Aller au contenu principal
ActualitéTPE-PMESensibilisationOutilsCybermalveillance

MalletteCyber Pro : que faire (vraiment) avec l'outil gratuit de Cybermalveillance

Le 25 juin 2026, Cybermalveillance.gouv.fr a publié la MalletteCyber Pro, un kit gratuit pour sensibiliser les TPE-PME. L'outil est utile, mais il ne couvre qu'une partie du problème. Voici comment l'exploiter concrètement et ce qu'il faut compléter.

Par Jean-Christophe Bork
Kit MalletteCyber Pro de Cybermalveillance.gouv.fr pour les TPE-PME

Le 25 juin 2026, Cybermalveillance.gouv.fr a officiellement lancé la MalletteCyber Pro : un kit gratuit, téléchargeable sous licence Etalab 2.0, conçu pour aider les TPE et PME de moins de 250 salariés à sensibiliser leurs équipes aux risques cyber. L’initiative est portée par dix acteurs majeurs — CPME, Medef, CCI France, CESIN, Clusif, Numeum, U2P, AFCDP, CNOEC et France Assureurs.

C’est une bonne nouvelle. Mais un kit de sensibilisation, aussi bien conçu soit-il, ne couvre qu’une partie du problème. Voici ce qu’il contient, ce qu’il permet de faire concrètement, et surtout ce qu’il ne remplace pas.

Ce que contient la MalletteCyber Pro

Le kit se compose de quatre éléments, tous téléchargeables gratuitement :

  • Un livret pédagogique avec des fiches réflexes et des fiches pratiques couvrant les menaces les plus courantes (phishing, rançongiciel, fuite de données, etc.)
  • Une affiche synthétisant les bonnes pratiques de sécurité, à afficher dans les locaux
  • Une infographie résumant les bons réflexes en cas d’incident
  • Un jeu de cartes pour une appropriation ludique des risques — format atelier, utilisable en réunion d’équipe

Deux formats sont disponibles : un format “prêt à l’emploi” (imprimable directement) et un format adapté à la production locale (fablabs, imprimeurs).

L’objectif affiché est clair : démystifier la cybersécurité et donner aux dirigeants et collaborateurs des repères concrets pour mieux appréhender les risques auxquels ils sont exposés.

Pourquoi c’est utile

Il faut le dire : ce type d’outil manquait. Beaucoup de petites structures savent qu’elles devraient “faire quelque chose” en matière de cybersécurité, mais ne savent pas par où commencer. La MalletteCyber Pro apporte trois choses concrètes :

1. Un point d’entrée accessible. Pas de jargon, pas de prérequis technique. Les fiches sont conçues pour être comprises par n’importe quel collaborateur, quel que soit son niveau.

2. Un support de discussion interne. Le jeu de cartes et l’affiche sont des prétextes pour aborder le sujet en équipe — ce qui est souvent le plus difficile. La cybersécurité cesse d’être “le problème de l’informatique” et devient un sujet collectif.

3. Une légitimité institutionnelle. Quand l’initiative vient de Cybermalveillance.gouv.fr avec le soutien du Medef et de la CPME, c’est plus facile de convaincre un dirigeant de prendre le sujet au sérieux.

Ce que la mallette ne couvre pas

C’est là qu’il faut être honnête. La MalletteCyber Pro est un outil de sensibilisation. Elle informe, elle éveille, elle donne des réflexes. Mais elle ne répond pas aux questions suivantes :

  • Où sont nos failles concrètes ? La mallette décrit des menaces génériques. Elle ne dit pas si votre serveur de messagerie est correctement configuré, si vos sauvegardes sont réellement restaurables, ou si votre prestataire informatique applique les correctifs de sécurité.

  • Quelles sont nos priorités ? Toutes les vulnérabilités ne se valent pas. Un mot de passe faible sur un compte administrateur Microsoft 365 n’a pas le même impact qu’un mot de passe faible sur un compte de test. Sans état des lieux, impossible de hiérarchiser.

  • Que faire après la sensibilisation ? Les collaborateurs savent désormais qu’il ne faut pas cliquer sur un lien suspect. Mais les configurations techniques, les droits d’accès, les politiques de sauvegarde, la conformité RGPD — tout cela reste à traiter.

  • Comment mesurer notre progression ? La mallette n’offre pas de grille d’évaluation ni de suivi dans le temps. Une fois le kit déployé, il n’y a pas de mécanisme pour vérifier que les pratiques ont réellement changé.

Comment exploiter la mallette concrètement

Plutôt que de simplement télécharger le kit et le ranger dans un dossier partagé (ce qui arrive plus souvent qu’on ne le pense), voici une approche en quatre étapes :

Étape 1 — Organiser une session d’équipe. Bloquer une heure, réunir les collaborateurs, utiliser le jeu de cartes comme support. L’objectif n’est pas de tout couvrir mais d’ouvrir la discussion et d’identifier ce que les équipes perçoivent comme risques.

Étape 2 — Afficher les supports visibles. L’affiche près du poste d’accueil, l’infographie dans la salle de pause ou l’espace commun. La répétition visuelle ancre les réflexes mieux qu’un mail.

Étape 3 — Identifier les zones d’ombre. Après la sensibilisation, noter les questions restées sans réponse : “Est-ce que nos mots de passe sont vraiment sûrs ?”, “On fait des sauvegardes, mais est-ce qu’elles marchent ?”, “Qui a accès à quoi ?”. Ces questions sont les signaux d’un besoin d’état des lieux.

Étape 4 — Passer à l’action technique. La sensibilisation est le point de départ, pas l’aboutissement. Les questions identifiées à l’étape 3 appellent un diagnostic concret : vérifier les configurations, tester les sauvegardes, cartographier les accès, évaluer la conformité.

Sensibilisation + diagnostic : l’un ne va pas sans l’autre

La MalletteCyber Pro est un excellent outil pour créer le déclic. Mais le déclic sans l’action qui suit ne protège personne. Un collaborateur sensibilisé au phishing ne compense pas un serveur Exchange non patché ou un accès RDP exposé sur Internet.

L’approche la plus efficace combine les deux :

  • La sensibilisation pour réduire le risque humain — et la mallette de Cybermalveillance y contribue directement
  • Un diagnostic technique pour réduire le risque structurel — configurations, accès, sauvegardes, conformité

C’est exactement le positionnement de DigitalSpoon : partir de ce qui existe déjà dans la structure, identifier les points de rupture concrets, et proposer un plan d’action hiérarchisé et réaliste.


La MalletteCyber Pro mérite d’être téléchargée et utilisée. C’est un point de départ solide, gratuit, et bien conçu. Mais un point de départ reste un point de départ. Ce qui compte, c’est ce qu’on fait après.

Vous avez déployé la mallette et vous voulez aller plus loin ? Un diagnostic cyber permet d’identifier rapidement les failles prioritaires de votre structure, sans jargon et sans engagement.


Source : Cybermalveillance.gouv.fr — MalletteCyber Pro