Podcast #22 Cybersécurité : de la prise de conscience à l’avantage compétitif

Le 27/05/2025

Cybersécurité : êtes-vous une cible facile ?

 

Dans ce 22e épisode du podcast Decode by Visiativ, Claire De Metz reçoit Alexandre Sahut, responsable de l'offre cybersécurité chez Visiativ, pour décrypter les enseignements du baromètre 2024 de la cybersécurité des entreprises françaises. Ensemble, ils analysent les tendances actuelles, les défis spécifiques aux PME, les disparités régionales et sectorielles, ainsi que les bonnes pratiques à adopter pour transformer la cybersécurité en un véritable levier stratégique.

Les intervenants

Alexandre Sahut

Responsable de l'offre cybersécurité, Visiativ
ALEXANDRE SAHUT

Alexandre Sahut

Responsable de l'offre cybersécurité, Visiativ

Claire de Metz

Responsable contenu marketing, Visiativ

Claire de Metz

Responsable contenu marketing, Visiativ

Découvrez dans cet épisode…

 

La cybersécurité est devenue un impératif stratégique pour les entreprises, en particulier pour les PME souvent moins bien protégées. À l’heure où les cybermenaces se multiplient et où les exigences réglementaires se renforcent, les dirigeants doivent intégrer la sécurité informatique comme un levier de compétitivité, et non plus comme une simple contrainte technique.

Dans cet épisode du podcast Decode by Visiativ, Claire De Metz reçoit Alexandre Sahut, responsable de l’offre cybersécurité chez Visiativ, pour décrypter les enseignements du baromètre 2024 de la cybersécurité en France. Basée sur l’analyse de 138 entreprises de toutes tailles et secteurs, cette étude met en lumière les progrès réalisés, les retards persistants et les leviers concrets d’amélioration.

Un paysage inégal face à la menace

Le baromètre révèle une prise de conscience croissante, mais encore très inégale. Ainsi, si l’adoption du MFA (authentification multifacteur) progresse fortement (passant de 33 % à 50 % entre 2023 et 2024), d’autres indicateurs stagnent ou régressent. Par exemple, la sensibilisation des collaborateurs est en baisse, alors même que 60 % des cyberattaques proviennent d’une faille humaine.

Parmi les autres chiffres marquants :

  • Seules 30 % des entreprises interrogées effectuent des tests de pénétration.
  • 50 % disposent d’une politique de gestion des incidents.
  • 60 % n’ont aucun référent cybersécurité identifié.
  • 65 % ne sont pas couvertes par une assurance cyber.

Des disparités régionales et structurelles fortes

Certaines régions comme l’Île-de-France et l’Auvergne-Rhône-Alpes se distinguent par leur meilleure maturité cyber, grâce à un tissu économique plus dense, un écosystème d’accompagnement actif et une pression concurrentielle plus forte. À l’inverse, les zones rurales ou moins industrialisées (comme le Grand Est) accusent un retard important, notamment en matière de gestion des incidents ou de sensibilisation.

La cybersécurité : nouveau critère de sélection commerciale

L’un des enseignements majeurs de cet épisode est que la cybersécurité devient un élément différenciant dans les appels d’offres et les relations B2B. De plus en plus d’entreprises évaluent leurs sous-traitants sur leur niveau de sécurité avant même de les consulter. Certaines plateformes attribuent des “scores de cybersécurité” aux entreprises à partir de leurs expositions publiques sur Internet – influençant directement leur capacité à conclure des contrats.

Visiativ anticipe une généralisation des labels de cybersécurité, notamment dans le cadre de la directive européenne NIS 2, ce qui renforcera encore l’importance d’une démarche proactive.

[Baromètre] La cybersécurité des entreprises françaises – édition 2024

 

Cette seconde édition 2024 du baromètre de la cybersécurité des entreprises françaises vous offre un tour d’horizon sur les tendances et les enjeux en matière de cybersécurité.

 

À quelle étape les dirigeants en sont-ils ? Comment protègent-ils leur système d’information ? Quelles mesures sont déployées ?

 

Et vous, où en êtes-vous ?

Télécharger le baromètre

3 actions clés pour bien démarrer

Alexandre Sahut recommande aux PME de commencer par trois piliers fondamentaux :

  1. Activer le MFA : une protection simple et efficace contre le vol d’identifiants.
  2. Mettre en place une sauvegarde externalisée et déconnectée.
  3. Préparer une gestion de crise : identifier un partenaire de réponse à incident avant qu’il ne soit trop tard.

Aller plus loin : structurer sa démarche

Pour construire une cybersécurité durable, les entreprises doivent :

  • Désigner un référent (interne ou externe),
  • Établir une feuille de route de remédiation,
  • Réaliser régulièrement des tests de sécurité (phishing, pentests…),
  • Connaître précisément leur système d’information pour en sécuriser chaque maillon.

Sensibiliser en profondeur… à commencer par le dirigeant

La formation des collaborateurs reste un point faible. Les approches classiques (PowerPoints, e-learnings ponctuels) montrent leurs limites. Pour être efficaces, les campagnes doivent être régulières, courtes, contextualisées et engageantes (gamification, simulations de phishing…).

Mais la première étape est souvent la prise de conscience du dirigeant. Lorsqu’elle est portée au plus haut niveau, la culture cybersécurité se diffuse plus facilement dans l’organisation.

Un levier de croissance, pas un mal nécessaire

La cybersécurité ne doit plus être vue comme une dépense obligatoire, mais comme un investissement stratégique. Les entreprises matures sur ce sujet protègent leur activité, rassurent leurs partenaires et se positionnent avantageusement sur leurs marchés.

Il n’est jamais trop tard pour s’y mettre. Mieux vaut démarrer modestement mais durablement que rester inactif face à un risque qui ne cesse de croître.”

Besoin d'être accompagné dans la cybersécurité ?

Tous nos podcast sont également disponibles sur :

Cet épisode vous a plu ?

 

Inscrivez-vous à nos Newsletters