Interview Paru le 14 mars 2025
RISQUES CYBER EN AUGMENTATION

Des entreprises peu assurées face à cette menace

54 % : c’est la part des entreprises françaises qui auraient fait l’objet d’une cyberattaque en 2021. Un chiffre en constante augmentation ces dernières années. Et une menace non négligeable, car les cyberattaques sont susceptibles de menacer la survie d’une entreprise. Au sein de la CCI Alsace Eurométropole, le Pôle Mutation Digitale a pour mission d’accompagner les entrepreneurs dans la gestion de leurs risques cyber.

Quel est le rôle de l’équipe du Pôle Mutation Digitale ?

Michel Fagot, responsable du Pôle Mutation Digitale de la CCI Alsace Eurométropole : Depuis 2022, j’ai la chance de piloter ce service, entouré d’une équipe ultra dynamique et motivée ! Notre mission ? Aider les entreprises alsaciennes à tirer le meilleur parti du numérique, et cela passe par 4 grands axes. Tout d’abord sensibiliser les entrepreneurs, avec des formats variés comme le festival Bizz&Buzz, des webinaires, des séminaires et ateliers. Nous œuvrons également pour faire découvrir les multiples possibilités du digital aux entreprises de la région. Et bien sûr, nous accompagnons également les entreprises dans une démarche de développement digital, pour optimiser la réussite de leurs projets numériques. Nous sommes là, à chaque étape des projets de transformation digitale : diagnostic de maturité, plan d’actions,coaching, ou en­core accompagnement technique... Enfin, le 4ème axe porte sur le soutien de la filière numérique. En lien avec tout l’écosystème du digital, nous participons activement à façonner l’avenir numérique de notre belle région, et nous contribuons aux politiques régionales, car l’Alsace regorge de talents et d’expertises dans le digital. Nous les mettons en lumière et les soutenons dans leur développement.

Notre rôle ? Être acteur au sein de l’écosystème numérique alsacien : Incubateurs, Opérateurs, Syndicats professionnels, Associations/ Clubs, Gendarmerie Nationale, Institutions, Écoles, Réseaux, Collectivités...

Quel est votre parcours professionnel, et pourquoi avoir choisi cette voie ?

M. F. : Avec une solide expérience en informatique industrielle et systèmes d’information à la CCI Grand Est, je prends un vrai plaisir à mettre mes compétences au service des entreprises alsaciennes. Rien de plus motivant que de voir le numérique booster les projets et transformer les idées en réussites concrètes !

Quels sont les moyens de fonctionnement et les actions de ce Pôle ?

M. F. : Notre équipe de six personnes intervient pour accompagner les TPE, ainsi que les petites PME. Nous nous situons à la frontière entre les entreprises qui souhaitent se digitaliser, et les sociétés qui offrent des solutions toute en main.

Généralement, lors du premier contact avec les entreprises de­mandeuses, nous effectuons un diagnostic de risque digital, nous faisons des diagnostics de premier niveau concernant la cyber sécurité au travers du dispositif « MonAideCyber » et évaluons son niveau de maturité cyber. Puis, nous émettons des propositions et des recommandations sur les mesures à mettre en place, tout en nous adaptant à l’attente et aux besoins de l’entreprise. Par exemple, nous pouvons faire de l’accompagnement pour la mise en place d’un site internet ou le lancement de réseaux sociaux, afin de booster leur visibilité, développer la vente en ligne, ou renforcer l’efficacité de leur site web.

Plus précisément, nous ne créons pas le site internet de l’entreprise, mais nous pouvons établir un cahier des charges, et accompagner l’entrepreneur dans ses démarches. Puis trouver des experts lo­caux pour l’accompagner dans la mise en œuvre de ces projets digitaux : refonte de site web, marketing digital, dématérialisation, sécurisation des données, conformité RGPD...

Nous réalisons aussi des entretiens de qualification afin d’aider les entreprises à identifier les opportunités offertes par l’IA. Toutes ces prestations peuvent être 100 % prises en charge via des dispositifs d’aide publics, selon des critères d’éligibilités.

Michel Fagot, son cursus

Après un DUT Génie Électrique et Informatique Industrielle, Michel Fagot poursuit avec une spécialisation en Réseaux Locaux Industriels, sanctionnée par un Diplôme d’Ingénieur Technologue. Il démarre sa carrière en 1991 comme chef de projet au sein de T-System, une SSII spécialisée en suivi de production industrielle. Il est chargé de développer un logiciel de suivi de production (MES) et de l’implémenter dans des entreprises industrielles (plasturgie, papeterie…). Une mission qui lui permet de développer ses compétences en gestion de projet et management d’équipe. En 2004, Michel Fagot intègre la CCI comme chef de projet informatique : il assure notamment le suivi des logiciels métiers. Rapidement, il évolue vers le poste de responsable du pôle projet informatique de la CCI Grand Est. Il anime une équipe de cinq chefs de projet (logiciel, infrastructure, web…). En 2022, Michel Fagot prend la responsabilité du Pôle Mutation Digitale de la CCI Alsace Eurométropole. Ses missions s’articulent autour de 4 axes : accompagner les entreprises dans leur mutation, sensibiliser les entreprises aux usages du numérique et organiser des événements (Bizz&Buzz, Déccidays, webinaires, ateliers…), accompagner et soutenir la filière du numérique en Alsace, contribuer à la définition des politiques régionales de transformation numérique, en lien avec tout l’écosystème du digital en Alsace.

Toujours en veille sur des sujets technologiques, Michel Fagot se positionne comme un acteur de référence en Alsace dans le domaine du numérique.

Quelle est l’action de sensibilisation la plus marquante ?

M. F. : Les sensibilisations se font par le biais de plusieurs anima­tions, tout au long de l’année. La plus significative est le festival numérique Bizz&Buzz (la dixième édition du festival Bizz&Buzz s’est déroulée du 15 au 17 octobre 2024). Comme toujours, sa program­mation a fait la part belle aux retours d’expérience, à la découverte de nouveaux usages, aux témoignages d’experts, aux différentes rencontres, conférences, démonstrations et ateliers pratiques. Cette ruche digitale se déroule sur trois jours et dans différentes villes alsaciennes, car nous essayons de couvrir l’ensemble de l’Alsace, et de changer de ville chaque année. Nous y avons abordé les sujets de l’IA, du référencement naturel (les mots clés dans les moteurs de recherche) et de la sécurité des sites internet. Nous essayons de donner des astuces et des conseils concrets.

Festival Bizz&Buzz

Le festival Bizz&Buzz est le rendez-vous incontournable du numérique en Alsace. Bizz&Buzz est également une plateforme d’apprentissage, de partage et d’innovation essentielle pour tout dirigeant souhaitant rester à la pointe de la transformation numérique. Organisé sur 3 journées et réparti sur tout le territoire alsacien, ce festival attire des professionnels avides de partager et d’explorer les innovations numériques. Une nécessité pour les dirigeants et responsables d’entreprise qui souhaitent rester compétitifs et à la pointe des tendances actuelles. Bizz&Buzz se distingue par sa capacité à capter les sujets les plus pertinents du moment, avec des intervenants qui maîtrisent ces thèmes dans leur quotidien professionnel. Que ce soit à travers des conférences, des ateliers ou des démonstrations, chaque session est conçue pour offrir des solutions concrètes et pratiques.

Quelle est la part des entreprises françaises qui ont fait l’objet d’une cyberattaque en 2024 ? Note-t-on une hausse par rapport aux années précédentes ?

M. F. : Le nombre de cyberattaques explose ! Et elles touchent de plus en plus les TPE. Si le nombre d’attaques ne cesse d’augmen­ter – la France est le troisième pays visé derrière les États-Unis et le Royaume-Uni – les entreprises demeurent sous-assurées, notamment les TPE (source : Le Point Eco Alsace). Jusqu’à présent, les Hackers ne s’en prenaient qu’aux grandes entreprises, mais celles-ci étant maintenant protégées, les Hackers ciblent de plus en plus les petites structures. La méthode des Hackers ? Bloquer le système digital de l’entreprise pour faire une demande de rançon. La technique la plus répandue est l’hameçonnage – ou phishing –, une pratique frauduleuse destinée à leurrer l’internaute pour l’inciter à communiquer ses données personnelles – comptes d’accès, mots de passe – en se faisant passer pour un tiers de confiance. Celles très dépendantes du numérique, se retrouvent pendant 3 à 6 semaines sans pouvoir travailler. Et les conséquences peuvent s’avérer dramatiques ! De l’arrêt de la production, aux ruptures de contrat, jusqu’à la cessation d’activité... Elles finissent par mettre la clé sous la porte. Ainsi près de 60 % des PME qui subissent une attaque, déposent le bilan dans les trois ans. Pour une entreprise, la question n’est donc plus de savoir si elle sera attaquée, mais quand elle le sera. Bien souvent, les TPE ne se sentent pas très concernées, et c’est un véritable enjeu pour nous de leur faire prendre conscience de ce risque.

Les assurances couvrent-elles les pertes d’exploitation par rapport à ce type de sinistre ?

M. F. : Malgré cette situation, ce risque est encore relativement peu assuré. Il ne représente en effet que près de 3 % des cotisations en assurance dommage des professionnels. Ce constat est le fruit de deux facteurs : une difficulté à appréhender le risque cyber pour les entreprises (en particulier les plus petites) d’une part, et d’autre part des difficultés à estimer ses impacts pour les acteurs de l’assurance, en particulier lors d’incidents de grande ampleur. Il existe toutefois une « Cyber Assurance » spécifique, qui intègre la gestion de crise, la responsabilité civile cyber, les dommages consécutifs à une atteinte des systèmes d’information ou encore à une cyber extorsion. Un point à prendre en compte, car souvent, les polices d’assurance qui assurent le risque d’exploitation de base, ne couvrent pas le risque cyber ! Les entrepreneurs doivent être très vigilants par rapport à cela. En général, l’assurance va couvrir la perte financière liée à l’arrêt de l’activité, mais pas les frais annexes comme le changement de matériel, le vol de données, le blocage du système informatique, la demande de rançon... De fait, il est plus judicieux d’anticiper, en mettant en place certaines mesures pour se protéger des cyberattaques.

Est-ce que la numérisation de l’économie engendrera de nouveaux risques cyber pour les entreprises ?

M. F. : L’obligation de facturation électronique, entre les entreprises françaises assujetties à la TVA, interviendra à partir de 2026. Les entreprises devront se conformer à des procédures encadrées. Ainsi, en 2026, les grandes entreprises auront l’obligation d’émettre des factures électroniques. Puis, en 2027 ce sera le tour des petites entreprises. Toutefois, la numérisation ne représente pas un risque supplémentaire de cyberattaque. Au contraire, la dématérialisa­tion va passer par des opérateurs qui vont coder les échanges. Ce sera donc plutôt une sécurisation, car il sera plus difficile de changer le RIB.

Quels sont les projets et les actions de for­mation prévus en 2025, par le Pôle Mutation Digital de la CCI Eurométropole Alsace ?

M. F. : Avant tout, faire de la sensibilisation ! Nous travaillons sur la mise en place de démarches pour mieux faire connaître les possibilités de l’IA (qu’est-ce que l’IA peut faire pour moi ?), et la démystifier. C’est un objectif posé par la CCI France, auprès des CCI régionales.

Donc les axes prioritaires pour 2025 porteront sur la poursuite de la sensibilisation à la cybersécurité, et l’accompagnement pour les usagers concernant les outils d’Intelligence Artificiel.

Le Pôle Mutation Digitale à la CCI Alsace Eurométropole

- Comment faire appel à la CCI Alsace Eurométropole – Pôle mutation digitale, et bénéficier du diagnostic cyber : utiliser le formulaire de contact de la CCI accessible sur leur site internet, ou envoyer un mail à digital@alsace.cci.fr

- Suivre le webinaire qui a lieu deux fois par mois : gratuitement et sur simple inscription préalable sur le site https://www. alsace-eurometropole.cci.fr/mutation-digitale. Les entrepreneurs peuvent proposer des sujets à aborder. Les webinaires du premier semestre 2025 - en distanciel - porteront sur les thèmes suivants :

* Jeudi 13 mars de 11 H à 12 H : TPE/PME, comment réussir votre transition vers un numérique plus responsable ?

* Jeudi 24 avril, de 11H à 12H : Facilitez votre gestion financière et prenez le contrôle sur votre trésorerie grâce au numérique

Iris PELDRUN