Cybersécurité et données : les nouveaux outils numériques à destination des Départements - Départements de France - AF

Compatibilità
Salva(0)
Condividi

Le groupe de contact de Départements de France s’est réuni autour de l’Agence nationale de la sécurité des systèmes d’information ( ANSSI ) pour présenter ses nouveaux outils numériques. Le site Mes Services Cyber, lancé en avril 2025, constitue désormais le point d’entrée unique vers les ressources de l’Agence et de ses partenaires. Les Départements ont pu découvrir le test de maturité cyber, rapide et accessible, qui situe chaque entité sur une échelle de 1 à 5. Pour celles aux niveaux les plus faibles, le diagnostic cyber, gratuit et réalisé avec des bénévoles aidants, propose six mesures prioritaires à mettre en œuvre sous six mois. Ces services, déjà utilisés par plusieurs milliers d’organisations, visent à préparer l’arrivée de la directive NIS2, qui classera les Départements parmi les entités essentielles avec obligation d’enregistrement.

Ont également été évoqués les outils SELEN (Stratégies Expertes de Lecture dans les Environnements Numériques) et ADS pour la cartographie des surfaces d’exposition, ainsi que la plateforme Mon Service Sécurisé pour homologuer les services numériques. Tous ces dispositifs, gratuits et confidentiels, doivent être diffusés largement auprès des collectivités et de leurs prestataires afin de renforcer la résilience cyber des territoires.

Cette réunion était organisée dans le cadre du groupe de contact de Départements de France, avec une nouvelle itération des échanges.

Objectifs :

  • Partager informations, formations et modalités d’accompagnement
  • Orienter les départements vers les premières obligations liées à NIS2 (directive européenne sur la cybersécurité), qui concernera vraisemblablement les Départements comme entités essentielles après le vote de la loi, en cours d’examen au Parlement
  • Échanges également sur d’autres sujets de cybersécurité déjà travaillés avec l’ANSSI et Départements de France (DF).

Le site « Mes Services Cyber »

Ce site sera le point d’entrée unique vers les services et ressources de l’ANSSI et de ses partenaires (CNIL, Cybermalveillance.gouv.fr, etc.), avec les objectifs suivants : informer, former, alerter et accompagner.

  • Principales rubriques :
    1. Catalogue cyber (ressources filtrables par besoin, maturité, type d’entité).
    2. Contacts utiles : délégués territoriaux de l’ANSSI par région, CERT locaux, relais nationaux.
    3. Prestataires labellisés (cloud, cybersécurité).
    4. Financements identifiés par région et par type d’organisation.
    5. Kit de communication (vidéos, visuels, modèles de newsletters) pour promouvoir le site.
    6. Lien vers « Mon espace NIS2 », futur espace obligatoire d’enregistrement des entités assujetties.
  • Fonctionnalités :
    • Création de compte utilisateur, sauvegarde de favoris.
    • Historique du test de maturité cyber.
    • Possibilité de comparer sa maturité avec d’autres entités.

Le Test de Maturité Cyber comprend lui un questionnaire de 6 questions d’une durée de 5 minutes. Son objectif est de situer son entité sur une échelle de maturité de 1 (insuffisant) à 5 (optimal). Il peut être réalisé en autonomie ou en session de groupe.

Le Diagnostic Cyber

Le dispositif a été créé il y a environ 1 an et demi.

  • Objectifs : encourager le passage à l’action en cybersécurité, avec un accompagnement concret.
  • Fonctionnement :
    • Réalisé par un « aidant cyber » bénévole (communauté de 2000 personnes formées et réparties sur tout le territoire).
    • Durée : 1h à 1h30, en présentiel ou visio.
    • Questionnaire d’environ 30 questions, non technique.
    • Restitution : 6 mesures prioritaires à mettre en œuvre dans les 6 mois.
  • Bénéfices :
    • Gratuit, simple, adapté au niveau de l’entité.
    • Peut être prescrit par les départements auprès de leur écosystème (collectivités infra, prestataires, délégataires).
  • Bilan :
    • Déjà 3 500 entités accompagnées.
    • Satisfaction moyenne : 9,2/10.

Lien avec NIS2 et obligations futures

« Mon espace NIS2 » sera le portail obligatoire d’enregistrement pour les entités essentielles, dont les départements. Les Diagnostic Cyber et Mes Services Cyber constituent une première étape utile pour préparer la mise en conformité NIS2.

Recapiti
Téa Bazdarevic