Commande publique  

L’UGAP étoffe son offre cyber, pour accélérer l’équipement du secteur public

La centrale d'achat du secteur public, UGAP, élargit son offre de cybersécurité et s’allie à Cybermalveillance.gouv.fr. Une réponse côté achats, alors que les intrusions interrogent la résilience du secteur public. 

Publié et mis à jour le 1 septembre 2026
2 min.
L’UGAP étoffe son offre cyber, pour accélérer l’équipement du secteur public
UGAP

Le catalogue s’épaissit, la sécurité ne suivra pas mécaniquement. L’UGAP présente ce 1er septembre une offre cyber élargie pour les organisations publiques. Son périmètre va de la protection des infrastructures et des terminaux à la gestion des identités. Il comprend également l’audit, la surveillance et la réponse à incident. La centrale y associe un partenariat signé en juin avec Cybermalveillance.gouv.fr. L’accord porte sur la sensibilisation des acheteurs et leur accompagnement dans la gestion des risques numérique. L’annonce prend un relief particulier après les différentes intrusions dans les systèmes publics en 2026. Cet été, la DGFiP a notamment subi des accès frauduleux à partir d’identifiants usurpés. Des données fiscales et cadastrales concernant 678 000 particuliers et professionnels ont été extraites. Pour les acheteurs publics, ces incidents changent l’équation. La cybersécurité n’est plus seulement un marché informatique spécialisé. Elle touche désormais à la continuité des services, à la protection de données sensibles et au contrôle des accès. L’UGAP peut lever un premier obstacle en simplifiant l’achat. La compensation des écarts de maturité ente administrations, elle, restent entre les mains des intéressés. 

Acheter vite, sécuriser mieux ? 

Cette simplification constitue précisément la principale portée de l’annonce. Les organismes publics peuvent accéder à des marchés déjà contractualisés par l’UGAP. Econocom Exaprobe et Computacenter prennent en charge le volet réseau. SCC porte une offre multi-éditeur orientée notamment vers les terminaux et les identités. Orange Cyberdefense intervient sur les audits, la surveillance et la réponse aux incidents. L’étendue du catalogue permet de couvrir plusieurs couches du système d’information. Elle soulève en retour une question d’intégration. Une administration peut multiplier les briques de sécurité sans obtenir une défense cohérente si les outils communiquent mal, si les habilitations restent mal gouvernées ou si les équipes manquent pour exploiter les alertes. Le communiqué ne donne aucun objectif de déploiement ni d’indicateur destiné à mesurer la réduction du risque. Il ne détaille pas non plus les critères de souveraineté retenus pour l’offre multi-éditeur, alors que l’UGAP invoque elle-même cet enjeu. Faciliter la commande raccourcit donc le chemin contractuel. Pas nécessairement celui vers une meilleure résilience. 

Les identités sous pression 

La nature des attaques récentes invite justement à regarder au-delà des équipements. À la DGFiP, les intrusions de l’été ont reposé sur les identifiants compromis d’un agent et d’un tiers habilité. L’Éducation nationale a également connu plusieurs incidents impliquant des comptes usurpés en 2026. Ces attaques mettent sous pression la gestion des identités, un domaine désormais intégré à l’offre proposée via l’UGAP. Elles interrogent aussi la capacité des organisations à repérer un usage frauduleux sous couvert d’un accès apparemment légitime. Dans ce contexte, le partenariat signé en juin avec Cybermalveillance.gouv.fr apporte un second volet. La sensibilisation des acheteurs publics et leur accompagnement dans la gestion du risque numérique peut réduire certains risques d’usurpation. Mais la prévention trouve vite sa limite sans traduction technique et organisationnelle. Authentification renforcée, contrôle des privilèges et surveillance des usages conditionnent l’efficacité des solutions achetées. Le défi commence donc une fois le marché signé. 

Autres articles

Tandem Health lève 100 millions de dollars pour étendre son IA médicale en Europe

santé

Tandem Health lève 100 millions de dollars pour étendre son IA médicale en Europe 

Tandem Health boucle une série B de 100 millions de dollars pour accélérer le déploiement de son assistant médical et le faire évoluer vers une plateforme de santé basée sur l’IA.  

Pour Yann Le Cun, “les LLM ne mèneront pas vers une intelligence humaine”

IA

Pour Yann Le Cun, “les LLM ne mèneront pas vers une intelligence humaine” 

Face aux discours alarmistes, le scientifique français le plus emblématique de l'IA s’est rendu à Sciences Po Paris le 16 septembre 2026 pour livrer sa vision de l’évolution de l’IA. 

Avec l’IA en entreprise, l’équation cyber devient aussi économique

Article partenaire

Avec l’IA en entreprise, l’équation cyber devient aussi économique 

L’arrivée fulgurante de l’IA dans les entreprises impose un agenda à marche forcée, ainsi qu’une équation inédite mêlant enjeux technologiques, contraintes réglementaires et impératif économique. L’urgence n’est plus seulement de sécuriser l’IA, mais de le faire sans entrer dans une spirale sans fin d’outils, de coûts et de complexité.  

Face à l’IA et aux dépendances, la sobriété devient un enjeu de robustesse

GREEN IT DAYS  

Face à l’IA et aux dépendances, la sobriété devient un enjeu de robustesse 

Le 10 septembre à Montpellier, le Green IT Day a fait de la robustesse le nouvel horizon du numérique responsable. Une bascule qui oblige à revoir la performance et les usages. 

À BigData & AI Paris, l’IA prend toute la place

Salon

À BigData & AI Paris, l’IA prend toute la place 

À BigData & AI Paris, l’IA agentique domine les échanges. Mais, derrière l’engouement, les entreprises cherchent encore à sortir les projets IA du laboratoire.


Préférences de consentement