L’évaluation de 21 700 entreprises françaises par Board of Cyber révèle un contraste net de sécurité entre la finance et les prestataires informatiques. Ces derniers concentrent la majorité des vulnérabilités critiques du tissu économique.
🔥 Nous recommandons Bitdefender
Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.
Sécuriser mes appareils avec BitdefenderAvec l’application de la directive européenne NIS2, la préparation informatique du tissu économique français affiche des inégalités marquées. Si les banques et la santé renforcent leur niveau de protection extérieure, les acteurs technologiques accumulent les retards techniques. Ce constat ressort du panorama publié par Board of Cyber après l’analyse de 21 700 organisations à travers le pays.
La finance et les services essentiels en tête de la maturité
Le secteur bancaire domine le classement national. Plus de 60 % des établissements financiers atteignent un niveau de protection élevé. Moins d’une banque sur 10 affiche une note médiocre sur l’un des 4 critères évalués. Cette performance découle d’un cadre réglementaire strict instauré depuis plusieurs années et prolongé par le règlement européen DORA.
La santé suit avec 46,3 % d’entités au niveau élevé. Dans ce domaine composé aux 2 tiers d’hôpitaux, au moins la moitié des structures maintient à jour ses équipements exposés sur Internet. L’énergie complète ce groupe de tête avec 43,5 % d’organisations bien protégées.
Les fournisseurs informatiques accumulent les vulnérabilités
Les entreprises du numérique présentent un bilan bien plus fragile que les clients qu’elles équipent. Les hébergeurs, les éditeurs et les opérateurs réunissent à eux seuls 81,1 % des structures classées en niveau basique. Ce sous-ensemble regroupe également 65,4 % des failles critiques répertoriées dans l’étude.
Plus de 40 % des prestataires souffrent d’une surface d’attaque mal maîtrisée, tandis que 38,1 % connaissent des faiblesses de mise à jour et 31,1 % des lacunes sur la messagerie. Cette concentration de risques matériels expose l’ensemble de leurs clients à des attaques par ricochet, un point ciblé directement par l’article 21 de NIS2 sur les tiers.
Un niveau d’exposition varié selon les secteurs d’activité
L’industrie agroalimentaire, la chimie et la fabrication maintiennent environ 39 % d’entités au niveau élevé, bien que trois entreprises sur dix y restent exposées à des failles ciblées. D’autres branches comme les transports, la recherche ou l’eau comptent jusqu’à 40 % d’organisations touchées par au moins une faille critique.
Selon Sylvain Lefeuvre, directeur général adjoint de Board of Cyber, ces chiffres démontrent que les réglementations appliquées dans le temps portent leurs fruits. Il souligne néanmoins que le risque le plus sévère ne se situe pas chez les utilisateurs finaux, mais bien chez les fournisseurs informatiques qui les équipent au quotidien.
Article basé sur un communiqué de presse reçu par la rédaction.