Employés non formés en cybersécurité : le talon d’Achille des entreprises

Cybersécurité : la France fait figure de maillon faible face aux ransomwares. Un salarié sur trois reste sans défense. Cela explose son organisation à des risques de grande ampleur.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

La dernière étude de Cohesity révèle une faille inquiétante ! En France, près d’un collaborateur sur trois reste sans formation en cybersécurité. Cela expose son entreprise à des attaques de plus en plus sophistiquées. Alors que le coût de la cybercriminalité dépasse les 100 milliards de dollars par an, ce déficit de sensibilisation place l’Hexagone derrière ses voisins européens.

La formation, talon d’Achille des organisations françaises

L’étude menée auprès de 4 500 employés en Europe, au Royaume-Uni et aux Émirats Arabes Unis met en lumière un chiffre alarmant : seuls 45 % des salariés français ont suivi une formation en cybersécurité l’an dernier, contre 68 % en moyenne en Europe. Ce déficit de préparation entraîne une méconnaissance profonde des risques. En France, seulement 30 % des employés déclarent avoir « une vague idée » de ce qu’est un ransomware, contre 74 % en Europe.

Pour Olivier Savornin, VP EMEA chez Cohesity, la priorité est claire : « La sensibilisation et la formation ne sont plus des options et doivent être intégrées à des cycles de formation continus pour s’aligner sur l’évolution des menaces, notamment liées à l’IA. » Puisque les ransomwares devraient générer 75 milliards de dollars de pertes mondiales d’ici 2031, cette inertie pourrait coûter cher.

Employés non formés en cybersécurité

Le signalement des attaques, un réflexe encore absent

Au-delà du manque de connaissances, l’étude souligne une faiblesse culturelle : la réticence à signaler les incidents. Parmi les employés européens confiants dans leur capacité à identifier une attaque, 43 % n’informeraient pas les équipes de cybersécurité. En France, ce chiffre monte à 52 %. Beaucoup préfèrent avertir leur supérieur hiérarchique, voire ne rien dire : 8 % des Français reconnaissent qu’ils garderaient le silence en cas de suspicion d’attaque.

Employés non formés en cybersécurité

Une inertie qui retarde la réponse aux incidents et fragilise la résilience des organisations. Cohesity insiste sur l’importance de créer une culture de transparence. « Chaque seconde compte pour répondre à une attaque, restaurer les données et rétablir les opérations rapidement afin de limiter l’impact », rappelle Olivier Savornin.

Des croyances erronées qui entretiennent la vulnérabilité

La recherche met enfin en lumière un manque de discernement préoccupant. Environ un tiers des employés pense que la cybersécurité relève uniquement de l’IT ou des équipes spécialisées, et seuls 10 % des salariés français comprennent qu’il s’agit d’une responsabilité partagée. De plus, beaucoup estiment que seules les grandes entreprises sont ciblées, alors que les PME sont de plus en plus dans le viseur. Les menaces issues des téléphones portables sont largement sous-estimées, alors qu’ils constituent une porte d’entrée privilégiée pour les cybercriminels. Ce décalage entre perception et réalité contribue à maintenir un niveau de risque élevé.

Article basé sur un communiqué de presse reçu par la rédaction.

ARTICLES SIMILAIRES

Cybersécurité et casinos en ligne : comment les plateformes protègent vos données

Un numéro de carte bancaire, une adresse, une date de naissance, un numéro de téléphone;

21 septembre 2026

C’est quoi un Honeypot et comment ça protège votre réseau ?

Un honeypot est un système informatique conçu pour attirer les cybercriminels en leur offrant une

21 septembre 2026

Comment les hackers francophones et des agences françaises exploitent l’IA Claude d’Anthropic

L’utilisation de l’intelligence artificielle Claude par des hackers francophones et des agences françaises révèle une

18 septembre 2026

Smart Simulation : l’anti-phishing par Mailinblack

L’éditeur français Mailinblack intègre une nouvelle brique à son programme de sensibilisation. Baptisée Smart Simulation,

17 septembre 2026

Acronis comble une faille de sécurité critique dans cPanel

Acronis a déployé une mise à jour urgente. Cette correction vise une faille dangereuse dans

16 septembre 2026

Shadow AI Secutec ajoute un contrôle dans SecureDNS

Secutec lance AI Traffic Control pour détecter et bloquer le Shadow AI en entreprise. La

16 septembre 2026