Maitriser ses dépendances

Cybersécurité des institutions publiques de l’UE : deux tiers jugées à haut risque

Selon une étude menée par Cybernews, 67 % des institutions gouvernementales de l’Union européenne présentent une posture de cybersécurité jugée « à haut » ou « critique » risque. Aucune n’obtient la note A ou B.

Publié et mis à jour le 17 juillet 20251 min de lecture
Cybersécurité des institutions publiques de l’UE : deux tiers jugées à haut risque

Fondée sur l’analyse de 75 entités publiques à travers l’UE, le Business Digital Index (BDI) révèle que plus des deux tiers ont reçu une note D ou F, en raison de multiples failles de sécurité : mauvaises pratiques sur les mots de passe, vulnérabilités à l’usurpation d’e-mails, ou encore configurations SSL/TLS défaillantes. L’ensemble des institutions analysées a subi au moins une fuite de données, et près de la moitié de celles notées F ont connu une violation récente. 85 % de leurs employés réutilisent des mots de passe déjà compromis, un signal d’alerte majeur pour la sécurité interne.

Des pratiques de sécurité largement insuffisantes

L’étude pointe une absence généralisée de bonnes pratiques numériques. Des vulnérabilités affectent la quasi-totalité des infrastructures analysées : 100 % des institutions notées F et C, et 92 % de celles notées D, présentent des défauts de configuration susceptibles d’exposer les données à des attaques de type « man-in-the-middle ». Les domaines vulnérables au spoofing d’e-mails sont également omniprésents. Si le score moyen est de 71/100, la méthodologie du BDI classe ce niveau comme à haut risque. Pour Cybernews, ces résultats illustrent une urgence à renforcer la sécurité numérique des gouvernements de l’UE.

Autres articles

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau

Risques cyber

Nouvelles attaques DDoS : pourquoi les RSSI veulent en faire un sujet de gouvernance plutôt que de réseau 

Comment faire évoluer la protection DDoS d'un sujet technique vers un véritable levier de continuité d'activité ? C'est la question qui a réuni, chez Alliancy, un peu plus d'une dizaine de responsables cybersécurité issus de secteurs régulés.

Copilot ravive la crise silencieuse de la gouvernance des données

passif numérique

Copilot ravive la crise silencieuse de la gouvernance des données 

Selon CoreView, 67 % des entreprises repoussent Microsoft Copilot par crainte d'une exposition de données SharePoint. L'IA révèle surtout des failles anciennes de gouvernance. 

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Chronique

Souveraineté numérique : enfin les mots pour dire ce que les DSI publics vivent depuis longtemps

Dans la première d'une série de quatre chroniques, Jacky Galicher s'appuie sur son expérience au sein de l'Éducation nationale, pour analyser le récent rapport du Conseil de l'IA et du Numérique sur les dépendances numériques.

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

 GreenTech Forum 2026

Résilience et souveraineté numérique : le numérique responsable aux services de nouveaux enjeux

Comment le numérique responsable peut-il aider les organisations à renforcer leur résilience et leur autonomie numérique en maîtrisant mieux leurs dépendances critiques ?

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla

Le Retour de l'ours

La France démasque le FSB russe derrière quinze ans d'espionnage via Turla 

Le 13 juillet 2026, Paris attribue au FSB des cyberattaques menées depuis les années 2010 contre le ministère des Armées, l'ambassade à Moscou et des entreprises françaises. 


Préférences de consentement