Cybersécurité

PME et cybersécurité : comment les petites entreprises tentent de suivre le rythme réglementaire

Contrairement aux grands groupes, la majorité des petites et moyennes entreprises européennes ne disposent ni d'un service informatique dédié, ni d'un budget conséquent pour la cybersécurité. Pourtant, la directive NIS2 et ses obligations en…

PME et cybersécurité : comment les petites entreprises tentent de suivre le rythme réglementaire

Contrairement aux grands groupes, la majorité des petites et moyennes entreprises européennes ne disposent ni d’un service informatique dédié, ni d’un budget conséquent pour la cybersécurité. Pourtant, la directive NIS2 et ses obligations en cascade les rattrapent souvent indirectement, via leurs contrats avec de plus grands donneurs d’ordre.

Des solutions à leur échelle

Beaucoup de PME découvrent leurs obligations lorsqu’un client leur impose des clauses de sécurité dans un contrat de sous-traitance. Pour répondre à cette pression, des dispositifs d’accompagnement régionaux et des offres mutualisées se multiplient, permettant de partager le coût d’un audit ou d’une solution de protection.

Cette mise à niveau reste inégale selon les secteurs et les pays. Les experts s’accordent néanmoins sur un point : une chaîne de sous-traitance n’est jamais plus sûre que son maillon le plus vulnérable, ce qui pousse progressivement les grands groupes à exiger des garanties de la part de leurs plus petits partenaires.

A lire également :  Directive NIS2 : ce que la nouvelle réglementation impose aux entreprises critiques