils vulgarisent les obligations et renvoient vers les sources officielles. Pour une situation précise, rapprochez-vous de votre ordre professionnel, de votre fédération ou d’un conseil spécialisé.
Pour aller plus loin
- Les mesures essentielles
- Fraude au président et faux virements
- Qui prévenir : contacts utiles
- Professionnels
Sources et méthodologie
Cette page s’appuie sur les sources suivantes, consultées le 1er octobre 2026.
- Cybermalveillance.gouv.fr — « Quelles sont les principales cybermalveillances visant les professionnels en 2025 ? » — répartition des demandes d’assistance des entreprises et associations (piratage de compte 21 %, hameçonnage 16 %, fraude au virement 13,5 %, rançongiciels 8,1 %) et leurs évolutions : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/top10-cybermalveillances-professionnels-2025
- Agence du numérique en santé — page « CERT Santé » — existence du service de traitement des signalements d’incidents pour le secteur de la santé : https://esante.gouv.fr/produits-services/cert-sante
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.
Dans cette rubrique
Artisans et commerçants
Encaissement, faux fournisseurs, peu de temps : l'essentiel only.
Professions de santé
Données de santé très ciblées, logiciels métiers, continuité de soins.
E-commerçants
Paiement, faux clients, fraude, disponibilité du site.
Professions juridiques et immobilières
Faux virements sur actes, secrets d'affaires, vérifications renforcées.