NIS2 : quels secteurs sont mieux protégés ?

L’évaluation de 21 700 entreprises françaises par Board of Cyber révèle un contraste net de sécurité entre la finance et les prestataires informatiques. Ces derniers concentrent la majorité des vulnérabilités critiques du tissu économique.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Avec l’application de la directive européenne NIS2, la préparation informatique du tissu économique français affiche des inégalités marquées. Si les banques et la santé renforcent leur niveau de protection extérieure, les acteurs technologiques accumulent les retards techniques. Ce constat ressort du panorama publié par Board of Cyber après l’analyse de 21 700 organisations à travers le pays.

La finance et les services essentiels en tête de la maturité

Le secteur bancaire domine le classement national. Plus de 60 % des établissements financiers atteignent un niveau de protection élevé. Moins d’une banque sur 10 affiche une note médiocre sur l’un des 4 critères évalués. Cette performance découle d’un cadre réglementaire strict instauré depuis plusieurs années et prolongé par le règlement européen DORA.

La santé suit avec 46,3 % d’entités au niveau élevé. Dans ce domaine composé aux 2 tiers d’hôpitaux, au moins la moitié des structures maintient à jour ses équipements exposés sur Internet. L’énergie complète ce groupe de tête avec 43,5 % d’organisations bien protégées.

NIS2 : quels secteurs sont mieux protégés ?

Les fournisseurs informatiques accumulent les vulnérabilités

Les entreprises du numérique présentent un bilan bien plus fragile que les clients qu’elles équipent. Les hébergeurs, les éditeurs et les opérateurs réunissent à eux seuls 81,1 % des structures classées en niveau basique. Ce sous-ensemble regroupe également 65,4 % des failles critiques répertoriées dans l’étude.

Plus de 40 % des prestataires souffrent d’une surface d’attaque mal maîtrisée, tandis que 38,1 % connaissent des faiblesses de mise à jour et 31,1 % des lacunes sur la messagerie. Cette concentration de risques matériels expose l’ensemble de leurs clients à des attaques par ricochet, un point ciblé directement par l’article 21 de NIS2 sur les tiers.

NIS2 : quels secteurs sont mieux protégés ?

Un niveau d’exposition varié selon les secteurs d’activité

L’industrie agroalimentaire, la chimie et la fabrication maintiennent environ 39 % d’entités au niveau élevé, bien que trois entreprises sur dix y restent exposées à des failles ciblées. D’autres branches comme les transports, la recherche ou l’eau comptent jusqu’à 40 % d’organisations touchées par au moins une faille critique.

Selon Sylvain Lefeuvre, directeur général adjoint de Board of Cyber, ces chiffres démontrent que les réglementations appliquées dans le temps portent leurs fruits. Il souligne néanmoins que le risque le plus sévère ne se situe pas chez les utilisateurs finaux, mais bien chez les fournisseurs informatiques qui les équipent au quotidien.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Immobilier de bureaux : le risque cyber prend du poids

Ascenseurs, contrôle d’accès, chauffage ou vidéosurveillance : les immeubles connectés multiplient les points d’entrée potentiels

9 octobre 2026

TP-Link sous le feu de poursuites

Quatre États américains attaquent TP-Link sur la sécurité de ses routeurs et ses liens chinois

8 octobre 2026

Muse de Meta collecte presque toutes vos données

Muse, le nouvel agent IA de Meta, collecte 31 des 35 types de données recensés

7 octobre 2026

Un groupe de hackers pirate la branche informatique de Deutsche Telekom

Un groupe de hackers affirme avoir visé la branche informatique de Deutsche Telekom. Cette revendication

7 octobre 2026

IA Muse chez Meta : des ingénieurs craignent une fuite massive

Meta présente Muse comme un agent personnel capable de gérer plusieurs comptes et services. Des

7 octobre 2026

Fuite de données à l’IFAPME : les organismes publics devenus cibles des cybercriminels

Des données attribuées à l’IFAPME ont été publiées sur un forum du dark web. La

6 octobre 2026