
IBANTrack : un nouveau dispositif pour fiabiliser les RIB de la profession

Cybermois 2026 : un mois pour consolider vos bonnes pratiques

Les cyberattaques ne constituent plus seulement un problème informatique. Elles peuvent désormais affecter les revenus d’une entreprise en quelques heures et perturber durablement son activité.
Selon une étude commandée par HarfangLab et réalisée par Sapio Research, 46 % des dirigeants français interrogés déclarent que le chiffre d’affaires de leur entreprise est affecté le jour même d’un cyberincident. Sept sur dix estiment par ailleurs qu’une attaque pourrait perturber significativement leurs opérations et leurs revenus.
Des pertes immédiates, mais une reprise lente
Pour 24 % des organisations françaises interrogées, une interruption de leurs activités critiques pendant 24 heures entraînerait une perte représentant au moins 16 % de leur chiffre d’affaires quotidien. Pour 3 % d’entre elles, celle-ci pourrait même dépasser 25 %.
La reprise apparaît également plus lente en France. Les entreprises évaluent à 6,04 jours le délai moyen nécessaire pour retrouver un fonctionnement normal après un cyberincident, contre 4,32 jours en moyenne dans les 6 pays européens étudiés. Il s’agit du délai le plus élevé de l’enquête, notamment devant l’Allemagne, l’Autriche et l’Italie.
Une responsabilité encore trop souvent cantonnée à l’informatique
Malgré ces conséquences économiques, la cybersécurité reste principalement considérée comme un sujet technique par 58 % des dirigeants français. La responsabilité de la stratégie cyber est attribuée en priorité aux directions des systèmes d’information dans 42 % des cas, et aux RSSI (Responsables de la sécurité des systèmes d’information) dans 25 % des cas. Seuls 9 % des répondants la placent principalement sous la responsabilité du P.D.G.
Autre paradoxe : seulement 18 % des organisations font de la continuité d’activité et de la reprise rapide les objectifs centraux de leur stratégie cyber.
Ces résultats illustrent l’importance de préparer la réponse à une cyberattaque avant qu’elle ne survienne : définition claire des responsabilités, plans de continuité et de reprise, sauvegardes restaurables et exercices réguliers de gestion de crise. L’ANSSI rappelle justement que la menace cyber est restée à un niveau élevé en 2025 et recommande aux organisations de s’entraîner à fonctionner en mode dégradé ainsi qu’à piloter leur reprise d’activité.
Étude menée en avril 2026 par Sapio Research pour HarfangLab auprès de 750 dirigeants d’entreprises d’au moins 250 salariés en France, en Allemagne, en Belgique, aux Pays-Bas, en Autriche et en Italie
Réagir efficacement en se préparant !
Réagir efficacement face à un cyberincident ne s’improvise pas. La CNCJ propose une formation destinée au(x) titulaire(s) de l’office. Cette formation gratuite, certifiée « Qualiopi » et éligible au titre de la formation continue, a pour objectif de vous donner les clés pour une préparation optimale.
EJT — FORMATIONS ACADEMYS — Bonnes pratiques de prévention des risques cyber.
EJT — FORMATIONS ACADEMYS — Kit de survie crise cyber pour les commissaires de justice.

