Publié le
Octobre est le mois européen de la cybersécurité (« Cybermois » en France). Cette année, deux publications officielles intéressent directement les artisans et les commerçants : un baromètre sur les fuites de données, et une marche à suivre en cas de violation. Voici ce qu'elles disent, sans dramatiser, et ce qu'on peut en faire dans une petite entreprise.
Ce qui se passe
Un baromètre publié le 15 septembre 2026. Cybermalveillance.gouv.fr, le dispositif national d'assistance aux victimes, a publié avec l'institut Ipsos Digital la troisième édition de son baromètre de perception de la cybersécurité (mise à jour le 18 septembre). Les principaux résultats :
- 45 % des Français déclarent avoir été notifiés d'une violation de leurs données personnelles en 2026, contre 30 % en 2025 ;
- 53 % disent avoir rencontré des courriels ou SMS frauduleux (hameçonnage) ;
- seuls 55 % estiment être suffisamment informés, contre 63 % en 2024.
Après une notification de fuite, 59 % déclarent être plus prudents face aux messages, appels et SMS inconnus, 53 % ont changé leurs mots de passe et 44 % surveillent davantage leurs comptes bancaires.
Une marche à suivre publiée le 1er octobre 2026. La CNIL et Cybermalveillance.gouv.fr ont publié ensemble une ressource intitulée « Violation de données personnelles, que faire en 3 étapes clés ? ». Elle se présente comme une liste de choses à faire, du jour où l'on découvre la fuite jusqu'au trentième jour. Elle est téléchargeable sur le site de la CNIL.
Un guide sur l'usage de l'IA, publié le 8 septembre et mis à jour le 5 octobre 2026. Il s'adresse aux particuliers et aux professionnels. Pour les professionnels, il recommande de n'utiliser que le service d'IA prévu par son entreprise, de séparer strictement usage personnel et usage professionnel, d'éviter d'y déposer des informations sensibles ou des documents confidentiels, et de protéger son compte par un mot de passe solide et une double authentification. Il rappelle aussi que ces outils peuvent produire des réponses convaincantes mais fausses (les « hallucinations »).
Ce que ça change pour un artisan ou un commerçant
Ces chiffres portent sur la population française, pas sur les entreprises : il serait faux d'en déduire que 45 % des TPE ont été piratées. Mais ils décrivent le terrain sur lequel vos clients et vous évoluez. Les données qui fuient (noms, adresses, courriels, téléphones) servent ensuite à fabriquer des messages d'escroquerie de plus en plus crédibles, y compris envoyés à votre nom.
Trois situations concrètes dans une petite entreprise :
- Votre fichier clients. Carnet de rendez-vous, liste de commandes, tableur de livraisons : ce sont des données personnelles. Si l'une de ces données fuit, vous avez des clients à prévenir et une démarche à faire. La ressource de la CNIL sert justement à ne pas improviser ce jour-là.
- Vos comptes en ligne. Messagerie, fiche Google, réseaux sociaux, outil de caisse : un mot de passe réutilisé partout est le point faible classique. Une double authentification limite les dégâts.
- L'IA au quotidien. Il est tentant de copier-coller la liste de vos clients ou un devis détaillé dans un assistant pour gagner du temps. Le guide officiel invite à la prudence : en cas de doute, ne donnez pas d'informations sensibles à une IA.
Ce qu'il faut faire
- Faire l'inventaire de ce que vous gardez sur vos clients, et où (téléphone, cahier, tableur, logiciel). On ne protège pas ce qu'on ne sait pas avoir.
- Sécuriser vos comptes : un mot de passe différent par compte, un gestionnaire de mots de passe si besoin, et la double authentification partout où elle existe.
- Télécharger la marche à suivre de la CNIL et la ranger à côté de vos documents importants : en cas de fuite, elle est utile le premier jour.
- Fixer une règle simple pour l'IA : pas de données de clients ni de documents confidentiels dans un assistant, relecture systématique de ce qu'il produit.
- Se méfier des messages qui pressent : un courriel ou un SMS qui vous demande d'agir vite, de cliquer ou de payer se vérifie par un autre canal.
- En cas d'attaque, Cybermalveillance.gouv.fr met à disposition un outil en ligne pour être orienté vers les bons interlocuteurs.
Où Veliocas peut aider
Nous ne sommes pas une société de cybersécurité et nous ne promettons pas l'absence d'incident : personne ne le peut. Pour ce qui concerne votre site, nos abonnements incluent l'hébergement, la sécurité, les mises à jour et les sauvegardes de notre infrastructure, avec un accès HTTPS, et vos données restent les vôtres (restituées en formats ouverts en fin de contrat). Détails sur la page création de site internet. Si vous voulez parler de ce que votre site collecte (formulaires de contact, prise de rendez-vous), demandez un devis ou un échange.
Article en brouillon : informations arrêtées au 9 octobre 2026. Vérifiez les pages liées en source avant d'agir.