Former ses salariés à la cybersécurité sans budget dédié : ce qui fonctionne vraiment
En mars 2024, la plateforme Cybermalveillance.gouv.fr a lancé SensCyber, un programme destiné aux employés des TPE-PME et au grand public. Ce dispositif comprend trois modules de formation de 25 à 45 minutes chacun, accessibles sans prérequis. Les formations se présentent sous forme de courtes vidéos et de quiz interactifs. Le premier module explique le fonctionnement des cyberattaques, le deuxième propose des gestes à adopter au quotidien, tandis que le troisième vise à aider les salariés à transmettre ces réflexes à leurs collègues. À l’issue de ces formations, chaque participant obtient une attestation de suivi, qui peut être requise par des clients ou des asurs pour justifier d’une démarche de sensibilisation.
Le kit de sensibilisation proposé par Cybermalveillance.gouv.fr couvre neuf thématiques et est disponible sous licence libre, permettant ainsi aux entreprises de le reproduire, de le modifier et de l’intégrer à leurs propres initiatives internes. Ce kit inclut des affiches à imprimer pour les salles de pause et des vidéos à projeter lors des réunions d’équipe, sans nécessiter de prestataire externe.
Depuis le printemps 2025, la plateforme MesServicesCyber de l’ANSSI regroupe ces ressources dans un catalogue en ligne gratuit, allant de la sensibilisation à la réaction face aux incidents. L’outil MonAideCyber, intégré à cette plateforme, met en relation les entreprises avec un aidant cyber bénévole, formé par l’ANSSI, pour un diagnostic d’une heure et demie, soit dans les locaux de l’entreprise, soit en visioconférence. À la fin de cette session, les entreprises reçoivent six recommandations personnalisées sous forme de PDF. L’ANSSI propose également un test de maturité cyber gratuit et anonyme, à réaliser en cinq minutes, qui constitue un bon point de départ avant de solliciter un aidant.
En 2025, 44 % des TPE-PME se déclaraient fortement exposées aux cyberattaques, une augmentation par rapport à 38 % en 2024. Cette situation indique une prise de conscience croissante des dirigeants face aux risques liés à la cybersécurité, même si une sensibilisation au sein des équipes demeure nécessaire.
Source : Cybermalveillance.gouv.fr, ANSSI.

