UECC 2026 : quand la cybersécurité devient un enjeu de commande publique et de souveraineté
Accueil Sécurité numérique UECC 2026 : quand la cybersécurité...
Sécurité numérique

UECC 2026 : quand la cybersécurité devient un enjeu de commande publique et de souveraineté

Rédaction AM
14 septembre 2026
6 min

La cybersécurité n’est plus seulement l’affaire des DSI ou des experts en col blanc. Elle devient, en 2026, un axe structurant de la politique d’achat public en France. L’UECC (Université des Élus et des Cadres Commerciaux) tire cette année la sonnette d’alarme avec un message clair : les collectivités et organismes publics doivent intégrer la cybersécurité dès la conception de leurs marchés. Un tournant qui pourrait bien transformer en profondeur la manière dont l’État et ses satellites dépensent leurs budgets numériques.

Réarmement numérique : une expression qui ne doit rien au hasard

Le terme « réarmement numérique » s’est imposé dans les cercles institutionnels ces derniers mois, porté par un contexte géopolitique sous haute tension. Les cyberattaques visant des infrastructures critiques se multiplient en Europe, qu’elles ciblent des hôpitaux, des mairies ou des systèmes fiscaux. Face à cette réalité, l’UECC 2026 a choisi de placer la question de la résilience numérique au cœur de ses travaux. L’idée ? Ne plus traiter la cybersécurité comme une option à cocher dans un cahier des charges, mais comme un prérequis non négociable à tout projet numérique public.

Ce changement de paradigme est loin d’être anodin. Il suppose de former les acheteurs publics, de revoir les grilles d’évaluation des offres et d’accepter que la sécurité ait un coût — un coût bien inférieur, cependant, à celui d’une fuite de données ou d’une paralysie de service.

La commande publique, nouveau levier de la cybersouveraineté

C’est peut-être là que réside l’idée la plus ambitieuse portée par l’édition 2026 de l’UECC : faire de la commande publique un véritable outil de politique industrielle en matière de cybersécurité. Concrètement, cela signifie favoriser les solutions françaises et européennes dans les appels d’offres, intégrer des critères de sécurité natifs dans les cahiers des charges et sortir d’une logique d’achat uniquement dictée par le prix le plus bas.

Le raisonnement est solide. Si les administrations françaises orientent leurs achats vers des prestataires capables de garantir un haut niveau de protection des données et de conformité aux normes européennes, elles créent mécaniquement un marché domestique pour les entreprises spécialisées. Un cercle vertueux qui profite à la fois à la sécurité publique et à la filière tech française. Solutions-Numeriques, qui couvre de près l’évolution des pratiques numériques dans le secteur public, souligne d’ailleurs que cet axe représente une opportunité historique pour structurer une offre nationale compétitive.

Des obstacles concrets à surmonter

La formation des acheteurs publics, parent pauvre du système

Vouloir intégrer la cybersécurité dans la commande publique, c’est bien. Encore faut-il que les agents chargés des marchés publics disposent des compétences pour évaluer les offres sur ce critère. Or, la réalité du terrain est souvent cruelle : beaucoup d’acheteurs ne maîtrisent pas les notions de base en sécurité informatique, et les prestataires le savent. Résultat, les promesses de sécurité restent parfois au niveau du discours commercial sans contrôle effectif.

L’UECC 2026 plaide donc pour un investissement massif dans la montée en compétences des équipes. Une position qui rejoint les préoccupations exprimées depuis plusieurs mois sur la pénurie de professionnels en cybersécurité en France, qui fragilise aussi bien le secteur privé que les administrations.

Le risque de l’effet d’affichage

Autre écueil redouté : la multiplication de labels et certifications qui, sans vérification sérieuse, ne valent pas grand-chose. Cocher la case « conforme RGPD » ou afficher une certification ISO 27001 sans contrôle rigoureux, c’est se donner bonne conscience à peu de frais. L’enjeu, pour les organismes publics, est donc de dépasser les critères formels pour aller vers une évaluation réelle des pratiques de sécurité des prestataires.

Ce que cela implique pour les entreprises du secteur numérique

Pour les acteurs privés, ce virage de la commande publique vers la cybersécurité est une opportunité autant qu’une contrainte. Les entreprises qui n’ont pas encore sérieusement investi dans leur posture de sécurité risquent tout simplement d’être exclues des marchés publics de demain. À l’inverse, celles qui peuvent démontrer une vraie maturité sur ce sujet — audits réguliers, procédures d’incident claires, solutions souveraines — seront mieux positionnées que jamais.

C’est aussi un signal fort envoyé aux startups et PME de la tech française : la commande publique peut devenir un accélérateur, à condition de jouer le jeu de la transparence et de l’exigence en matière de cybersécurité. Le marché existe, il est colossal, et il cherche des partenaires fiables.

Questions fréquentes

Qu’est-ce que l’UECC ?

L’UECC (Université des Élus et des Cadres Commerciaux) est un événement annuel français qui réunit décideurs publics, élus et professionnels du secteur numérique pour débattre des grandes tendances et orientations stratégiques en matière d’achats et de politiques publiques numériques.

Pourquoi parle-t-on de « réarmement numérique » ?

Cette expression désigne la volonté des États et des collectivités de renforcer massivement leurs défenses numériques face à la montée des cybermenaces, notamment les attaques étatiques et les ransomwares visant les infrastructures critiques. Elle traduit une prise de conscience que la sécurité informatique est désormais un enjeu de souveraineté nationale.

Comment la commande publique peut-elle agir sur la cybersécurité ?

En intégrant des critères de sécurité contraignants dans les appels d’offres, en favorisant les solutions certifiées et souveraines, et en formant les acheteurs publics à évaluer correctement les offres, les organismes publics peuvent créer une demande qui tire le marché vers le haut et renforce la filière française de cybersécurité.

Quels sont les risques si rien ne change ?

Sans évolution des pratiques d’achat public, les administrations continueront de s’équiper avec des solutions insuffisamment sécurisées, exposant les données des citoyens et la continuité des services publics. Les cyberattaques récentes contre des hôpitaux ou des institutions fiscales illustrent concrètement le coût humain et financier de ce statu quo.

R
Rédaction AM
Redaction ActualitesMonde
Journaliste specialise en cybersecurite, vie privee et nouvelles technologies.
Retour en haut