Fiche mesure · catalogue v2026.07.3
Plan de cybersécurité pour les PME et les hôpitaux
Coûte 0,5 à 0,7 Md€/an support documentaire non probabiliste grade B
L'ANSSI constate une hausse continue des cyberattaques par rançongiciel visant les PME et les établissements de santé, souvent dépourvus de service informatique dédié et de sauvegardes isolées suffisantes, entraînant des paralysies d'activité et, pour les hôpitaux, des risques directs pour la continuité des soins. La mesure finance des audits de cybersécurité gratuits, une aide à l'équipement (sauvegardes hors ligne, authentification renforcée) et la formation des personnels, ciblée en priorité sur les PME et les établissements de santé les plus vulnérables.
Financement des audits, de l'aide à l'équipement et de la formation en cybersécurité pour les PME et établissements de santé prioritaires.
Qui porte cette mesure ?
Aucun des programmes types encodés ne la porte: mesure d'origine Toutes tendances.
Origine documentaire : Toutes tendances
Groupes potentiellement concernés
Incidence populationnelle non documentée : l'absence de donnée reste inconnue et n'est jamais convertie en zéro.
Groupes potentiellement avantagés
- PME sous-équipées en cybersécurité
- Établissements de santé (continuité des soins sécurisée)
Score de rupture
Rupture : ajustement (19/100)
Descriptif, jamais normatif: ce score dit seulement combien cette mesure s'écarte du cadre existant, pas si c'est souhaitable. Calculé uniquement depuis des champs déjà publiés sur cette fiche (véhicule juridique, coût, perdants, délai, main-d'œuvre).
Détail du calcul
- Véhicule juridique: 12/30 loi de finances (dotation ANSSI/opérateurs de compétences)
- Ampleur budgétaire: 3/30 0,5 à 0,7 Md€/an, échelle logarithmique
- Perdants assumés: 0/25 0 perdant nommé (poids fort=8, moyen=4, faible=1)
- Profondeur de transformation: 4/15 délai ≈ 2 ans, main-d'œuvre mobilisée (besoin + libéré)
Chaque composante se conteste comme un chiffrage: une source ou une correction de fiche suffit (méthode complète, contester).
Effets non monétaires expérimental
Effet non monétaire : non documenté: aucun effet non monétaire sourcé pour cette mesure. L'absence de donnée est affichée telle quelle, jamais convertie en zéro (méthode). Vous connaissez une étude qui le documente ? Proposez une source.
Mesures proches
- Audits par comptes de test des algorithmes de recommandation servant des contenus misogynes aux mineurs -0 à -0 Md€/an
- Cliquet éthique sur les croisements de fichiers administratifs -0 à -0 Md€/an
- Cloud souverain obligatoire pour la commande publique sensible -0,3 à -0,1 Md€/an
- Financement pérenne des communs numériques -0,1 à -0,1 Md€/an
Sources et mise en œuvre
- ANSSI, Panorama de la cybermenace
- Cour des comptes, La sécurité informatique des établissements de santé, janvier 2025
loi de finances (dotation ANSSI/opérateurs de compétences) · délai de montée en charge ≈ 2 ans · bande documentaire non calibrée et méthode d'agrégation détaillées dans la méthodologie.
Un chiffre vous semble faux ? Contestez ce chiffrage: une source suffit.