MENU PRINCIPAL
Solutions

Packages

blue box
Starter pack

Toute la puissance de Devolutions à moitié prix pour les équipes de 5

Preuve de concept : 100+ utilisateurs?

Vue d'ensemble rapide

Centre d'intégration

Unifiez vos solutions avec les intégrations qu'offre Devolutions

Sécurité des TI chez les PME québécoises 2024–2025

Parce que les PME aussi méritent des outils à la hauteur des menaces

Cybersécurité des PME en 2024–2025 : ce qui marche… et ce qui reste à faire

Ce rapport distille des insights de 445 professionnels des TI et de la sécurité des PME en une image claire de la cybersécurité pour 2024–2025.

Basé sur notre dernier sondage, il met en évidence où les PME progressent — et où les lacunes demeurent — à travers la gestion des accès privilégiés, l'IA, les menaces internes, la formation et les budgets.

Plongez dans les principales conclusions pour voir comment votre organisation se compare — et où concentrer vos efforts suivants.

security large color logo

Se sentir en sécurité n'est pas la même chose qu'être en sécurité

Le sondage de cette année révèle un enjeu déterminant pour les PME en 2024–2025 : l'écart entre la confiance en matière de cybersécurité et la préparation réelle.

Si 71 % des répondants affirment être confiants de pouvoir gérer un incident majeur, seulement 22 % indiquent avoir une posture de sécurité avancée. Ce décalage — le plus important que nous ayons observé à ce jour — signale une surestimation dangereuse du niveau de préparation et souligne le besoin d'actions plus profondes et mieux alignées entre les rôles et les secteurs.

La clé d'un processus d'intégration fluide et efficace

66 % des PME québécoises ont augmenté leur budget de cybersécurité l'année dernière - mais 31 % dépensent toujours moins de 5 % de leurs dépenses informatiques en sécurité. Bien que les investissements augmentent de manière générale, de nombreuses PME sont encore largement sous-financées par rapport à leur risque. Les augmentations budgétaires à elles seules ne suffisent pas - elles doivent correspondre à l'ampleur et à la complexité des menaces modernes.

Les progrès sont réels — mais l'exposition reste élevée

Administrateur système Bob

0

Ont fait face à au moins une cyberattaque au cours de l'année écoulée

Les cyberattaques ne sont plus rares pour les PME — près de la moitié ont été touchées, soulignant le besoin urgent de renforcer les stratégies de défense.

0

Ont détecté leur incident le plus récent en quelques minutes

La rapidité compte dans la réponse aux cyberincidents, mais moins d'un tiers des PME a pu identifier une attaque assez rapidement pour limiter les dégâts.

0

Ont une couverture complète en cyberassurance

La plupart des PME sont sous-assurées, les laissant financièrement exposées en cas de violation ou d'attaque par rançongiciel.

0

Des PME ont adopté une solution automatisée de gestion des accès privilégiés

Bien que la sensibilisation augmente, l'adoption reste limitée — avec le coût, la complexité et le manque d'expertise interne cités comme principaux obstacles.

Se sentir en sécurité n'est pas la même chose qu'être en sécurité
L'enquête de cette année révèle un problème crucial pour les PME en 2024-2025 : l'écart entre la confiance en matière de cybersécurité et la préparation réelle. Bien que 71 % des répondants aient déclaré qu'ils se sentaient confiants de pouvoir gérer un incident majeur, seulement 22 % ont déclaré avoir une préparation avancée en matière de sécurité. Cet écart - le plus important que nous ayons observé à ce jour - suggère une surestimation dangereuse de la préparation et met en évidence le besoin d'une approche plus complète et mieux alignée entre tous les rôles et secteurs.

Intelligence artificielle : plus de paroles que d'actions

sys-security

0

prévoir d'augmenter l'utilisation de l'intelligence artificielle dans la cybersécurité

Sys-automation

0

n'utilisent pas du tout l'intelligence artificielle aujourd'hui

sys-elevate-priviledge

0

l'adoption montre que les PME commencent tout juste avec l'IA en cybersécurité

Recommandations : ce que les PME devraient faire ensuite

La cybersécurité n'a pas besoin d'être parfaite — elle doit être pratique, cohérente et alignée avec vos risques réels. Sur la base des données de cette année, voici cinq priorités que chaque PME devrait envisager :

  • Se débarrasser du PAM manuel

  • Rendre la formation continue, et non ponctuelle

  • Combler l'écart entre confiance et posture de sécurité

  • Prendre les devants face aux menaces internes

  • Aligner le budget sur l'exposition au risque — et non sur le passé

Comment Devolutions peut vous aider

Chez Devolutions, nous croyons que les PME ne devraient pas choisir entre simplicité et sécurité. C'est pourquoi nous avons développé une suite de gestion des accès privilégiés, gestion de mots de passe et outils d'accès à distance — conçue spécifiquement pour les petites équipes TI.

Que vous commenciez juste avec la gestion des accès privilégiés ou que vous cherchiez à formaliser l'accès à distance, Devolutions vous donne les outils pour avancer — avec confiance et contrôle.

La sécurité n'est pas un projet, c'est une posture

Bonne nouvelle : les PME n'ont jamais eu autant accès à des outils abordables, à une formation plus intelligente et au soutien de partenaires qu'aujourd'hui. Mais pour vraiment combler l'écart, il ne suffit pas de déployer de nouveaux outils — la sécurité doit être intégrée à chaque niveau de votre organisation.

« La cybersécurité ne repose pas sur la peur — elle repose sur la préparation. Et la préparation va au-delà des outils. Elle implique la sensibilisation, l'alignement et l'action. Chez Devolutions, nous croyons que les PME méritent des solutions conçues pour leur envergure, leur rapidité et leur réalité. Vous n'avez pas à tout faire — mais vous devez commencer. Car en cybersécurité, ne rien faire est le plus grand risque. »
David Hervieux, PDG, Devolutions