cyberattaques Cybersécurité gendarmerie Metz PME

Cybersécurité des entreprises à Metz : la gendarmerie mobilise les dirigeants

Par |

Cybersécurité des entreprises à Metz : la gendarmerie doit rencontrer les acteurs économiques le 24 septembre 2026 à CentraleSupélec. L’objectif annoncé est de les sensibiliser aux cyberattaques. Le rendez-vous arrive alors que 80 % des TPE-PME interrogées par Cybermalveillance.gouv.fr ne se disent pas préparées, ou ne savent pas si elles le sont. Pour les dirigeants, l’enjeu ne se limite plus à l’informatique : il concerne la continuité d’activité, la trésorerie, les responsabilités et la capacité à produire des preuves.

Cybersécurité des entreprises à Metz : la gendarmerie mobilise les dirigeants

L’essentiel

  • Une rencontre entre la gendarmerie et les entreprises est annoncée le 24 septembre 2026 à CentraleSupélec Metz.
  • Les TPE, PME et ETI formaient 48 % des victimes de rançongiciels portées à la connaissance de l’ANSSI en 2025.
  • Une PME doit préparer avant l’incident ses sauvegardes, ses contacts de crise, ses délégations de décision et la conservation des preuves.

Cybersécurité des entreprises à Metz : une rencontre le 24 septembre

La gendarmerie doit rencontrer des entreprises le jeudi 24 septembre sur le campus de CentraleSupélec à Metz. L’événement est présenté comme une action de sensibilisation aux attaques informatiques. La Gazette France en a annoncé la tenue, tout comme 20 Minutes.

Au 23 septembre, Business Times n’a toutefois pas identifié de page primaire accessible publiée par la gendarmerie ou CentraleSupélec avec le programme, l’horaire, les intervenants et les conditions d’inscription. Il faut donc distinguer le fait rapporté par les médias de son contenu opérationnel, qui reste à confirmer auprès des organisateurs.

Le choix d’un campus d’ingénieurs est cohérent avec la dimension économique du sujet. Pourtant, la cybersécurité n’est pas seulement une affaire d’experts techniques. Une attaque peut bloquer la facturation, les commandes, la paie ou l’accès aux données clients. Elle devient alors une crise de direction.

Pourquoi la gendarmerie parle directement aux dirigeants

Le rôle des forces de sécurité ne se réduit pas au dépôt de plainte. Le service public 17Cyber, proposé par la Police nationale, la Gendarmerie nationale et Cybermalveillance.gouv.fr, aide les victimes à établir un diagnostic. Lorsque la situation l’exige, un policier ou un gendarme peut les accompagner.

Cette articulation compte pour les entreprises. Après une intrusion, le dirigeant doit restaurer l’activité, mais aussi préserver des traces. Les courriels, captures d’écran, journaux de connexion et demandes de rançon peuvent servir aux enquêteurs. Une remise en service trop rapide ou mal documentée risque d’effacer des éléments utiles.

Le sujet touche aussi l’assurance. Pour l’indemnisation de certains dommages causés par une cyberattaque, l’article L. 12-10-1 du Code des assurances prévoit une plainte dans les 72 heures suivant la connaissance de l’atteinte, pour les personnes morales et professionnels couverts par un contrat régi par le droit français. Cette règle ne garantit pas l’indemnisation : les exclusions, plafonds et obligations du contrat continuent de s’appliquer.

Cybersécurité des entreprises à Metz : un retard de préparation documenté

Le baromètre 2025 de Cybermalveillance.gouv.fr mesure l’écart entre le sentiment de protection et la préparation réelle. OpinionWay a interrogé en ligne 588 entreprises françaises de moins de 250 salariés, du 2 juin au 7 juillet 2025. L’échantillon était construit pour être représentatif des TPE-PME. Comme toute enquête déclarative, elle mesure des réponses, pas un audit technique.

Dans cette étude, 16 % des entreprises déclarent avoir subi au moins un incident cyber au cours des douze mois précédents. Par ailleurs, 58 % s’estiment bien ou très bien protégées. Mais 49 % disent ne pas être préparées à une attaque et 31 % ne savent pas l’évaluer. En pratique, quatre entreprises sur cinq restent donc sans certitude sur leur capacité de réaction.

Le décalage apparaît aussi dans les mesures déployées. L’antivirus atteint 84 % et les sauvegardes 78 %. En revanche, seules 26 % des entreprises déclarent utiliser l’authentification multifacteur. Surtout, 24 % disposent de procédures de réaction en cas d’incident. Acheter un outil ne remplace donc ni un scénario de crise, ni une chaîne de décision.

L’ANSSI apporte un autre éclairage. Dans son Panorama de la cybermenace 2025, l’agence indique avoir eu connaissance de 128 compromissions par rançongiciel en 2025, contre 141 en 2024. Les TPE, PME et ETI représentaient 48 % des victimes recensées, soit la catégorie la plus touchée. Ce recensement ne couvre pas toutes les attaques survenues en France : il porte sur les cas portés à la connaissance de l’ANSSI.

Cybersécurité des entreprises à Metz : six décisions à prendre avant l’attaque

Une rencontre de sensibilisation n’a de valeur que si elle débouche sur des décisions. Pour un comité de direction de PME, six actions peuvent être engagées sans attendre.

  1. Nommer le décideur de crise. L’entreprise doit désigner la personne capable d’isoler un système, d’arrêter une production ou de mobiliser un prestataire, y compris la nuit.
  2. Tester une restauration. Une sauvegarde non testée reste une hypothèse. Au moins une copie doit être protégée d’une compromission du réseau principal.
  3. Généraliser la double authentification. La priorité porte sur la messagerie, les accès administrateurs, le cloud, la banque et les outils de gestion.
  4. Préparer un annuaire hors ligne. Il doit regrouper l’infogérant, l’assureur, la banque, le conseil juridique, le délégué à la protection des données et les services publics utiles.
  5. Définir les preuves à conserver. Les équipes doivent savoir qui collecte les journaux, messages, captures et équipements affectés.
  6. Tester la communication dégradée. Si la messagerie ou les téléphones professionnels tombent, les cadres doivent disposer d’un canal alternatif.

L’ANSSI propose un guide d’hygiène informatique en 42 mesures. Pour compléter cette approche, Business Times a déjà analysé la progression des fuites de données en France et les vulnérabilités encore présentes dans les applications web des entreprises.

Les premières heures : isoler sans détruire les traces

En cas d’incident, Cybermalveillance.gouv.fr recommande d’alerter immédiatement le support informatique et d’isoler les systèmes attaqués en coupant leurs connexions à Internet et au réseau local. L’organisation doit ensuite constituer une cellule de crise. Éteindre indistinctement tous les équipements n’est pas toujours la bonne réponse : le choix doit être coordonné avec les spécialistes, car certaines données volatiles peuvent aider au diagnostic.

Le dirigeant doit aussi qualifier les impacts. Les données personnelles sont-elles touchées ? Les paiements sont-ils sûrs ? La production peut-elle continuer ? Faut-il prévenir des clients ou fournisseurs ? Une violation présentant un risque pour les personnes peut déclencher une notification à la CNIL dans les 72 heures. Ce délai RGPD ne doit pas être confondu avec celui du dépôt de plainte prévu par le Code des assurances.

Ce qu’il faut surveiller

La première inconnue concerne les suites concrètes de la rencontre de Metz : nombre d’entreprises participantes, outils remis, contacts locaux et éventuels exercices proposés. Ces éléments permettront de juger si l’événement dépasse la sensibilisation générale.

Pour les dirigeants, le bon indicateur ne sera pas le nombre de collaborateurs présents. Il sera la capacité de l’entreprise, quelques semaines plus tard, à répondre à quatre questions : qui décide, qui appelle, comment l’activité redémarre et quelles preuves sont conservées ? C’est à ce niveau que la cybersécurité des entreprises à Metz peut devenir un véritable sujet de continuité économique.