Cyberattaques au Québec: Les statistiques alarmantes que toute PME doit connaître

Graphiques et statistiques sur écran d'ordinateur

Cyberattaques au Québec: Les statistiques alarmantes que toute PME doit connaître

« Ça n’arrive qu’aux grandes entreprises. » Cette phrase, on l’entend constamment chez les dirigeants de PME. Les chiffres racontent une tout autre histoire. Voici les statistiques que tout propriétaire d’entreprise québécoise devrait connaître — et qui devraient vous convaincre d’agir.

Graphiques et données statistiques
Graphiques et données statistiques

Portrait des cyberattaques au Canada

Les chiffres globaux

Statistique Valeur Source
————- ——– ——–
Coût moyen d’une brèche de données au Canada 6,94 millions CAD IBM, 2024
Augmentation des cyberattaques vs 2023 +38% Centre canadien pour la cybersécurité
Entreprises canadiennes ayant subi une attaque 68% Statistique Canada
Rançon moyenne demandée 250 000 CAD CCCS

Qui est ciblé?

Contrairement à la croyance populaire, les grandes entreprises ne sont pas les seules victimes:

  • 71% des cyberattaques ciblent les entreprises de moins de 100 employés
  • 43% des attaques visent spécifiquement les PME
  • Les PME représentent 58% des victimes de rançongiciels
  • Pourquoi les PME? Parce qu’elles ont souvent:
  • Moins de ressources en sécurité
  • Des données précieuses (clients, fournisseurs)
  • Un accès potentiel à de plus grandes entreprises
Carte du Québec numérique
Carte du Québec numérique

Statistiques québécoises

L’état de la cybersécurité au Québec

Selon la Chambre de commerce du Montréal métropolitain et diverses études provinciales:

Indicateur Pourcentage
———— ————-
PME québécoises ayant subi au moins une cyberattaque 47%
PME sans politique de cybersécurité formelle 61%
PME n’ayant jamais formé leurs employés 73%
PME sans plan de réponse aux incidents 82%
PME avec des sauvegardes testées régulièrement 23%

Incidents déclarés au Québec

Depuis l’entrée en vigueur des obligations de déclaration:

  • +156% d’incidents déclarés à la Commission d’accès à l’information (CAI) depuis 2022
  • Plus de 1 200 incidents déclarés en 2024
  • Secteurs les plus touchés: santé, finance, commerce de détail

Les types d’attaques les plus fréquentes

1. Phishing (Hameçonnage) – 91% des attaques

Le phishing reste le vecteur d’attaque #1:

  • 3,4 milliards de courriels de phishing envoyés chaque jour dans le monde
  • 30% des employés cliquent sur des liens de phishing
  • Coût moyen par incident: 4,76 millions USD (IBM)

2. Rançongiciels (Ransomware) – En hausse de 74%

Les rançongiciels sont devenus une industrie:

Statistique Valeur
————- ——–
Attaques de rançongiciels au Canada (2024) +74% vs 2023
PME victimes qui paient la rançon 60%
Victimes qui récupèrent toutes leurs données après paiement 8%
Temps moyen d’arrêt des opérations 21 jours

3. Compromission de courriels professionnels (BEC)

Les fraudes au président et arnaques similaires:

  • 26 milliards USD perdus mondialement depuis 2016
  • Perte moyenne par incident: 120 000 CAD
  • Cible principale: services comptables et RH

4. Attaques sur la chaîne d’approvisionnement

Vous n’êtes pas seulement responsable de votre sécurité:

  • 62% des entreprises ont été affectées via un fournisseur
  • 1 PME sur 4 ne vérifie pas la sécurité de ses fournisseurs

L’impact financier réel

Coûts directs d’une cyberattaque

Poste de dépense Coût moyen
—————— ————
Rançon (si payée) 150 000 – 500 000 CAD
Experts en réponse aux incidents 15 000 – 50 000 CAD
Restauration des systèmes 25 000 – 100 000 CAD
Notification et conformité 10 000 – 30 000 CAD
Frais juridiques 20 000 – 75 000 CAD

Coûts indirects (souvent sous-estimés)

Impact Coût estimé
——– ————-
Perte de revenus pendant l’arrêt 30 000 – 200 000 CAD
Perte de clients (jusqu’à 60%) Variable, potentiellement dévastateur
Dommages à la réputation Difficile à quantifier
Augmentation des primes d’assurance +25% à +100%
Amendes réglementaires (Loi 25) Jusqu’à 10M CAD

Le coût total moyen pour une PME

Selon diverses études canadiennes:

  • PME (moins de 50 employés): 120 000 à 200 000 CAD
  • Moyenne entreprise (50-250 employés): 500 000 à 1,5M CAD

60% des PME victimes d’une cyberattaque majeure ferment leurs portes dans les 6 mois.

Comparaison internationale

Le Canada dans le monde

Pays Rang mondial (victimes) Coût moyen brèche
—— ———————— ——————-
États-Unis 1er 9,48M USD
Canada 5e 5,13M USD
Allemagne 6e 4,67M USD
France 8e 4,08M USD
  • Le Canada est dans le top 5 des pays les plus ciblés, principalement à cause de:
  • Proximité avec les États-Unis
  • Richesse économique
  • Infrastructure numérique développée
  • Faible culture de cybersécurité comparée aux risques

Les tendances 2025

Ce qui augmente

  1. Attaques par IA générative
  2. – Phishing hyper-personnalisé
  3. – Deepfakes pour fraudes
  4. – Automatisation des attaques
  1. Ciblage des PME
  2. – Moins de défenses
  3. – Portes d’entrée vers les grandes entreprises
  4. – Données précieuses
  1. Attaques sur le cloud
  2. – Migration massive vers le cloud
  3. – Configurations mal sécurisées
  4. – Gestion des identités déficiente
  1. Double et triple extorsion
  2. – Chiffrement + vol de données + menace de publication + DDoS

Ce qui reste constant

  • Le facteur humain reste le maillon faible (91% des attaques)
  • Les mises à jour non faites restent la porte d’entrée #1
  • Le manque de préparation empire les conséquences

Pourquoi les PME restent vulnérables

Les obstacles à la cybersécurité

Obstacle % des PME affectées
———- ———————
Manque de budget 45%
Manque d’expertise interne 52%
« Ce n’est pas une priorité » 38%
Complexité perçue 41%
« On n’a jamais eu de problème » 35%

Le paradoxe de la PME

  • Les PME détiennent des données précieuses (clients, fournisseurs, employés)
  • Les PME sont perçues comme des cibles faciles par les pirates
  • Les PME investissent le moins en cybersécurité
  • Les PME survivent le moins aux cyberattaques

Ce que ces statistiques signifient pour vous

Si vous n’avez rien fait

Vous êtes statistiquement plus susceptible de subir une attaque qu’une entreprise préparée. Et vous êtes moins susceptible de vous en remettre.

Si vous avez fait « le minimum »

Un antivirus et des sauvegardes occasionnelles ne suffisent plus. Les attaques modernes contournent facilement ces protections basiques.

Ce qui fait la différence

  • Les entreprises qui s’en sortent le mieux ont:
  • Une culture de sécurité (formation des employés)
  • Des sauvegardes testées et hors ligne
  • Un plan de réponse aux incidents
  • Des mesures de base bien implémentées (MFA, mises à jour)

Comment utiliser ces statistiques

Pour convaincre votre direction

« 47% des PME québécoises ont déjà subi une cyberattaque. 60% de celles qui subissent une attaque majeure ferment dans les 6 mois. Le coût d’une protection de base est infiniment moindre que le coût d’une attaque. »

Pour justifier un budget

« L’investissement moyen en cybersécurité pour une PME est de 10 000 à 25 000$/an. Le coût moyen d’une attaque est de 120 000 à 200 000$, sans compter la perte de clients et la réputation. Le retour sur investissement est évident. »

Pour sensibiliser vos employés

« 91% des cyberattaques commencent par un courriel. Un seul clic peut coûter 200 000$ à l’entreprise et menacer nos emplois. La vigilance de chacun nous protège tous. »

Conclusion

Les chiffres ne mentent pas. Les cyberattaques contre les PME ne sont pas un risque hypothétique — c’est une réalité statistique. Près de la moitié des PME québécoises ont déjà été touchées.

La question n’est plus « est-ce que ça peut m’arriver? » mais « suis-je prêt quand ça arrivera? ».

Investir dans la cybersécurité aujourd’hui, c’est investir dans la survie de votre entreprise demain.


Votre site web est-il à risque? Vérifiez sa conformité à la Loi 25 gratuitement et identifiez vos vulnérabilités.


Sources

  • Centre canadien pour la cybersécurité (CCCS) – Rapports 2024
  • Statistique Canada – Enquête sur la cybersécurité et le cybercrime
  • IBM Cost of a Data Breach Report 2024
  • Commission d’accès à l’information du Québec (CAI)
  • Chambre de commerce du Montréal métropolitain
  • Verizon Data Breach Investigations Report 2024
frederik
frederik
https://effset.ca

Leave a Reply

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *