Élus, secrétaires de mairie, DGS : Cybermalveillance.gouv.fr interroge les collectivités de moins de 25 000 habitants sur leur maturité cyber. En 2024, une sur dix déclarait avoir été attaquée dans l'année.
Pour la quatrième fois, le GIP ACYMA, qui opère la plateforme Cybermalveillance.gouv.fr, mène son enquête sur la maturité et les besoins des collectivités en matière de cybersécurité. Le questionnaire, administré par OpinionWay, est ouvert jusqu'au 4 octobre 2026.
Qui peut répondre ?
L'enquête s'adresse aux collectivités de moins de 25 000 habitants : élus, agents en charge de l'informatique ou de la sécurité, DGS, secrétaires de mairie, et plus largement tout agent ayant une visibilité sur ces sujets.
Ce que disait l'édition précédente
La 3e étude, menée en 2024 auprès de 1 710 élus et agents communaux, dressait un constat préoccupant :
- 1 collectivité sur 10 déclarait avoir subi au moins une cyberattaque dans les 12 derniers mois
- L'hameçonnage en était la première cause (30 % des cas), devant le téléchargement d'un virus et la consultation d'un site infecté (12 % chacun), puis les failles de sécurité non corrigées (10 %)
- 44 % des collectivités s'estimaient pourtant faiblement exposées, et 18 % ne savaient pas évaluer leur exposition
- Sous 300 habitants, ce sentiment de faible exposition montait à 49 %
Pourquoi répondre ?
Les résultats orientent les dispositifs d'accompagnement de l'État à destination des petites communes. Plus les réponses sont nombreuses, plus les outils proposés collent aux réalités du terrain.
Et côté téléservices ?
Un portail citoyen expose des données personnelles : il doit être maintenu à jour et surveillé. Dans un déploiement CapDémat opéré par Devoto, les mises à jour de sécurité, les sauvegardes quotidiennes et la supervision sont incluses : la commune n'a pas à gérer elle-même les correctifs.