[Baromètre] La cybersécurité des entreprises françaises – édition 2024

Le 19/11/2024

Cette seconde édition 2024 du baromètre de la cybersécurité des entreprises françaises offre un tour d’horizon sur les tendances et les enjeux en matière de cybersécurité. L’objectif de ce baromètre annuel mené par les équipes Visiativ est d’évaluer le niveau de maturité des entreprises françaises face à la cybersécurité.

 

À quelle étape les dirigeants en sont-ils ? Comment protègent-ils leur système d’information en vue de se conformer à la directive NIS2 ? Quelles mesures sont déployées ?

 

Fondé sur les diagnostics cybersécurité de 138 sociétés recueillis sur la période 2022 – 2024, cette 2nde édition enrichit les données de notre 1er baromètre. Nos experts en cybersécurité vont encore plus loin avec l'intégration de nouvelles questions et des nouvelles analyses.

 

Télécharger notre baromètre

What’s new ?

profil des entreprises baromètre

Des analyses par taille, secteur d’activité, région et chiffre d’affaires des entreprises interviewées

état des lieux des entreprises

5 nouvelles questions intégrées : MFA, politique de gestion des incidents de sécurité, inventaire d’actifs
informationnels …

feuille de route

Des recommandations simples et efficaces pour aider votre entreprise pas à pas à renforcer sa posture de cybersécurité

Cyberattaques : les petites entreprises en première ligne

  • Les petites entreprises (moins de 50 employés) sont les plus vulnérables avec une très faible adoption des bonnes pratiques de sécurité.
  • Seules 33 % d’entre elles ont adopté l’authentification multifacteurs (MFA), et plus de 65 % n’ont pas de responsable dédié à la cybersécurité.

Cybersécurité : un engagement faible persiste en industrie manufacturière

  • Secteur clé en termes de production,  il représente environ 9% des entreprises totales en France. Cela comprend des entreprises dans la fabrication, la transformation et la production industrielle.
  • Faible adoption du MFA : seulement 35% des entreprises de ce secteur ont mis en place l’authentification multifacteurs, malgré les risques de piratage d’identifiants dans les environnements industriels et les systèmes automatisés (OT).
  • Référent cybersécurité absent : 70% des entreprises n’ont pas de référent cybersécurité, ce qui signifie qu’elles ne disposent pas de personnel dédié à la gestion quotidienne des risques cyber.
  • Actifs informationnels mal gérés : 55%  ne disposent pas d’un inventaire à jour de leurs actifs informationnels (matériels, logiciels, sites web, IP, etc.), rendant la gestion de leur infrastructure plus vulnérable aux cyberattaques.

Prévention accrue, mais une sensibilisation à la baisse

  • Les tests de pénétration sont un excellent moyen d’identifier et de corriger les failles avant qu’elles ne soient exploitées par des attaquants.
  • Ces tests connaissent une adoption croissante (33 % des entreprises en 2024 contre 16 % en 2023), il s’agit d’une progression notable, mais qui montre que la majorité des entreprises ne détectent pas proactivement leurs failles de sécurité.
  • Le recul dans la sensibilisation à la cybersécurité des collaborateurs est un signe inquiétant, soulignant que la formation continue des employés devrait être une priorité pour renforcer les défenses internes face aux cyber-menaces.

 

Inscrivez-vous à nos Newsletters