Actualités 16 septembre 2026

Cybersécurité : les PME trop peu prêtes, d’après le rapport d’évaluation du projet CyberXP

Les cyberattaques ne visent pas seulement les grandes entreprises. Ransomwares, fraudes à la facturation, hameçonnage ou fuites de données touchent désormais l’ensemble du tissu économique. Pourtant, malgré une prise de conscience croissante, de nombreuses PME peinent encore à transformer cette préoccupation en actions concrètes. C’est l’un des principaux enseignements du rapport d’évaluation du projet CyberXP, un programme de formation gratuit et pratique, cofinancé par l’Union européenne et le SPF Économie et soutenu par de nombreux partenaires, dont la FEB.

Le vrai défi : passer de la sensibilisation à l’action

Les PME ne sont pas inactives face aux risques numériques : la plupart ont déjà implémenté de multiples mesures de protection. Le problème est ailleurs. Beaucoup demeurent dans ce que le rapport qualifie de « protection partielle ». Quelques outils techniques sont en place, mais une véritable stratégie de résilience, un vrai plan de gestion de crise, avec des responsabilités clairement définies et des procédures de réaction en cas d’incident, font défaut.

Les chiffres sont révélateurs : près de 70 % des entreprises participantes n’avaient jamais envisagé de plan de réponse à un incident cyber et environ trois quarts ne disposaient d’aucune personne officiellement responsable de la cybersécurité.

Pourquoi les PME hésitent-elles encore ?

Contrairement aux idées reçues, le principal obstacle n’est pas financier.

Les PME interrogées citent avant tout le manque de temps et le manque d’expertise. Beaucoup ont bien conscience que la cybersécurité est importante, mais ne savent pas toujours par où commencer, quelles mesures prioriser ou quels prestataires solliciter. La cybersécurité est souvent reportée au profit d’autres urgences opérationnelles.

Or, lorsqu’un incident survient, il ne s’agit plus seulement d’un problème informatique. Les conséquences touchent la continuité des activités, les relations clients, la facturation, la réputation et parfois même la survie de l’entreprise.

Quand la cybersécurité devient concrète

L’originalité du programme de CyberXP réside dans son approche : il plonge les participants dans des scénarios inspirés de situations réelles rencontrées par les PME, ici une attaque par ransomware, là une fraude à la facturation. Accompagnés par un expert, les participants (dirigeants, responsables RH, etc.) doivent prendre des décisions, identifier les responsabilités et réfléchir aux conséquences pour leur organisation. Et cette immersion sous forme d’ateliers d’apprentissage ludique produit des résultats tangibles : plus de 71 % indiquent que CyberXP a déjà modifié leur approche de la cybersécurité.

L’originalité du programme de CyberXP réside dans son approche : il plonge les participants dans des scénarios inspirés de situations réelles rencontrées par les PME.

Cinq actions pour renforcer la cyber-résilience des PME

  1. 1. Considérer la cybersécurité comme un enjeu de continuité des activités et non comme un simple sujet technique ;
  2. 2. Clarifier les responsabilités. Même dans une petite structure, quelqu’un doit piloter le sujet ;
  3. 3. Préparer l’après-incident. L’objectif n’est pas seulement d’éviter les attaques, mais aussi de pouvoir continuer à fonctionner lorsqu’elles surviennent ;
  4. 4. Privilégier les actions simples et prioritaires plutôt que de viser une protection parfaite ;
  5. 5. S’appuyer sur les ressources existantes : fédérations sectorielles, outils publics, accompagnements et programmes spécialisés.

La cyber-résilience ne se construit pas en une journée. Elle commence souvent par une question simple : « Que ferions-nous demain matin si nos systèmes devenaient indisponibles ? » Les entreprises capables d’y répondre sont aussi celles qui seront les mieux armées pour faire face aux cybermenaces de demain. Tel est également le message délivré par la FEB à travers son programme Be Prepared.

Partagez cette page:

Lire plus d'articles sur:

A propos des auteurs
Nathalie Ragheno
Centre de compétence Droit & Entreprise
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.