Le marché européen de la cybersécurité : une croissance sans limite ?
Cette trajectoire de croissance contraste avec d’autres marchés technologiques qui se stabilisent et déclinent généralement après l’adoption initiale. De 2014 à 2020, la croissance moyenne en Europe se situait entre 8,3% et 10,7%, avant un ralentissement temporaire dû à la crise du Covid-19. Après cette période (2020-2021), les investissements ont rebondi avec une croissance encore plus forte, atteignant un pic de 14% en 2022. PAC prévoit un taux de croissance moyen de 10 % après 2025, maintenant des niveaux supérieurs à la moyenne 2014-2020. Deux facteurs sont à l’origine de cette croissance.
1. Augmentation des risques
Les risques informatiques deviennent de plus en plus sophistiqués, les menaces et les attaques s’appuyant sur des outils et des pratiques de plus en plus professionnels provenant de sources externes.
Les vulnérabilités internes deviennent également plus difficiles à gérer en raison de la nature en expansion et de plus en plus ouverte des écosystèmes numériques. La disponibilité facile d’Internet à haut débit contribue à cette surface d’attaque accrue.
Par ailleurs, les incidents de cybersécurité font la une des journaux, nuisent à la réputation des entreprises et ont un impact sur le coût des assurances cyber adoptées par les grandes entreprises. La croissance des impacts alimente directement la croissance des dépenses.
L’avènement de l’IA générative présente une arme à double tranchant, renforçant à la fois les défenses et les capacités des attaquants. Alors que l’IA est utilisée dans la défense numérique depuis une décennie, l’IA générative est désormais utilisée à mauvais escient pour optimiser les attaques. L’utilisation incontrôlée de l’IA générative au sein des entreprises (Shadow IA) présente un risque important de perte de contrôle sur les données et les connaissances critiques, conduisant à un nouveau marché pour la sécurité de l’IA.
Le nombre croissant de points de connexion, associé à des attaques plus qualifiées et à de nouvelles technologies qui amplifient les risques, stimule naturellement la croissance du marché en réponse à ce risque croissant.
2. La réglementation
Le RGPD en 2018 était la 1ère réglementation européenne prescriptive de solutions de cybersécurité. Il a forcé l’adoption de solutions de cryptage et d’authentification forte pour contrôler l’accès aux données personnelles, ce qui a eu un impact direct sur les dépenses en cybersécurité. Depuis 2018, de nombreux événements liés à la cybersécurité ont conduit à de nouvelles réglementations influençant le marché européen de la cybersécurité, notamment NIS2, DORA et CRA. L’UE a mis en œuvre une vague ambitieuse de directives applicables dans les 27 États membres (souvent reproduites au Royaume-Uni), fixant un niveau minimum de cybersécurité et incitant les organisations à investir massivement.
L’évolution du paysage géopolitique en 2025 souligne encore davantage l’urgence d’une régulation européenne.
Malgré ces puissants moteurs de croissance, il existe des limites potentielles :
- Compromis financiers : les grands comptes pratiquent de plus en plus souvent des arbitrages budgétaires aux projets de cybersécurité, autrefois sanctuarisés. Ces arbitrages à la croissance sont pris en toute connaissance de cause des nouvelles obligations réglementaires et du risque grâce à des analyses d’impacts de plus en plus fines.
- Les défis de la mise en œuvre de la directive NIS2 pour les PME : la transposition prochaine de la directive NIS2 en France nécessitera des investissements importants de la part des entreprises régulées ou appartenant à des écosystèmes régulés pour répondre aux normes techniques requises. Les associations d’entreprises s’inquiètent du manque de préparation visible pour ces investissements, ce qui suggère qu’un financement public pourrait être nécessaire pour soutenir cet effort. L’impact de la transposition de la NIS2 sur la croissance du marché français de la cybersécurité n’est pas encore facilement quantifiable.
Il est difficile de dire avec certitude si le marché de la cybersécurité continuera de croître à un taux annuel moyen de 10 % et pendant combien de temps, compte tenu de l’escalade des risques, des impacts importants des incidents, des différents niveaux de maturité des entreprises et de l’afflux continu de nouvelles réglementations.
Actuellement, PAC estime que les dépenses en cybersécurité représentent environ 8 % des dépenses informatiques globales en Europe. Nous prévoyons que ce ratio augmentera à environ 10 % d’ici 2029.
📢 Vous voulez aller plus loin ? Ne manquez pas notre webinar exclusif ce jeudi 13 mars à 14h ! Nos experts PAC décrypteront les tendances clés de la cybersécurité et de l’IA en 2025. Cliquez ici pour vous inscrire gratuitement.