Maitriser ses dépendances

Cybersécurité des institutions publiques de l’UE : deux tiers jugées à haut risque

Selon une étude menée par Cybernews, 67 % des institutions gouvernementales de l’Union européenne présentent une posture de cybersécurité jugée « à haut » ou « critique » risque. Aucune n’obtient la note A ou B.

Publié et mis à jour le 17 juillet 20251 min de lecture
Cybersécurité des institutions publiques de l’UE : deux tiers jugées à haut risque

Fondée sur l’analyse de 75 entités publiques à travers l’UE, le Business Digital Index (BDI) révèle que plus des deux tiers ont reçu une note D ou F, en raison de multiples failles de sécurité : mauvaises pratiques sur les mots de passe, vulnérabilités à l’usurpation d’e-mails, ou encore configurations SSL/TLS défaillantes. L’ensemble des institutions analysées a subi au moins une fuite de données, et près de la moitié de celles notées F ont connu une violation récente. 85 % de leurs employés réutilisent des mots de passe déjà compromis, un signal d’alerte majeur pour la sécurité interne.

Des pratiques de sécurité largement insuffisantes

L’étude pointe une absence généralisée de bonnes pratiques numériques. Des vulnérabilités affectent la quasi-totalité des infrastructures analysées : 100 % des institutions notées F et C, et 92 % de celles notées D, présentent des défauts de configuration susceptibles d’exposer les données à des attaques de type « man-in-the-middle ». Les domaines vulnérables au spoofing d’e-mails sont également omniprésents. Si le score moyen est de 71/100, la méthodologie du BDI classe ce niveau comme à haut risque. Pour Cybernews, ces résultats illustrent une urgence à renforcer la sécurité numérique des gouvernements de l’UE.

Autres articles

Numérique responsable : les livres clés pour s’inspirer et agir

Conseil lecture

Numérique responsable : les livres clés pour s’inspirer et agir

Pour l’été, nous vous proposons de lire (ou relire) une sélection d'essais, romans de science-fiction, ressources opérationnelles et réflexions philosophiques, consacrées aux défis du numérique responsable.

La féminisation de la tech est devenue un enjeu de souveraineté numérique

mixi'tech

La féminisation de la tech est devenue un enjeu de souveraineté numérique

Pour répondre aux pénuries de compétences et renforcer l'autonomie technologique du pays, les acteurs publics et privés appellent à accélérer la féminisation des métiers du numérique. 

Comment la bataille de l'IA se déplace vers l'infrastructure

Chronique

Comment la bataille de l'IA se déplace vers l'infrastructure

Pendant plusieurs années, la compétition en intelligence artificielle s'est jouée sur une seule variable : le modèle. Qui aurait le plus de paramètres, les meilleures performances, l'interface la plus convaincante. Le dernier RAISE Summit a acté la fin de cette lecture.

"La SNCF applique une grille d’achat dans laquelle la partie RSE représente 20 % de la notation. Nous voulons aller plus loin"

Interview

"La SNCF applique une grille d’achat dans laquelle la partie RSE représente 20 % de la notation. Nous voulons aller plus loin"

Xavier Verne est le directeur du numérique responsable du Groupe SNCF. Il détaille la large structuration de la démarche de Responsabilité Numérique de l'entreprise et les leviers qui ont le plus d'impact.

Numérique responsable : des contributions pour agir

GreenTech Forum 2026

Numérique responsable : des contributions pour agir

Dans le cadre de la nouvelle édition du GreenTech Forum nous avons proposé à nos lecteurs de partager dès à présent les messages forts qu’ils estiment clés à faire passer aux dirigeants.


Préférences de consentement