
France : premier bilan pour les CSIRT régionaux
Articles du même auteur :
3
Les quinze CSIRT régionaux de France ont présenté, le 1er avril 2025, durant le Forum InCyber 2025, les chiffres-clés de leurs actions de prévention et de réponse à incident cyber. Mises en œuvre à partir de 2021, dans le cadre du plan de relance, ces structures offrent un soutien local aux entités touchées par une problématique cyber. À l’exception d’Auvergne-Rhône-Alpes, toutes les régions de France disposent désormais d’un CSIRT opérationnel.
Ces quinze centres ont donc traité, en 2024, 1 387 « événements de sécurité », dont 658 « incidents » et 729 « signalements ». Les CSIRT ont notamment accompagné 136 organisations victimes d’un rançongiciel, le type d’attaque qui domine, en volume, les incidents traités. Le podium est complété par les compromissions de comptes et les typosquattages ou usurpations d’identité.
Les trois types de signalements le plus courant furent « le hameçonnage et les attaques par ingénierie sociale », les vulnérabilités non corrigées et les DDoS, dans cet ordre. Les CSIRT ont par ailleurs mené près de 700 actions de prévention en 2024, dont 189 accompagnements pour réaliser un diagnostic « Mon Aide Cyber ».