Pourquoi cette étape rennaise concerne aussi les TPE des Côtes-d'Armor
L'étape de Rennes s'inscrit dans un parcours national de six villes, du 1er octobre au 4 novembre 2026, porté par Cybermalveillance.gouv.fr avec les Campus Cyber territoriaux et les collectivités locales. Le lancement du Cybermois sur le territoire rennais mobilise cette année une cinquantaine de partenaires, selon la page officielle de l'événement (source officielle).
Pour une TPE installée à Saint-Brieuc ou ailleurs dans les Côtes-d'Armor, Rennes se rejoint en environ une heure de route. Selon la présentation officielle, l'événement est ouvert à tous, pas seulement aux entreprises rennaises. La question n'est donc pas « est-ce pour moi ? » mais « qu'est-ce que j'en retire concrètement ? ».
Que va-t-il se passer exactement le 6 octobre ?
D'après la présentation officielle, l'après-midi est rythmée par des temps de sensibilisation, des ateliers et des jeux. L'objectif affiché est de permettre à chacun de mieux comprendre les risques numériques et d'adopter les bons réflexes. L'événement est accueilli par Yann Huaumé, 2e vice-président de Rennes Métropole en charge du budget et du numérique, et Jérôme Tré-Hardy, président de Bretagne Cyber Alliance et conseiller régional au numérique.
Il s'agit d'un format de sensibilisation ouvert à tous, pas d'une conférence technique réservée aux informaticiens. C'est précisément ce qui le rend utile pour un dirigeant de TPE qui n'a pas d'équipe informatique dédiée.
Comment préparer trois questions utiles avant d'y aller
La différence entre une visite passive et une visite utile tient à la préparation. Voici une méthode simple, à faire la veille, en trente minutes.
Question 1 : qui peut accéder à quoi dans mon entreprise ?
Listez les outils que vous utilisez : messagerie, logiciel de facturation, site internet, espace client, banque en ligne. Pour chacun, notez qui a un accès et si cet accès est encore justifié. Un ancien salarié ou un prestataire qui a conservé un mot de passe est un point faible classique. La question à poser sur place : comment vérifier simplement les accès actifs et par où commencer quand on est seul à gérer ?
Question 2 : que se passe-t-il si mon site ou ma messagerie est indisponible ?
Beaucoup de TPE découvrent leur dépendance numérique le jour de la panne. Avant l'événement, notez ce qui serait bloquant : recevoir les commandes, répondre aux clients, accéder aux factures. La question à poser : quelles sauvegardes minimales vérifier et à quelle fréquence ?
Question 3 : comment réagir face à un message suspect ?
Parmi les risques fréquents figurent la fraude au président ou le faux fournisseur. La question à poser : vers qui se tourner en premier quand on soupçonne une tentative d'escroquerie, et comment garder une trace des échanges ?
Exemple de préparation (hypothétique)
Imaginons une entreprise de trois personnes à Saint-Brieuc, avec un site vitrine et une messagerie professionnelle. La veille, le dirigeant note : deux anciens prestataires ont encore un accès administrateur au site ; aucune sauvegarde n'a été testée depuis la refonte ; la comptable reçoit des demandes de virement par mail. Sur place, il pose ses trois questions et repart avec une liste de vérifications à faire dans la semaine. Cet exemple est illustratif : il ne décrit aucune entreprise réelle et ne promet aucun résultat.
Ce qu'il faut apporter et ce qu'il ne faut pas attendre
Apportez de quoi noter, la liste de vos outils numériques et vos trois questions écrites. Vous n'avez pas besoin d'apporter des identifiants, des mots de passe ou des documents confidentiels. L'événement est un temps de sensibilisation, pas un audit individuel de votre système d'information. Personne ne repartira avec un diagnostic complet de son entreprise : c'est vous qui ferez le tri ensuite.
Après l'événement : transformer les échanges en actions
Une fois rentré, reprenez vos trois questions et notez ce que vous avez appris. Si un point reste flou, c'est souvent le signe qu'il faut le vérifier sur votre propre configuration. Pour un site WordPress, une première étape consiste à contrôler les accès et les sauvegardes, comme le détaille notre article sur les vérifications de sécurité WordPress dans une TPE. Si votre activité dépend de la réception de factures électroniques, la question de la traçabilité rejoint celle de la sécurité : notre guide sur le contrôle de la réception des factures électroniques en 2026 complète utilement le sujet.
Questions complémentaires
Le CyberTour est-il réservé aux entreprises rennaises ?
Non. L'étape du 6 octobre est ouverte à tous, selon la présentation officielle. Une TPE des Côtes-d'Armor peut s'y rendre sans être installée à Rennes.
Faut-il s'inscrire à l'avance ?
La page officielle indique que l'après-midi est ouverte à tous, sans préciser de modalité d'inscription. Le plus sûr est de consulter la page de l'événement avant de vous déplacer pour vérifier les informations pratiques.
Et après le 6 octobre ?
Le CyberTour se poursuit dans d'autres villes jusqu'au 4 novembre 2026. Si vous ne pouvez pas vous rendre à Rennes, l'essentiel reste de poser ces trois questions dans votre propre contexte. Un audit de site ou de profil en ligne peut aider à vérifier ce qui est réellement exposé : accès, sauvegardes, formulaires, comptes liés. Vous pouvez demander un diagnostic concret via le formulaire de contact d'ISS Agency, sans engagement et sans promesse de résultat.
Sources officielles
Transformer la lecture en action.
Faire le point avec ISS Agency sur votre site et votre parcours de contact
Demander l’audit