ACTUALITE CYBERSECURITE

18 février 2026 | Nos newsletters, Février 2026

Publication du rapport de la Stratégie Nationale de Cybersécurité 2026-2030

 

La Stratégie nationale de cybersécurité 2026–2030 fixe l’ambition d’une “résilience cyber de premier rang” d’ici 2030, car la menace s’intensifie (cybercriminalité, espionnage, sabotage) et touche tout le tissu économique, y compris via des dépendances critiques (cloud, logiciels, technologies IA/quantique).

La feuille de route est structurée en 5 piliers :

  1. former massivement des talents,
  2. élever le niveau général de protection et la préparation aux crises,
  3. entraver la menace (leviers judiciaires/techniques/diplomatiques + mobilisation des acteurs privés),
  4. sécuriser les fondements numériques (produits, vulnérabilités, cloud de confiance, post-quantique, identité numérique, certifications),
  5. renforcer la coopération européenne/internationale.

Les “voies et moyens” doivent ensuite être déclinés en feuilles de route ministérielles

A RETENIR

  • La cyber devient un standard attendu : montée en puissance d’obligations proportionnées (en cohérence avec NIS2) + logique d’incitation via un label de confiance pour valoriser les efforts.
  • Préparation aux crises : création d’une “marque nationale” de prévention, diffusion d’une culture de gestion de crise et multiplication d’exercices (territoriaux/sectoriels/nationaux).
  • Parcours simplifiés pour le “quotidien” : création d’un portail national ; 17Cyber devient le guichet grand public intégré au portail pour orienter/guider les victimes.
  • Produits et chaîne d’approvisionnement sous pression : accompagnement du Cyber Resilience Act (CRA) (exigences cyber sur de nombreux produits numériques), renforcement de la gestion coordonnée des vulnérabilités, et montée des certifications.
  • Acteurs privés davantage mobilisés : mise en réseau et partage d’infos (dont InterCERT France), et dispositifs de protection côté grand public (ex. filtre anti-sites malveillants).

 

👉 Télécharger le rapport : en cliquant ici

 

 

Révision du Cybersecurity Act par la Commission européenne

Avec sa révision du Cybersecurity Act, la Commission européenne entend enfin débloquer la certification des services cloud en Europe. Mais le dispositif proposé se concentre exclusivement sur la sécurité opérationnelle du service, sans intégrer des critères liés au contrôle juridique des fournisseurs et à leur exposition aux lois étrangères.

La Commission européenne a en effet présenté le 20 janvier dernier un nouveau paquet cybersécurité, dans un contexte d’accroissement des menaces. Le coût mondial de la cybercriminalité a dépassé 9000 milliards d’euros en 2025, plaçant les ransomwares au sommet. Le secteur public, les transports et le numérique sont les trois secteurs les plus touchés. Si Bruxelles veut dépoussiérer les anciens textes, c’est notamment pour s’intéresser au cadre autour de la chaîne d’approvisionnement. Les attaques sur la supply chain figurent parmi les sept principales menaces cyber, indique la Commission.

👉 Pour en savoir plus sur la proposition de règlement pour la loi européenne sur la cybersécurité : cliquez ici

 

 

ALERTE AU QUISHING !

Le quishing (contraction des termes anglais QR code et phishing, ou hameçonnage en français) est une technique d’ingénierie sociale qui détourne l’usage des QR codes pour tromper les utilisateurs et les inciter à divulguer des informations sensibles. Les cybercriminels exploitent la confiance accordée aux supports numériques du quotidien en incitant les victimes à scanner un QR code présenté comme légitime.

L’utilisateur est alors redirigé vers un site frauduleux sur lequel il saisit, sans s’en rendre compte, des données personnelles ou bancaires. Grâce aux informations ainsi collectées, les cybercriminels peuvent mener des fraudes ou procéder à une usurpation d’identité.

Le quishing se développe particulièrement dans des situations où l’utilisateur agit par habitude ou dans l’urgence : paiement, consultation d’informations, démarche ou régularisation administrative. Les attaquants jouent sur ce sentiment de nécessité immédiate en proposant une action simple et rapide, ce qui réduit la vigilance et masque la nature frauduleuse du lien.

👉 Pour télécharger la fiche pratique : cliquez ici

 

 

État des lieux de la cybersécurité des entreprises françaises

Le baromètre annuel du CESIN, effectué avec OpinionWay, vient de paraître. Réalisé auprès des Directeurs Cybersécurité et Responsables Sécurité des Systèmes d’Information (RSSI), il dévoile les grandes tendances de la cybersécurité en entreprise.

Quelle est la réalité concrète du risque cyber en entreprise ?

C’est ce qu’analyse le baromètre annuel du CESIN, ce club réunissant des responsables de la cybersécurité venant d’entreprises de tous secteurs d’activités et d’administrations. Il ne prend en compte que les cyberattaques significatives, celles qui ont entraîné un impact réel sur l’activité, les données, la conformité réglementaire ou l’image de l’entreprise. Il indique qu’en 2025, 40 % des entreprises interrogées ont subi au moins une cyberattaque significative, un chiffre en baisse continue depuis plusieurs années.

Des enjeux de souveraineté numérique et de cloud de confiance

Cette diminution des cyberattaques ne veut toutefois pas dire que la menace est en recul, mais plutôt que les entreprises s’améliorent dans leur détection, leur prévention et leur réaction. 81 % d’entre elles estiment d’ailleurs que l’attaque a eu un impact sur leur business (perturbations de production, pertes d’image, compromission ou vol de données…). Fait notable qui ressort du baromètre : dans un contexte géopolitique de plus en plus instable, plus d’une entreprise sur 2 se déclare concernée par les enjeux de souveraineté numérique et de cloud de confiance, une hausse significative par rapport à l’an dernier.

👉  Pour consulter le baromètre : cliquez ici

 

💡 Pour rappel, une page dédiée à la cybersécurité est mise en ligne sur notre site internet. Vous y trouverez de nombreuses ressources et informations vous permettant d’anticiper les risques et de réagir en cas d’attaque : Cybersécurité

Share This