Le rapport d’activité 2025 de l’ANSSI dresse un constat clair : la menace cyber est devenue une réalité de masse. En 2025, l’agence a recensé 1 366 incidents de sécurité et 3 586 événements de sécurité, ce qui montre que les attaques et les situations de compromission ne sont plus exceptionnelles mais récurrentes.

L’ANSSI a aussi traité 235 signalements de vulnérabilités, dont 65% concernaient des sites web. Elle a mené des campagnes de signalement couvrant 33 085 adresses IP, avec 25 419 adresses IP identifiées à l’issue des opérations. Ces chiffres indiquent que l’exposition aux failles techniques reste très large, y compris pour des organisations qui pensent être peu visibles.

Téléchargez le rapport ANSSI 2025

Une menace qui touche tout le monde

L’exercice de crise cyber REMPAR25 a réuni 1 263 organisations. Après cet exercice, 95% des participants ont déclaré avoir mis en place des actions de gestion de crise et/ou de sécurité des systèmes d’information. Cela montre que même des structures déjà sensibilisées découvrent encore des lacunes lorsqu’elles sont confrontées à un scénario réaliste.

L’ANSSI explique également que la France doit se préparer à des scénarios de massification de la menace et à des interruptions importantes des services numériques essentiels. Ce point est essentiel pour les entreprises : une cyberattaque ne se limite pas à l’IT, elle peut bloquer l’activité, les ventes, le service client et la production.

Votre plateforme de conformité dopée à l'humain BASILIS

Des vulnérabilités bien réelles

Le rapport mentionne 15 vulnérabilités significatives traitées dans le cadre de l’article L.2321-4-1, ainsi que 7 opérations menées auprès d’hébergeurs pour répondre à des menaces affectant la sécurité nationale. L’ANSSI indique aussi qu’une menace détectée a nécessité en 2025 un blocage ou une redirection DNS. Ces éléments montrent que la cybersécurité ne relève pas seulement de la prévention, mais aussi de la réponse opérationnelle.

L’agence a par ailleurs publié 28 guides techniques et 13 rapports sur les menaces et incidents en 2025. L’information existe déjà, ainsi que les recommandations. Le vrai enjeu pour les entreprises est donc de transformer ces connaissances en actions concrètes et durables.

Un risque financier majeur

L’un des passages les plus marquants du rapport concerne le Cyber Resilience Act. Ce règlement européen prévoit des sanctions pouvant aller jusqu’à 15 millions d’euros ou 2,5% du chiffre d’affaires annuel mondial pour les fabricants qui ne respecteraient pas leurs obligations. Ce niveau de sanction montre que la cybersécurité est désormais un sujet de gouvernance et de risque financier, pas seulement un sujet technique.

Le rapport souligne aussi que l’ANSSI a accompagné 945 entités dans des parcours de cybersécurité, avec une progression moyenne de maturité de D à B. Ce résultat montre qu’une part importante des organisations démarre encore avec un niveau insuffisant, et qu’une montée en maturité demande une méthode structurée.

Pourquoi ISO 27001 compte

L’ISO 27001 répond précisément à ce besoin de structure. Cette norme aide les entreprises à identifier leurs risques, organiser leurs mesures de sécurité, formaliser leurs processus et suivre leur amélioration dans le temps. Dans un environnement où les incidents, les vulnérabilités et les obligations réglementaires augmentent, elle devient un cadre de référence pour piloter la sécurité de manière sérieuse.

Pour les entreprises qui veulent gagner du temps et éviter de gérer leur conformité de façon dispersée, une plateforme comme Basilis peut faciliter le passage à l’action. Basilis aide les PME à structurer leur conformité, centraliser leurs preuves et suivre leurs priorités sans complexité inutile, avec une approche pensée pour les besoins du marché européen.

Ce qu’il faut retenir

Le rapport ANSSI 2025 montre quatre choses très concrètes : la menace est massive, les vulnérabilités sont nombreuses, les crises peuvent devenir systémiques et les sanctions financières peuvent être très élevées. Dans ce contexte, la conformité n’est plus une option secondaire.

Pour une entreprise, se structurer avec l’ISO 27001 permet de passer d’une posture réactive à une posture de maîtrise. Et pour les PME qui veulent avancer plus simplement, Basilis peut servir de support opérationnel pour rendre cette démarche plus claire, plus rapide et plus exploitable au quotidien.

FAQ

  • Qu’est‑ce que dit le rapport ANSSI 2025 ?
    Le rapport montre que la menace cyber est massive : 1 366 incidents et 3 586 événements de sécurité en 2025.
  • Quels risques concrets pour mon entreprise ?
    Exposition aux vulnérabilités (ex. 33 085 adresses IP visées par des campagnes de signalement), interruptions de service et impacts sur l’activité.
  • Quelles sont les sanctions possibles ?
    Le Cyber Resilience Act prévoit des amendes jusqu’à 15 M€ ou 2,5% du CA mondial pour non-conformité.
  • Pourquoi choisir ISO 27001 ?
    Parce qu’elle permet de structurer la sécurité, prioriser les actions et prouver la maîtrise des risques auprès des clients et régulateurs.
  • Comment Basilis aide-t‑elle ?
    Basilis centralise les preuves, automatise le suivi des actions et facilite la montée en maturité conformité pour les PME européennes.