L'essentiel : Pass Cyber Conseil
Quel est l'objectif du Pass Cyber Conseil ?
L’objectif du Pass Cyber Conseil est d’accompagner les entreprises dans le déploiement d’une organisation efficace en matière de sécurité informatique. Ce dispositif, qui s’inscrit dans le Plan Cybersécurité Hauts-de-France et relève de la dotation de la Région au Fonds Régional Recherche Innovation (FRRI), finance des audits et études techniques d’évaluation pour formuler des préconisations adaptées.
Quel est le montant de la subvention proposée par ce pass ?
Le montant du Pass Cyber Conseil correspond à une subvention couvrant 50% des prestations, plafonnée à 10 000€ par prestation. Le cumul des aides publiques ne peut excéder 80% des dépenses éligibles. Une entreprise ne peut soumettre qu’une seule demande d’aide sur ce dispositif dans un intervalle de 2 ans.
Quelles sont les opérations éligibles à ce dispositif de conseil cyber ?
Les opérations éligibles au Pass Cyber Conseil sont des prestations d’études et conseils réalisées par des prestataires spécialisés labellisés (consultants en organisation cyber). Ces prestations couvrent plusieurs thématiques :
- Audit de sécurité informatique (analyse globale du système d’information)
- Audit d’architecture (réseau et infrastructure), audit système d’exploitation, audit organisationnel
- Tests de sécurité web pour évaluer la résistance des sites et applications web
- Tests d’intrusion interne du réseau de l’entreprise
- Tests d’intrusion externe pour mesurer la résistance face aux attaques extérieures
- Analyse « forensic » post-intrusion pour identifier l’origine d’une compromission
- Accompagnement à la mise en place d’une politique de sécurité informatique
Quelles entreprises peuvent bénéficier de cette aide à la cybersécurité ?
Le Pass Cyber Conseil s’adresse aux PME qui répondent aux critères suivants :
- Inscription au Registre des Métiers (RM) ou au Registre du Commerce et des Sociétés (RCS)
- Situation à jour concernant les obligations fiscales et sociales
Les entreprises en difficulté ne peuvent pas bénéficier de ce dispositif.
Qu’est-ce que le Pass Cyber Conseil ?
Le Pass Cyber Conseil est un dispositif d’aide financière mis en place dans le cadre du Plan Cybersécurité Hauts-de-France. Il s’intègre au Fonds Régional Recherche Innovation (FRRI) et vise à renforcer la sécurité informatique des PME de la région.
Ce dispositif permet aux entreprises de bénéficier d’un accompagnement par des experts en cybersécurité pour évaluer leurs systèmes d’information et mettre en place des mesures de protection adaptées. L’objectif est de prévenir les cyberattaques qui peuvent avoir des conséquences graves sur l’activité des entreprises.
Les bénéficiaires du Pass Cyber Conseil
Le Pass Cyber Conseil s’adresse spécifiquement aux PME établies dans les Hauts-de-France. Pour être éligible, une entreprise doit remplir plusieurs conditions.
Critères d’éligibilité au Pass Cyber Conseil
Pour bénéficier de cette aide, l’entreprise doit :
- Être inscrite au Registre des Métiers (RM) ou au Registre du Commerce et des Sociétés (RCS)
- Être à jour de ses obligations fiscales et sociales
- Ne pas être considérée comme une entreprise en difficulté selon les critères européens
Cette aide vise à soutenir les PME qui souhaitent investir dans leur sécurité informatique mais qui ne disposent pas forcément des ressources internes nécessaires pour réaliser un diagnostic complet.
Limitations d’accès au dispositif
Il existe certaines restrictions concernant l’accès à ce dispositif :
- Une entreprise ne peut déposer qu’une seule demande d’aide sur ce dispositif dans un délai de 2 ans
- Les grandes entreprises ne sont pas éligibles à ce programme
- Les entreprises en difficulté financière sont exclues du dispositif
Montant et conditions de l’aide Pass Cyber Conseil
Le Pass Cyber Conseil offre un soutien financier significatif aux PME souhaitant améliorer leur sécurité informatique. Le montant de l’aide est calculé selon des règles précises.
Calcul de la subvention Pass Cyber Conseil
L’aide prend la forme d’une subvention représentant 50% du coût des prestations réalisées. Cette subvention est plafonnée à 10 000 € par prestation. Par exemple, pour une prestation d’audit de sécurité coûtant 15 000 €, l’entreprise pourra recevoir une aide de 7 500 €.
Il est important de noter que le cumul des aides publiques ne peut dépasser 80% des dépenses éligibles. Ainsi, si une entreprise bénéficie déjà d’autres aides publiques pour financer sa prestation, le montant du Pass Cyber Conseil sera ajusté en conséquence.
Coût de la prestation | Montant de l’aide (50%) | Reste à charge minimum |
---|---|---|
10 000 € | 5 000 € | 2 000 € (20%) |
20 000 € | 10 000 € (plafond) | 4 000 € (20%) |
30 000 € | 10 000 € (plafond) | 6 000 € (20%) |
Prestations éligibles au Pass Cyber Conseil
Le Pass Cyber Conseil finance des prestations d’études et de conseil en cybersécurité. Ces prestations doivent être réalisées par des prestataires spécialisés et labellisés en tant que consultants en organisation cyber.
Types d’audits couverts par le Pass Cyber Conseil
Plusieurs types d’audits et d’analyses sont pris en charge dans le cadre du dispositif :
- Audit de sécurité informatique : analyse globale du système d’information de l’entreprise pour identifier les vulnérabilités
- Audit d’architecture : examen du réseau et de l’infrastructure informatique
- Audit système d’exploitation : vérification de la sécurité des systèmes d’exploitation utilisés
- Audit organisationnel : évaluation des processus et de l’organisation interne liés à la sécurité informatique
Tests de sécurité financés par le Pass Cyber Conseil
Le dispositif couvre également différents types de tests permettant d’évaluer la résistance de l’entreprise face aux cyberattaques :
- Tests de sécurité web : évaluation de la résistance du site web ou des applications web de l’entreprise
- Tests d’intrusion interne : simulation d’attaques depuis l’intérieur du réseau de l’entreprise
- Tests d’intrusion externe : simulation d’attaques provenant de l’extérieur pour mesurer la résistance de l’entreprise
Ces tests permettent d’identifier les failles de sécurité avant qu’elles ne soient exploitées par des acteurs malveillants.
Analyses spécifiques dans le cadre du Pass Cyber Conseil
Au-delà des audits et tests classiques, le Pass Cyber Conseil finance également des analyses plus spécifiques qui répondent à des besoins particuliers en matière de cybersécurité.
Analyse forensic post-intrusion
L’analyse forensic est une démarche qui intervient après une intrusion ou une suspicion d’intrusion dans le système d’information. Elle consiste à récupérer des traces informatiques afin d’identifier :
- La méthode utilisée par les attaquants pour s’introduire dans le système
- Les actions réalisées pendant l’intrusion
- Les données potentiellement compromises
- Les mesures à prendre pour éviter une nouvelle intrusion
Cette analyse permet de comprendre la raison d’une possible compromission d’un système ou d’une application et d’en tirer des enseignements pour renforcer la sécurité.
Accompagnement à la politique de sécurité informatique
Le Pass Cyber Conseil peut également financer un accompagnement à la mise en place d’une politique de sécurité informatique (PSI). Cet accompagnement comprend :
- La définition des règles de sécurité adaptées à l’entreprise
- L’élaboration de procédures de gestion des incidents
- La sensibilisation des collaborateurs aux bonnes pratiques
- La mise en place d’une gouvernance de la sécurité informatique
Une politique de sécurité informatique bien définie constitue le socle d’une protection efficace contre les cybermenaces.
Intégration du Pass Cyber Conseil dans la stratégie régionale
Le Pass Cyber Conseil s’inscrit dans une démarche plus large de renforcement de la cybersécurité au niveau régional. Il fait partie du Plan Cybersécurité Hauts-de-France, qui vise à accompagner les entreprises du territoire face aux menaces informatiques.
Ce dispositif s’intègre dans le Fonds Régional Recherche Innovation (FRRI), démontrant l’importance accordée à la sécurité numérique comme facteur d’innovation et de compétitivité pour les entreprises régionales.
La région Hauts-de-France a identifié la cybersécurité comme un enjeu stratégique pour le développement économique de son territoire. Le Pass Cyber Conseil représente un des outils mis à disposition des PME pour répondre à cet enjeu.