| OSIRIS SÉCURITÉ |
Juillet 2026 |
La lettre d’information sécurité — sûreté privée, sécurité incendie & veille réglementaire
|
|
Bonjour,
Voici les principales actualités du mois en matière de sûreté privée et de sécurité, ainsi que les points de vigilance à retenir pour votre organisation.
|
|
En chiffres
|
+45%
cyberattaques vs 2025
|
44%
des PME françaises touchées
|
12
incidents/semaine (ANSSI)
|
|
|
|
Vulnérabilité critique
Citrix corrige une faille NetScaler proche de CitrixBleed
Le 7 juillet 2026, Citrix a publié des correctifs pour NetScaler afin de combler une vulnérabilité de fuite de mémoire similaire à la faille CitrixBleed exploitée massivement en 2023-2024. Les entreprises utilisant NetScaler ADC/Gateway sont invitées à appliquer les correctifs sans délai, ce type de faille étant historiquement exploité rapidement par des groupes malveillants pour du vol de session.
À faire : vérifier la version de vos appliances NetScaler et planifier la mise à jour cette semaine.
|
|
|
Menace émergente
Deepfakes : le secteur de la santé particulièrement exposé
Selon une étude Thales publiée début juillet, 57% des organisations du secteur de la santé déclarent avoir déjà fait face à une tentative d’attaque par deepfake (usurpation vocale ou vidéo). Ces techniques sont de plus en plus utilisées pour contourner les procédures de vérification d’identité et faciliter la fraude au virement ou l’accès à des données sensibles.
À faire : renforcer les procédures de double validation pour toute demande sensible reçue par téléphone ou visioconférence.
|
|
|
Réglementation
NIS2 : plus de 15 000 entités françaises désormais concernées
La directive européenne NIS2 étend ses obligations de cybersécurité à plus de quinze mille entités réparties dans dix-huit secteurs d’activité en France, redéfinissant les exigences de gestion des risques, de notification d’incidents et de gouvernance de la sécurité de l’information.
À faire : vérifier si votre structure entre dans le périmètre NIS2 et, si oui, où en est votre plan de mise en conformité.
|
|
|
Sûreté privée
CNAPS : des contrôles plus stricts et plus automatisés
En 2026, les enquêtes administratives du CNAPS intègrent des criblages plus fréquents et automatisés via le fichier de traitement des antécédents judiciaires (TAJ). Selon les projections du secteur, près de 15% des agences de sécurité privée pourraient voir leur agrément suspendu faute de mise en conformité numérique et administrative rigoureuse. Un audit de sécurité numérique est désormais quasi systématiquement exigé avant la signature de contrats majeurs, publics comme privés.
À faire : anticiper les audits de conformité pour sécuriser le renouvellement de vos marchés.
|
|
|
Réglementation
Vigipirate 2026 : un plan rénové, posture « vigilance renforcée »
Le nouveau plan Vigipirate est entré en vigueur le 22 juin 2026. Il repose désormais sur 3 niveaux simplifiés : « vigilance », « vigilance renforcée » et « alerte attentat ». Pour la posture « été-automne 2026 », le niveau retenu sur l’ensemble du territoire est « vigilance renforcée », avec une attention particulière portée à la menace drone, à la sécurisation des sites touristiques et des grands rassemblements estivaux, ainsi qu’aux bâtiments publics et institutionnels.
À faire : mettre à jour vos consignes de sûreté (contrôle d’accès, gestion des colis, vigilance drone) et rappeler à vos agents les mesures associées au niveau « vigilance renforcée ».
|
|
|
Réglementation
Registre de sécurité des ERP : de nouvelles pièces à intégrer au 1er juillet 2026
Depuis le 1er juillet 2026, l’article R143-44 du Code de la construction et de l’habitation précise le contenu attendu du registre de sécurité des établissements recevant du public (ERP). Nouveauté : le registre doit désormais intégrer les études et justificatifs relatifs aux solutions d’effet équivalent mises en œuvre dans l’établissement, attestations à l’appui. Par ailleurs, depuis le 1er janvier 2026, le plan d’intervention incendie est obligatoire pour tous les ERP, y compris ceux de 5ème catégorie. Le registre doit continuer de répertorier les vérifications périodiques des installations, les exercices d’évacuation, les formations du personnel et les avis de la commission de sécurité.
À faire : vérifier que le registre de sécurité de vos sites ERP intègre bien le plan d’intervention et les justificatifs des solutions d’effet équivalent avant le prochain passage de la commission de sécurité.
|
|
Le conseil du mois
Face à la hausse des attaques par deepfake, au changement de posture Vigipirate et à la pression réglementaire (NIS2, CNAPS, registre de sécurité ERP), planifiez dès maintenant un point de situation avec vos équipes cyber et sûreté physique : cartographie des risques, procédures de vérification renforcées, mise à jour du registre de sécurité et calendrier de mise en conformité. Osiris Sécurité peut vous accompagner dans cet audit.
|
|
|
Échanger avec un expert Osiris Sécurité
|
|
Osiris Sécurité — Cette newsletter vous est envoyée en tant que client ou partenaire. Pour toute question, contactez-nous à J.merle@osirissecurite.eu.
Sources : Le Monde Informatique, CERT-FR, ANSSI, Thales, LégiSocial, SEKUR, Ministère de l’Intérieur/SGDSN, FPI2S — juillet 2026.
|
|