Cybersécurité : les PME françaises moins assurées malgré une recrudescence des cyberrisques
Le dernier Rapport Hiscox sur la gestion des cyber-risques 2026 met en lumière une situation paradoxale pour les PME françaises. Alors que les cyberattaques continuent de représenter une menace majeure pour l’activité des entreprises, la part des structures bénéficiant d’une assurance cyber recule. Cette tendance intervient dans un contexte où les conséquences financières, opérationnelles et humaines des incidents demeurent élevées et où l’intelligence artificielle transforme rapidement le paysage des risques.
23 / 09 / 2026
Selon l’étude, la proportion de PME françaises couvertes contre le risque cyber diminue. Les entreprises non assurées représentent désormais 45 % du marché, contre 39 % un an auparavant. La part des entreprises ne disposant d’aucune couverture et n’envisageant pas d’en souscrire atteint 12 %, en hausse par rapport à 2025.
Dans le même temps, les PME françaises consacrent en moyenne 29 700 euros par an à leur cyber-résilience, un niveau nettement inférieur à celui observé au Royaume-Uni, en Espagne ou en Italie.
Des conséquences qui dépassent le simple impact financier
Les cyberattaques restent fréquentes. À l’échelle internationale, 29 % des organisations déclarent avoir subi au moins une cyberattaque réussie au cours des douze derniers mois. Les entreprises touchées signalent en moyenne quatre incidents sur la période.
Pour les PME françaises victimes, le coût financier moyen d’une cyberattaque atteint environ 45 900 euros. Les effets ne se limitent pas aux pertes directes. Les incidents engendrent également des retards de croissance, des reports de projets technologiques et des perturbations de l’activité.
Les conséquences humaines sont également importantes. Plus d’un tiers des collaborateurs concernés déclarent subir un niveau élevé de stress et un quart constate une augmentation des arrêts maladie après une cyberattaque.
L’intelligence artificielle redéfinit le risque
L’IA apparaît comme l’un des nouveaux défis de la cybersécurité. Les décideurs français identifient notamment le data poisoning comme l’une des menaces émergentes les plus préoccupantes. Les usages malveillants de l’IA favorisent un phishing plus convaincant, une ingénierie sociale plus ciblée et des attaques plus sophistiquées.
Face à cette évolution, les entreprises renforcent la formation des collaborateurs, développent leur gouvernance cyber et investissent davantage dans la résilience numérique. Hiscox souligne qu’une approche combinant technologie, organisation et assurance reste essentielle pour faire face à un risque devenu pleinement stratégique pour les PME.