DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 13 dérives et avancées clés du 5 août 2026 (dont Microsoft)
  • Logo rouge de GrapheneOS devant la silhouette d'un utilisateur derrière des barreaux de prison, illustrant les poursuites de la justice américaine.
    GrapheneOS : la justice américaine poursuit un utilisateur
  • Personne sur un ordinateur portable consultant le navigateur Google Chrome, illustrant comment Google Chrome corrige plus de 1 000 vulnérabilités de sécurité grâce à l'IA.
    Google Chrome corrige plus de 1 000 vulnérabilités grâce à l’IA
  • Illustration de cybersécurité montrant un hacker tapant sur un ordinateur portable avec un masque blanc symbolisant l'anonymat, illustrant comment les arnaques dopées à l'IA permettent au crime de changer d'échelle à travers le code informatique et les fraudes numériques.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 4 août 2026 (dont CyberAv3ngers)
  • Chien en costume de super-héros illustrant les faux positifs d'iMessage et de l'IA avant Chat Control.
    iMessage confond un chien avec du contenu sensible
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

Cybersécurité : Les PME suisses sous-estiment les risques

  • Marc Barbezat
  • 22 novembre 2024
  • 3 minutes de lecture
cybermenaces contre la suisse 1
▾ Sommaire
Une perception minimisée des risques cyberManque de préparation des PMESensibilité et comportement face aux risquesSentiment de sécurité et lacunes dans les mesuresDemande croissante de cybersécuritéLa population face aux cybermenacesPour en savoir plus(Re)découvrez également:
L’étude Cyberstudie 2024 de YouGov révèle que les PME suisses sous-estiment les cyberrisques, manquent de préparation sécuritaire, mais anticipent une demande croissante en services de cybersécurité.

L’étude Cyberstudie 2024, conduite par YouGov Suisse pour le compte de digitalswitzerland et d’autres partenaires, présente un panorama de la cybersécurité parmi les PME suisses, les prestataires de services informatiques, et la population générale.

Cet article résume les conclusions principales de cette étude, qui explore les perceptions, les pratiques, et les lacunes dans la protection contre les cyberattaques.

Une perception minimisée des risques cyber

L’étude montre que le risque de cyberattaques est largement sous-estimé par les petites et moyennes entreprises (PME) et la population.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Les prestataires de services informatiques, également interrogés, considèrent ce risque comme beaucoup plus important et appellent à prendre la cybersécurité plus au sérieux.

Les chiffres sont parlants : près de 4 % des PME ont subi une cyberattaque au cours des trois dernières années, et 73 % de ces incidents ont causé des dommages financiers. Dans 6 % des cas d’extorsion, les entreprises ont même cédé et payé une rançon.

Manque de préparation des PME

Les PME suisses se montrent peu préparées face aux cybermenaces et environ 67 % des PME externalisent une partie de leurs travaux informatiques, notamment la téléphonie, le logiciel ou le matériel.

Cependant, près de 43 % des entreprises ne savent pas si leur prestataire dispose d’une certification de sécurité (telle qu’ISO 27001), et seulement 7 % considèrent ces certifications comme importantes lors de la sélection d’un prestataire.

De plus, environ 44 % des PME n’ont pas de personne dédiée à la gestion des risques cyber, souvent par manque de priorité accordée à ce domaine.

Sensibilité et comportement face aux risques

Les PME qui se sentent mieux informées sur les risques cyber tendent à donner une plus grande priorité à la cybersécurité et à mettre en place plus de mesures techniques et organisationnelles.

Pourtant, une part significative des PME, en particulier les plus petites, se considèrent comme peu intéressantes pour les cybercriminels, ce qui est un préjugé potentiellement dangereux.

Les prestataires informatiques, eux, insistent sur l’importance de la formation continue du personnel comme mesure essentielle pour améliorer la cybersécurité.

Sentiment de sécurité et lacunes dans les mesures

La majorité des PME se sentent plutôt sûres vis-à-vis des cybermenaces, même si seulement 12 % des entreprises jugent le risque d’une attaque majeure (pouvant interrompre leur activité pendant au moins une journée) comme élevé. À l’inverse, 68 % des prestataires de services informatiques considèrent que les PME sous-estiment gravement ces risques.

En termes de mesures, les entreprises mettent en place des solutions techniques, mais des lacunes subsistent, notamment en ce qui concerne l’utilisation de gestionnaires de mots de passe (37 %), de l’authentification biométrique (34 %), et des audits de sécurité (19 %).

Demande croissante de cybersécurité

L’étude anticipe une augmentation de la demande en services de cybersécurité. Près de 90 % des prestataires de services informatiques s’attendent à une demande accrue, tant pour des mesures techniques qu’organisationnelles.

Les PME sont cependant moins optimistes, avec seulement 48 % prévoyant d’intensifier leurs mesures de sécurité dans les prochaines années.

Les prestataires identifient la formation du personnel comme une priorité essentielle pour mieux répondre aux besoins de cybersécurité et éviter les coûts élevés des incidents.

La population face aux cybermenaces

La population suisse n’est pas à l’abri des cyberattaques. Ainsi, en moyenne, chaque personne interrogée possède 6,7 appareils connectés, et environ 5 % ont déjà été victimes d’une cyberattaque. Ce chiffre est similaire à celui des PME et des prestataires informatiques.

Malgré tout, le sentiment de sécurité reste élevé, notamment chez les jeunes, bien qu’ils soient plus souvent victimes et qu’ils aient même parfois cédé au paiement d’une rançon. La formation se confirme comme cruciale : ceux qui ont suivi une formation sur la cybersécurité se sentent mieux informés et adoptent des comportements plus sécuritaires.

Pour en savoir plus

Au cours des trois dernières années, quatre pour cent des PME interrogées ont été victimes d’une cyberattaque.

La Cyber ​​​​Study 2024 est une étude représentative qui donne un aperçu de la sensibilisation à la sécurité numérique des PME, de la population et des prestataires de services informatiques en Suisse. Bien que presque toutes les personnes interrogées perçoivent la cybercriminalité comme une menace sérieuse, seules quelques-unes prennent des mesures de protection proactives – même si quatre pour cent des PME et des prestataires de services informatiques ainsi que cinq pour cent de la population ont été victimes d’une cyberattaque au cours des trois dernières années.

Lire la suite sur digitalswitzerland.com
Jede:r Zwanzigste war in den letzten drei Jahren Opfer eines Cyberangriffs – Schutzmassnahmen werden oft vernachlässigt

(Re)découvrez également:

La Sécurité de la Suisse 2024 : le rapport du Service de renseignement

Le rapport 2024 du SRC souligne les menaces croissantes sur la Suisse, incluant cybermenaces, espionnage, terrorisme et instabilité géopolitique, nécessitant vigilance et résilience.

Lire la suite sur dcod.ch
La Sécurité de la Suisse 2024 : le rapport du Service de renseignement

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • PME
  • Suisse
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
Lire l'article

Tensions USA-Iran : les réseaux de distribution d’eau ciblés

Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
Lire l'article

Ghostcommit: une image PNG peut voler des secrets via l’IA

Des idées de lecture recommandées par DCOD

Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois