Cybermois 2026 : les ressources pour protéger votre TPE ou PME du numérique
Comprendre les menaces, identifier vos obligations, sensibiliser vos équipes et savoir réagir en cas d’incident : à l’occasion du Cybermois, Numeum rassemble les ressources utiles aux dirigeants de TPE et de PME du numérique.
Chaque année, en octobre, le Cybermois sensibilise les entreprises et les citoyens à la cybersécurité. C’est l’occasion de faire le point sur vos pratiques et d’engager des actions concrètes pour mieux protéger votre activité.
Entreprises du numérique : quelles sont les menaces cyber qui pèsent sur votre activité ?
Numeum propose un webinaire consacré à l’état de la menace cyber dans la filière du numérique, animé par Nolwenn Lacombe, coordinatrice sectorielle de notre filière à l’ANSSI : https://numeum.fr/cybersecurite/anssi-etat-de-la-menace-cyber/
Vous y trouverez une analyse des menaces cyber pesant sur les ESN, les éditeurs de logiciels et les fournisseurs de cloud, ainsi que de nombreuses ressources pour vous aider à mieux vous protéger.
NIS2 et Cyber Resilience Act : par où commencer sa mise en conformité réglementaire ?
Les entreprises de la filière numérique sont concernées par deux réglementations européennes majeures : la directive NIS2, visant à améliorer la cybersécurité des entreprises, et le Cyber Resilience Act, qui vise quant à lui à renforcer la sécurité des produits numériques, notamment des logiciels.
La directive NIS2 : quelles obligations pour mon entreprise et comment me mettre en conformité ?
Les entreprises du numérique vont, en fonction de leur secteur d’activité et de leur taille, devoir se mettre en conformité avec la directive NIS2, qui impose aux entités concernées de mettre en œuvre des mesures de gestion des risques cyber et de notifier les incidents significatifs aux autorités compétentes.
Êtes-vous concernés ? Si oui, par où commencer ?
- Consultez l’analyse de Numeum ici : https://numeum.fr/cybersecurite/directive-nis2-quelles-nouvelles-exigences-pour-les-organisations-en-france/
- Un webinaire animé par notre avocat partenaire, Maître Ledieu, sera également consacré à NIS2 et à l’interprétation juridique de la directive pour les entreprises du numérique. Le webinaire est à venir et son replay sera disponible, à l’issue de l’événement, sur cette page : https://numeum.fr/nis-2-mode-demploi-pratique/
Outils ANSSI
L’ANSSI a créé une plateforme dédiée à l’accompagnement des entreprises dans leur mise en conformité avec NIS2 : https://messervices.cyber.gouv.fr/nis2
Vous pouvez d’ores et déjà vous pré-enregistrer comme entité assujettie ici : https://club.ssi.gouv.fr/#/nis2/introduction, et ainsi bénéficier des ressources de l’ANSSI pour votre secteur d’activité.
Attention : les entreprises du numérique sont soumises au référentiel de sécurité européen et non national. Ce référentiel est disponible ici : https://digital-strategy.ec.europa.eu/fr/library/nis2-commission-implementing-regulation-critical-entities-and-networks. L’ANSSI met également à disposition un outil de comparaison des exigences avec d’autres normes et référentiels (ISO 27001, référentiel national, etc.) afin de faciliter la mise en conformité : https://messervices.cyber.gouv.fr/nis2#exigences.
Le Cyber Resilience Act et la sécurité des produits numériques
Le Cyber Resilience Act, quant à lui, se concentre sur la sécurité des produits numériques, notamment des logiciels. Les premières obligations sont entrées en application le 11 septembre dernier et l’entrée en application complète du texte est prévue pour décembre 2027.
Numeum a consacré une série de webinaires au Cyber Resilience Act :
- Cyber Resilience Act : quelles obligations juridiques pour votre entreprise ? (https://numeum.fr/cyber-resilience-act-quelles-obligations-juridiques-pour-votre-entreprise/)
- Cyber Resilience Act & Open Source : de l’obligation de conformité à l’opportunité stratégique (https://numeum.fr/cyber-resilience-act-open-source-de-lobligation-de-conformite-a-lopportunite-strategique/)
- Cyber Resilience Act : l’AFNOR vous présente les normes en soutien à la mise en œuvre du CRA : (https://numeum.fr/cyber-resilience-act-lafnor-vous-presente-les-normes-en-soutien-a-la-mise-en-oeuvre-du-cra/)
Les outils de la Commission européenne
La Commission européenne a publié un guide sur la mise en œuvre du CRA, détaillant les exigences d’un point de vue opérationnel. Une attention particulière y a été portée aux TPE et PME, avec de nombreux exemples pratiques dédiés.
Une FAQ est également disponible ici.
TPE-PME, comment sensibiliser mes collaborateurs ?
Cybermalveillance.gouv.fr a développé un outil de sensibilisation spécialement conçu pour les TPE et PME : la MalletteCyber Pro, un kit pédagogique gratuit et clé en main pour sensibiliser les salariés des TPE-PME aux menaces en ligne.
Vous pouvez le consulter ici : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/mallettecyber-pro
En cas d’incident cyber, vers qui me tourner ?
En cas d’incident cyber, votre premier réflexe doit être le 17Cyber ! Porté par Cybermalveillance.gouv.fr, la Police nationale et la Gendarmerie nationale, le portail 17Cyber vous oriente et vous assiste dans les différentes étapes liées à la gestion d’un incident cyber : https://17cyber.gouv.fr/
Dans ces situations, il est souvent nécessaire de se faire accompagner par un prestataire expert. Cybermalveillance.gouv.fr propose un dispositif permettant une mise en relation directe avec des prestataires de confiance labellisés ExpertCyber. Ces prestataires disposent des compétences nécessaires pour répondre aux besoins de sécurisation, de maintenance et d’assistance des entreprises. Ils sont présents dans toutes les régions. Vous pouvez les consulter ici : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/label-expertcyber/decouvrir-le-label-expertcyber
Plus d’informations et d’événements sur le Cybermois ?
Consultez l’ensemble des événements labellisés Cybermois près de chez vous sur le site de Cybermalveillance.gouv.fr : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/agenda-cybermois
Et pour prolonger la mobilisation au-delà du Cybermois, suivez les actualités et les prochains rendez-vous de la Commission cybersécurité sur le site de Numeum.