Quel pourrait être le coût d’une cyberattaque pour votre TPE ?
Répondez à 9 questions pour comparer trois scénarios. Vos réponses restent dans votre navigateur.
- 09questions guidées
- 03scénarios comparés
- 100 %calcul local
Une estimation du coût d’une cyberattaque pour une TPE peut additionner cinq postes indicatifs : chiffre d’affaires théoriquement exposé pendant l’arrêt, temps de travail mobilisé, remise en état informatique, coûts administratifs ou juridiques potentiels et impact commercial potentiel. Le chiffre d’affaires exposé n’est pas une perte nette. Le montant dépend de vos hypothèses : ce n’est ni une moyenne observée ni une prédiction.
Les valeurs affichées sont des exemples. Gardez-les ou remplacez-les par vos estimations ; une approximation suffit.
Chiffre d’affaires annuel (€)
Calcul effectué localement dans votre navigateur. Les données saisies ne sont pas envoyées à un serveur et aucun compte n’est nécessaire.
Quels coûts une cyberattaque peut-elle entraîner pour une TPE ?
Ce que le calculateur prend en compte
- Chiffre d’affaires exposé pendant l’arrêt
- Estimé à partir du chiffre d’affaires annuel, de la durée d’arrêt et de la dépendance aux outils numériques ; ce n’est pas une perte nette.
- Temps de travail mobilisé
- Dépend du nombre de personnes touchées, de la durée d’arrêt et de reprise perturbée, ainsi que du coût horaire pour l’entreprise.
- Remise en état informatique
- Varie selon la situation simulée et l’état des sauvegardes ; ce montant indicatif n’est pas un devis.
- Coûts administratifs ou juridiques potentiels
- Ajustés selon la présence de données personnelles et la situation simulée ; le calculateur ne chiffre pas d’amende.
- Impact commercial potentiel
- Hypothèse ajustée selon la dépendance numérique, la présence de données personnelles et la situation simulée.
Exemple avec les valeurs préremplies
Pour les hypothèses affichées au démarrage, le scénario de référence donne 12 394 € ; sa variation basse/haute est de 8 181 €–16 606 €. Il s’agit d’un exemple calculé par le modèle, pas d’une moyenne de marché, d’une prédiction ou d’une perte nette.
Hypothèses : 300 000 € de chiffre d’affaires annuel, 5 personnes concernées, 8 h d’arrêt, dépendance numérique moyenne, coût horaire de 35 €, sauvegardes présentes mais pas toutes testées, 16 h par personne pour retrouver un rythme normal après le retour des outils, données personnelles présentes et rançongiciel.
Cybermalveillance.gouv.fr détaille les conséquences possibles pour les TPE/PME. Pour les données personnelles, la CNIL précise que les démarches dépendent du risque pour les personnes.
Dans son enquête 2025 menée auprès de 588 entreprises françaises de moins de 250 salariés, Cybermalveillance.gouv.fr indique que 58 % ne sauraient pas évaluer les conséquences d’une cyberattaque. Consultez le baromètre 2025 de la maturité cyber des TPE-PME.
Comment lire les trois niveaux ?
Le calculateur applique un coefficient de modélisation à vos hypothèses. Ces niveaux servent à comparer des montants ; ils ne représentent ni une probabilité ni la prévision d’un incident réel.
- 01
Scénario bas
Coefficient 0,55 : une hypothèse de coût inférieure au niveau de référence.
- 02
Scénario de référence
Coefficient 1 : le niveau de référence pour les hypothèses saisies.
- 03
Scénario haut
Coefficient 2,1 : une hypothèse de coût supérieure pour explorer un impact plus lourd.
Questions fréquentes sur le coût d’une cyberattaque
Cette estimation correspond-elle au coût réel d’une attaque ?
Non. Elle compare des scénarios à partir de vos hypothèses et de coefficients indicatifs. Le coût réel dépend de l’incident, de l’activité et des mesures de reprise.
Le calculateur estime-t-il une amende ou une indemnisation ?
Non. Il ne calcule ni amende, ni sanction, ni indemnisation. En cas de violation de données personnelles, les obligations dépendent de la situation ; consultez les informations de la CNIL.
Mes réponses sont-elles envoyées à Soclyde ?
Non. Le calcul s’effectue dans votre navigateur et les réponses saisies ne sont pas envoyées à un serveur.
Méthode et sources
Ces sources décrivent les conséquences possibles d’une cyberattaque ; elles ne valident pas les montants du calculateur. Les montants, coefficients et variations sont des hypothèses indicatives propres à ce modèle.
- Cybermalveillance.gouv.fr — La cybersécurité pour les TPE/PME
- Étude ImpactCyber / Cybermalveillance.gouv.fr
- CNIL — Violations de données personnelles
- IBM / Ponemon — Cost of a Data Breach Report