News sécurité septembre : audit sûreté et Osint, NIS-2, PCA, Vigipirate, DLS

NEWS SÉCURITÉ SEPTEMBRE 2026
Audit de sûreté et exposition numérique : pourquoi croiser les données change tout
— Sûreté & Osint—
Un audit de sûreté commence, presque toujours, par une visite de terrain : le périmètre, les accès, les vitrines, les caméras, les procédures. C'est une approche éprouvée, et elle reste indispensable. Mais elle part d'un postulat qui devient de moins en moins vrai : que les vulnérabilités d'un site ne sont visibles qu'à qui s'y rend physiquement. Or une partie croissante de ce qu'un auditeur découvre sur le terrain (l'implantation exacte d'un bâtiment, l'organisation des accès, les habitudes du personnel, parfois même les recommandations d'un audit antérieur) existe déjà quelque part en ligne ou sur un support mal protégé, accessible en quelques recherches ou par un simple concours de circonstances. Un audit qui ne croise pas ses constats physiques avec cette exposition numérique ne mesure qu'une partie du risque réel.
« C'est peut-être le point le plus important pour un cabinet de conseil en sûreté : un document décrivant les dispositifs de sûreté d'un site est lui-même une donnée critique, et sa simple existence crée un risque si sa diffusion n'est pas maîtrisée. »
— Conseil CARINEL: Intégrer méthodiquement l'OSINT à un audit de sûreté.
VOTRE PLAN DE FORMATION 2027
Accédez à nos catalogues spécialisés pour identifier vos besoins en matière de prévention sécurité physique, sûreté, violences et agressions, crises, VSS, RPS, harcèlement, stress, laïcité, radicalisation, terrorisme...
Directive NIS-2
La directive NIS-2 impose des exigences inédites de cybersécurité tout en intégrant la sécurité physique. Découvrez comment simplifier votre mise en conformité et renforcer votre résilience organisationnelle lors de notre webinaire exclusif. La France doit transposer NIS2 : 15 000 entités seront concernées (banques, hôpitaux, opérateurs publics, entreprises critiques). Les obligations à anticiper :
déclaration d’incident sous 72h,
renforcement des mesures cyber,
sanctions jusqu’à 10 M€ ou 2 % du CA mondial.

PCA et services publics
Pour améliorer la préparation des services publics à des situations de crise, le Plan de résilience des services publics prévoit la mise à jour des plans de continuité d'activité et de reprise d'activité (PCA/PRA). Dès 2026, puis « au moins une fois par an », « chaque service s'assurera de l'actualisation de ces plans face à l'évolution de la menace, et s'assurera que [chacun] comprend un scénario » de cybersécurité.
Le SGDSN met à disposition son guide PCA téléchargeable sur sgdsn.gouv.fr Les collectivités non encore dotées d'un PCA formalisé s'exposent à un risque de non-conformité croissant. Comment élaborer son PCA/PRA.
Un Plan Vigipirate actualisé
L'actualité est aussi dominée par la mise en œuvre concrète du nouveau plan Vigipirate 2026, dont la posture « été-automne » est active depuis le 22 juin. La dernière version du plan Vigipirate s'appuie sur trois piliers : le développement d'une culture de la sécurité au sein de la société, un nouveau système de niveaux d'alerte permettant une réponse souple et adaptée de l'État, et la mise en œuvre de nouvelles mesures renforçant l'action gouvernementale dans la lutte contre le terrorisme. Le nouveau plan Vigipirate 2026 comprend 3 stades d'alerte : le stade « vigilance » (niveau initial) ; le stade « vigilance renforcée » (niveau intermédiaire) ; le stade « alerte attentat » (niveau le plus élevé), qui peut être activé pendant 12 jours renouvelables sur décision expresse du Premier ministre. Le stade « vigilance renforcée » est actuellement en vigueur.


Risques, Crises & Catastrophes
L’été 2026 a été marqué par une série d’événements climatiques d’une intensité exceptionnelle. La France a connu des épisodes caniculaires d'un niveau supérieur à celui de la canicule de 2003. Face à cette chaleur extrême, les autorités sanitaires ont renforcé le Plan Canicule. Parallèlement, un arrêté CatNat du 10 juillet 2026 a reconnu l’état de catastrophe naturelle pour 57 communes dans 28 départements, touchées par des inondations, des vents cycloniques ou des mouvements de terrain liés à la sécheresse et à la réhydratation des sols. Ces phénomènes traduisent une vulnérabilité croissante des territoires face au dérèglement climatique. L’événement majeur du mois reste toutefois le mégafeu en Gironde qui a menacé directement trois sites Seveso seuil haut, dont Roxel France et ArianeGroup, situés dans les zones évacuées. Ces événements confirment un enjeu systémique : selon une étude récente, 316 sites Seveso sont aujourd’hui situés à proximité de massifs forestiers. Avec le changement climatique, près de 75 % pourraient être exposés à un risque élevé d’incendie d’ici 2050, contre un tiers au début des années 2000. Les feux de forêt aggravés par les activités humaines (réchauffement climatique, pyromanes, etc.) deviennent ainsi une menace structurelle pour les infrastructures et notre santé avec la pollution au monoxyde de carbone.
DLS et Stratégie 2026-2030
La nouvelle Stratégie nationale de sécurité et de prévention de la délinquance publiée en 2026 impose aux collectivités de renouveler leurs Diagnostics Locaux de Sécurité (DLS) et leurs Stratégies Territoriales de Sécurité et de Prévention de la Délinquance (STSPD). Les documents existants ne reflètent plus l’évolution rapide des phénomènes de violence, de cyberdélinquance, de trafics et de risques liés aux mineurs. L’État, via les préfectures, demande désormais des diagnostics actualisés, une gouvernance locale renforcée et des plans d’action alignés sur les nouvelles priorités nationales. Ce renouvellement est devenu indispensable pour garantir la cohérence des politiques locales, anticiper les risques émergents et répondre efficacement aux attentes de sécurité des habitants. En savoir plus sur la réalisation de votre DLS.

Suivez notre actualité
6 rue d'Armaillé, 75017 Paris www.carinel.com






Commentaires