Fréquemment visées par des cyberattaques, les collectivités locales se préoccupent de plus en plus de leur cybersécurité. Toutefois, déterminer les actions prioritaires à mener peut s'avérer difficile, en particulier dans les communes de taille moyenne, qui ne disposent pas des ressources nécessaires en interne. Dans ce but, l'Adico, une association qui accompagne plus de 2000 collectivités territoriales de l'Oise et des départements limitrophes dans leur transformation numérique, a mis en place un service de mesure et de pilotage de la performance cyber à l'intention de ses adhérents. Basé sur l'outil Security Rating de notation de Board of Cyber, ce service a pour l'instant été mis en oeuvre chez 100 d'entre eux : 85 mairies de communes entre 1 000 et 15 000 habitants et 15 intercommunalités de l'Oise. D'autres pourraient prochainement rejoindre le dispositif.

Durant trois ans, ces collectivités vont bénéficier d'une notation en continu de leur niveau de cybersécurité, basée sur l'analyse de leur empreinte Internet. L'outil Security Rating leur fournit un tableau de bord avec des indicateurs sur la surface d'attaque, les messageries, les protocoles de sécurité en place, les vulnérabilités ou encore les incidents de sécurité observés. Cet audit, alimenté par des données publiquement disponibles, est automatisé et non intrusif, et il est associé à des recommandations opérationnelles afin d'améliorer le niveau de sécurité global au fur et à mesure. « La solution nous fournit un audit cyber clair et opérationnel, compréhensible par tous les élus et acteurs publics », apprécie Emmanuel Vivé, directeur général de l'Adico. « La mutualisation est pour de nombreuses collectivités le seul moyen de se protéger à un coût raisonnable ; c'est ce que permet l'Adico à ses membres, avec le concours de Board of Cyber. » 

D'autres outils pour les collectivités

Pour les communes d'autres départements et toutes celles qui souhaitent rapidement disposer d'un premier niveau d'évaluation de leur cybersécurité, rappelons que la Gendarmerie nationale propose également différents services, dont le dispositif I.M.M.U.N.I.T.É.Cyber. Il s'agit d'un auto-diagnostic de cybersécurité, basé sur une dizaine de questions, qui a été conçu pour les élus, en partenariat avec l'Association des maires de France (AMF) et le dispositif Cybermalveillance.gouv.fr.