Ciberseguridad

Cybersécurité avec aides publiques

Les PME espagnoles ont disposé de programmes publics pour financer leur protection numérique, mais les deux programmes nationaux, Kit Digital et Activa Ciberseguridad, ont aujourd'hui leurs appels clos. Summum Sistemas vérifie quel appel correspond à chaque cas, prépare la demande lorsqu'un délai est ouvert et exécute les mesures techniques pour qu'aucun risque ne reste sans couverture.

ProgrammesKit Digital et Activa Ciberseguridad : appels clos
FinancementNextGenEU · PRTR · fonds INCIBE
PérimètrePME et microentreprises · Castille-et-León · Canaries

70 % des cyberattaques en Espagne visent des PME, selon les données de l'INCIBE. La raison est simple : les PME détiennent des actifs précieux — fichiers clients, données de paiement, propriété intellectuelle — mais ont historiquement peu investi dans leur protection. Le coût moyen d'un incident pour une entreprise de moins de 50 salariés dépasse 35 000 euros en frais de remédiation, perte de productivité et atteinte à la réputation. Face à ce risque, les programmes publics ont financé des outils et des services de sécurité qui étaient auparavant hors de portée pour des entreprises sans service informatique dédié.

Le programme Activa Ciberseguridad, géré par l'EOI avec la collaboration de l'INCIBE dans le cadre du Plan de Relance (PRTR), offrait à chaque PME bénéficiaire un accompagnement en nature : diagnostic et audit de cybersécurité, plan de cybersécurité et atelier de sensibilisation. Son appel 2023-2025 est clos aux demandes (EOI). Le Kit Digital finançait le déploiement de solutions concrètes — pare-feu géré, détection des menaces, sauvegarde chiffrée, gestion des identités — avec des bons pouvant atteindre 6 000 euros pour les entreprises de 3 à 9 salariés et 12 000 euros pour celles de 10 à 49. Ses appels sont clos (Acelera Pyme) : l'arrêté TDF/39/2026 ne modifie que les articles 4, 6.3 et 28.8 des bases réglementaires et n'ouvre aucun nouveau délai de demande. Si vous disposez déjà d'un bon accordé, il reste à l'utiliser avant son échéance.

À ces lignes de financement s'ajoute le cadre réglementaire NIS2 : la directive européenne, toujours en attente de transposition en Espagne (l'avant-projet de loi sur la coordination et la gouvernance de la cybersécurité n'a pas été publié), prévoit que les entreprises des secteurs essentiels et importants mettent en œuvre des mesures minimales de sécurité, une gestion des risques, une notification des incidents et une responsabilité personnelle de la direction. Bien que la loi espagnole définitive ne soit pas encore publiée, la Commission européenne a déjà engagé des procédures d'infraction contre les États membres qui n'ont pas transposé la directive ; attendre n'est donc pas une stratégie viable. Summum Sistemas structure la feuille de route technique de façon à ce que chaque investissement subventionné serve également à se conformer à NIS2 dès l'entrée en vigueur de la loi. Pour l'analyse de gouvernance et de conformité réglementaire NIS2, nous coordonnons avec l'équipe de Summum Consultoría, responsable de cette thématique au sein du groupe.

Le processus Cybersécurité avec aides publiques.

Le processus · quatre étapes
01

Diagnostic et éligibilité

Nous auditons l'état actuel de la sécurité (inventaire des actifs, exposition, contrôles existants) et vérifions quels appels à projets sont ouverts et auxquels l'entreprise peut prétendre en fonction de son code CNAE, de sa taille et de sa communauté autonome. Nous remettons un rapport d'écarts avec priorisation par niveau de risque réel.

02

Demande et instruction

Nous préparons la documentation technique et administrative requise par chaque programme (mémoire descriptif, plan d'action, certificats). Nous accompagnons l'entreprise lors du dépôt en ligne et assurons le suivi du dossier jusqu'à la décision d'attribution.

03

Déploiement technique

Nous déployons les solutions couvertes par l'aide : EDR/XDR sur les postes de travail, pare-feu de nouvelle génération, gestion centralisée des identités (MFA, SSO) et sauvegardes chiffrées sur cloud souverain — le tout intégré aux systèmes ERP et CRM existants.

04

Formation, justification et maintenance

Nous formons le personnel aux nouveaux outils et aux bonnes pratiques (hameçonnage, mots de passe, gestion des appareils). Nous préparons la justification économique et technique auprès de l'organisme accordant l'aide et établissons un plan de maintenance et de révision annuel pour que la protection ne devienne pas obsolète.

Ce qui est inclus

Ce qu'inclut Cybersécurité avec aides publiques.

Le détail opérationnel : ce que nous livrons dans le cadre du travail et ce que nous maintenons vivant ensuite.

  • Diagnostic de cybersécurité

    Analyse technique du périmètre, des postes de travail, du réseau interne, de la gestion des accès et des sauvegardes. Rapport d'écarts priorisé par impact et facilité de remédiation.

  • Demande d'aides

    Identification des appels ouverts adaptés au projet, rédaction du mémoire technique et instruction auprès de l'organisme qui lance l'appel. Kit Digital et Activa Ciberseguridad n'acceptent plus de demandes.

  • Protection des postes et du réseau

    Déploiement d'EDR/XDR, de pare-feu NGFW, de segmentation réseau, de filtrage DNS et de contrôle d'accès Zero Trust. Intégration avec l'environnement Microsoft 365 ou Google Workspace existant.

  • Gestion des identités et des accès

    Mise en place de l'authentification multifacteur (MFA), de l'authentification unique (SSO) et de politiques d'accès au moindre privilège. Réduit la surface d'attaque en cas de vol de credentials.

  • Sauvegarde chiffrée et reprise d'activité

    Solution de sauvegarde chiffrée sur cloud souverain (UE), avec tests de restauration périodiques documentés. Garantit la continuité d'activité face aux ransomwares ou aux pannes matérielles.

  • Justification et audit final

    Préparation de l'intégralité de la documentation justificative (factures, preuves de déploiement, rapports techniques) pour la clôture du dossier de subvention et, le cas échéant, pour l'audit de l'organisme accordant.

Questions fréquentes sur Cybersécurité avec aides publiques.

Activa Ciberseguridad et le Kit Digital étaient-ils compatibles ?

Oui. C'étaient des programmes indépendants, avec des sources de financement distinctes : le premier offrait un diagnostic et un plan de cybersécurité gratuits, le second finance le déploiement de solutions concrètes. Les combiner était courant, car le diagnostic d'Activa Ciberseguridad indiquait dans quelles solutions investir le bon Kit Digital. Aujourd'hui, les deux appels sont clos.

Quel montant le Kit Digital couvre-t-il pour la cybersécurité ?

La catégorie Cybersécurité du Kit Digital est payée 125 € par appareil (arrêté TDF/435/2024, tableau de l'article 18.2) : jusqu'à 250 € dans le Segment III (0–2 salariés, 2 appareils), 1 125 € dans le Segment II (3–9 salariés, 9 appareils) et 6 000 € dans le Segment I (10–49 salariés, 48 appareils), dans le cadre d'un bon global de 3 000, 6 000 et 12 000 € respectivement. Les appels du programme Kit Digital sont clos (Acelera Pyme). L'arrêté TDF/39/2026 ne modifie que les articles 4, 6.3 et 28.8 des bases réglementaires et n'ouvre aucun nouveau délai de demande.

La directive NIS2 s'applique-t-elle à ma PME même si elle n'a pas encore été transposée en Espagne ?

Tant qu'elle n'est pas transposée, NIS2 ne crée pas d'obligations directes pour votre entreprise ; elle sert de référence pour ce qu'exigera la loi et pour ce que de nombreux clients demandent déjà par contrat, surtout si vous opérez dans un secteur essentiel ou important (énergie, transport, santé, infrastructure numérique, fournisseurs de services gérés, entre autres). L'avant-projet de loi sur la coordination et la gouvernance de la cybersécurité n'est toujours pas publié et la Commission européenne a déjà engagé des procédures d'infraction. Attendre la loi espagnole pour agir représente le scénario de risque le plus élevé.

Quelle est la différence entre un SOC géré et les solutions Kit Digital ?

Pour les petites entreprises et les micro-entreprises (segments I à III), le Kit Digital finance le déploiement d'outils (licences, configuration, mise en service), pas un service de surveillance continue ; la catégorie Service de cybersécurité gérée, avec EDR et MDR, a été créée par l'arrêté TDF/435/2024 uniquement pour les moyennes entreprises (segments IV et V). Un SOC géré est un service distinct : il surveille 24 h/24, 7 j/7 les alertes générées par ces outils et répond aux incidents. Ils sont complémentaires — les outils détectent, le SOC agit — mais chacun se contracte séparément.

Summum Sistemas peut-il accompagner une entreprise aux Îles Canaries ?

Oui. Nous disposons d'un bureau à Las Palmas et accompagnons des PME en Castille-et-León et aux Canaries depuis 2017. L'instruction des demandes d'aides peut se faire à distance pour toute entreprise établie en Espagne ; le déploiement technique est assuré par l'équipe locale lorsque le service l'exige.