Sécurité des TI chez les PME québécoises 2024–2025
Parce que les PME aussi méritent des outils à la hauteur des menaces
Cybersécurité des PME en 2024–2025 : ce qui marche… et ce qui reste à faire
Ce rapport distille des insights de 445 professionnels des TI et de la sécurité des PME en une image claire de la cybersécurité pour 2024–2025.
Basé sur notre dernier sondage, il met en évidence où les PME progressent — et où les lacunes demeurent — à travers la gestion des accès privilégiés, l'IA, les menaces internes, la formation et les budgets.
Plongez dans les principales conclusions pour voir comment votre organisation se compare — et où concentrer vos efforts suivants.
Se sentir en sécurité n'est pas la même chose qu'être en sécurité
Le sondage de cette année révèle un enjeu déterminant pour les PME en 2024–2025 : l'écart entre la confiance en matière de cybersécurité et la préparation réelle.
Si 71 % des répondants affirment être confiants de pouvoir gérer un incident majeur, seulement 22 % indiquent avoir une posture de sécurité avancée. Ce décalage — le plus important que nous ayons observé à ce jour — signale une surestimation dangereuse du niveau de préparation et souligne le besoin d'actions plus profondes et mieux alignées entre les rôles et les secteurs.
La clé d'un processus d'intégration fluide et efficace
Les progrès sont réels — mais l'exposition reste élevée
0
Ont fait face à au moins une cyberattaque au cours de l'année écoulée
Les cyberattaques ne sont plus rares pour les PME — près de la moitié ont été touchées, soulignant le besoin urgent de renforcer les stratégies de défense.
0
Ont détecté leur incident le plus récent en quelques minutes
La rapidité compte dans la réponse aux cyberincidents, mais moins d'un tiers des PME a pu identifier une attaque assez rapidement pour limiter les dégâts.
0
Ont une couverture complète en cyberassurance
La plupart des PME sont sous-assurées, les laissant financièrement exposées en cas de violation ou d'attaque par rançongiciel.
0
Des PME ont adopté une solution automatisée de gestion des accès privilégiés
Bien que la sensibilisation augmente, l'adoption reste limitée — avec le coût, la complexité et le manque d'expertise interne cités comme principaux obstacles.
Intelligence artificielle : plus de paroles que d'actions
0
prévoir d'augmenter l'utilisation de l'intelligence artificielle dans la cybersécurité
0
n'utilisent pas du tout l'intelligence artificielle aujourd'hui
0
l'adoption montre que les PME commencent tout juste avec l'IA en cybersécurité
Recommandations : ce que les PME devraient faire ensuite
La cybersécurité n'a pas besoin d'être parfaite — elle doit être pratique, cohérente et alignée avec vos risques réels. Sur la base des données de cette année, voici cinq priorités que chaque PME devrait envisager :
-
Se débarrasser du PAM manuel
-
Rendre la formation continue, et non ponctuelle
-
Combler l'écart entre confiance et posture de sécurité
-
Prendre les devants face aux menaces internes
-
Aligner le budget sur l'exposition au risque — et non sur le passé
Comment Devolutions peut vous aider
Chez Devolutions, nous croyons que les PME ne devraient pas choisir entre simplicité et sécurité. C'est pourquoi nous avons développé une suite de gestion des accès privilégiés, gestion de mots de passe et outils d'accès à distance — conçue spécifiquement pour les petites équipes TI.
Que vous commenciez juste avec la gestion des accès privilégiés ou que vous cherchiez à formaliser l'accès à distance, Devolutions vous donne les outils pour avancer — avec confiance et contrôle.
La sécurité n'est pas un projet, c'est une posture
Bonne nouvelle : les PME n'ont jamais eu autant accès à des outils abordables, à une formation plus intelligente et au soutien de partenaires qu'aujourd'hui. Mais pour vraiment combler l'écart, il ne suffit pas de déployer de nouveaux outils — la sécurité doit être intégrée à chaque niveau de votre organisation.
« La cybersécurité ne repose pas sur la peur — elle repose sur la préparation. Et la préparation va au-delà des outils. Elle implique la sensibilisation, l'alignement et l'action. Chez Devolutions, nous croyons que les PME méritent des solutions conçues pour leur envergure, leur rapidité et leur réalité. Vous n'avez pas à tout faire — mais vous devez commencer. Car en cybersécurité, ne rien faire est le plus grand risque. »
— David Hervieux, PDG, Devolutions