Osiris Sécurité Services

Newsletter — Juillet 2026

La lettre d’information sécurité d’Osiris Sécurité Services — sûreté privée, sécurité incendie et veille réglementaire. Édition de juillet 2026.

OSIRIS SÉCURITÉ Juillet 2026

La lettre d’information sécurité — sûreté privée, sécurité incendie & veille réglementaire

Bonjour,

Voici les principales actualités du mois en matière de sûreté privée et de sécurité, ainsi que les points de vigilance à retenir pour votre organisation.

En chiffres

+45%
cyberattaques vs 2025
44%
des PME françaises touchées
12
incidents/semaine (ANSSI)

Vulnérabilité critique

Citrix corrige une faille NetScaler proche de CitrixBleed

Le 7 juillet 2026, Citrix a publié des correctifs pour NetScaler afin de combler une vulnérabilité de fuite de mémoire similaire à la faille CitrixBleed exploitée massivement en 2023-2024. Les entreprises utilisant NetScaler ADC/Gateway sont invitées à appliquer les correctifs sans délai, ce type de faille étant historiquement exploité rapidement par des groupes malveillants pour du vol de session.

À faire : vérifier la version de vos appliances NetScaler et planifier la mise à jour cette semaine.


Menace émergente

Deepfakes : le secteur de la santé particulièrement exposé

Selon une étude Thales publiée début juillet, 57% des organisations du secteur de la santé déclarent avoir déjà fait face à une tentative d’attaque par deepfake (usurpation vocale ou vidéo). Ces techniques sont de plus en plus utilisées pour contourner les procédures de vérification d’identité et faciliter la fraude au virement ou l’accès à des données sensibles.

À faire : renforcer les procédures de double validation pour toute demande sensible reçue par téléphone ou visioconférence.


Réglementation

NIS2 : plus de 15 000 entités françaises désormais concernées

La directive européenne NIS2 étend ses obligations de cybersécurité à plus de quinze mille entités réparties dans dix-huit secteurs d’activité en France, redéfinissant les exigences de gestion des risques, de notification d’incidents et de gouvernance de la sécurité de l’information.

À faire : vérifier si votre structure entre dans le périmètre NIS2 et, si oui, où en est votre plan de mise en conformité.


Sûreté privée

CNAPS : des contrôles plus stricts et plus automatisés

En 2026, les enquêtes administratives du CNAPS intègrent des criblages plus fréquents et automatisés via le fichier de traitement des antécédents judiciaires (TAJ). Selon les projections du secteur, près de 15% des agences de sécurité privée pourraient voir leur agrément suspendu faute de mise en conformité numérique et administrative rigoureuse. Un audit de sécurité numérique est désormais quasi systématiquement exigé avant la signature de contrats majeurs, publics comme privés.

À faire : anticiper les audits de conformité pour sécuriser le renouvellement de vos marchés.


Réglementation

Vigipirate 2026 : un plan rénové, posture « vigilance renforcée »

Le nouveau plan Vigipirate est entré en vigueur le 22 juin 2026. Il repose désormais sur 3 niveaux simplifiés : « vigilance », « vigilance renforcée » et « alerte attentat ». Pour la posture « été-automne 2026 », le niveau retenu sur l’ensemble du territoire est « vigilance renforcée », avec une attention particulière portée à la menace drone, à la sécurisation des sites touristiques et des grands rassemblements estivaux, ainsi qu’aux bâtiments publics et institutionnels.

À faire : mettre à jour vos consignes de sûreté (contrôle d’accès, gestion des colis, vigilance drone) et rappeler à vos agents les mesures associées au niveau « vigilance renforcée ».


Réglementation

Registre de sécurité des ERP : de nouvelles pièces à intégrer au 1er juillet 2026

Depuis le 1er juillet 2026, l’article R143-44 du Code de la construction et de l’habitation précise le contenu attendu du registre de sécurité des établissements recevant du public (ERP). Nouveauté : le registre doit désormais intégrer les études et justificatifs relatifs aux solutions d’effet équivalent mises en œuvre dans l’établissement, attestations à l’appui. Par ailleurs, depuis le 1er janvier 2026, le plan d’intervention incendie est obligatoire pour tous les ERP, y compris ceux de 5ème catégorie. Le registre doit continuer de répertorier les vérifications périodiques des installations, les exercices d’évacuation, les formations du personnel et les avis de la commission de sécurité.

À faire : vérifier que le registre de sécurité de vos sites ERP intègre bien le plan d’intervention et les justificatifs des solutions d’effet équivalent avant le prochain passage de la commission de sécurité.

Le conseil du mois

Face à la hausse des attaques par deepfake, au changement de posture Vigipirate et à la pression réglementaire (NIS2, CNAPS, registre de sécurité ERP), planifiez dès maintenant un point de situation avec vos équipes cyber et sûreté physique : cartographie des risques, procédures de vérification renforcées, mise à jour du registre de sécurité et calendrier de mise en conformité. Osiris Sécurité peut vous accompagner dans cet audit.

Échanger avec un expert Osiris Sécurité

Osiris Sécurité — Cette newsletter vous est envoyée en tant que client ou partenaire. Pour toute question, contactez-nous à J.merle@osirissecurite.eu.

Sources : Le Monde Informatique, CERT-FR, ANSSI, Thales, LégiSocial, SEKUR, Ministère de l’Intérieur/SGDSN, FPI2S — juillet 2026.

Votre site est-il réellement couvert ?

En 10 minutes, faites le point avec la Grille des 12 points de vulnérabilité — celle qu'utilisent nos agents en diagnostic. Imprimable, gratuite, avec un score à la fin.

Télécharger la grille gratuite Demander un diagnostic gratuit

Sans engagement — réponse sous 24 à 48 h · 06 32 89 61 08

Avis clients

Votre avis compte pour nous

Restez informé

Recevez chaque mois nos actualités sécurité : réglementation, menaces et bonnes pratiques.

☎ Urgence 24/7 · 06 32 89 61 08