Face à la multiplication des cyberattaques et des fuites de données qui touchent les administrations et les collectivités, la cybersécurité est devenue un enjeu majeur de souveraineté et de continuité du service public. À la Métropole du Grand Paris, nous avons fait le choix d’agir en amont, avec une stratégie structurée et des moyens concrets pour accompagner les communes.
La cybersécurité, un enjeu désormais incontournable
Les attaques informatiques visant les acteurs publics se multiplient. Vols de données, paralysie de services, rançongiciels ou exploitation de failles : les conséquences peuvent être considérables pour les administrations comme pour les citoyens.
Trop souvent, l’action publique intervient encore dans l’urgence, une fois l’attaque survenue.
Avec Patrick Ollier, nous avons souhaité faire un choix différent à la Métropole du Grand Paris : anticiper les risques, identifier les vulnérabilités et donner aux communes les moyens de renforcer durablement leur protection.
Une alliance avec le Campus Cyber pour accompagner les 130 communes
Dès février 2025, la Métropole du Grand Paris a noué une alliance stratégique avec le Campus Cyber avec le lancement du programme Cyber x CYBIAH, cofinancé par l’Union européenne.
Ce dispositif permet aux 130 communes de la Métropole de bénéficier de diagnostics et de plans d’action afin d’évaluer leur niveau de sécurité et d’identifier les mesures prioritaires à mettre en œuvre.
L’objectif est simple : permettre à chaque commune, quelle que soit sa taille ou son niveau initial d’expertise, de mieux connaître ses vulnérabilités et de disposer d’une feuille de route adaptée.
Jusqu’à 200 000 euros pour sécuriser les systèmes des communes
Identifier les failles ne suffit pas : encore faut-il pouvoir financer les investissements nécessaires pour les corriger.
C’est pourquoi la Métropole accompagne également les collectivités dans le cadre du dispositif « Innover dans la Ville », avec un cofinancement pouvant atteindre 50 % du coût des projets de sécurisation cyber, dans la limite de 200 000 euros par commune.
Ce soutien permet notamment d’aider les communes à moderniser leurs infrastructures, renforcer leurs systèmes d’information et mieux protéger les données dont elles ont la responsabilité.
Un Bug Bounty à l’échelle métropolitaine
En février 2026, nous avons franchi une nouvelle étape avec la mise en place d’un Bug Bounty métropolitain.
Le principe consiste à faire appel à des chercheurs en cybersécurité afin qu’ils recherchent, dans un cadre organisé et sécurisé, les vulnérabilités présentes dans des applications ou services numériques.
Les failles peuvent ainsi être identifiées et corrigées avant qu’elles ne soient découvertes et exploitées par des cyberattaquants.
Ce dispositif inédit à l’échelle d’une grande métropole permet de passer d’une logique uniquement défensive à une véritable démarche proactive.
La souveraineté numérique passe aussi par les collectivités
La cybersécurité ne peut plus être considérée comme une simple question technique. Elle concerne directement la protection de nos données, la continuité des services publics et notre souveraineté numérique.
Les collectivités locales sont en première ligne et démontrent qu’il est possible de bâtir des réponses concrètes, rapidement opérationnelles et adaptées aux réalités du terrain.
Pendant que l’État peine encore trop souvent à définir une trajectoire suffisamment lisible, les collectivités peuvent être des laboratoires d’innovation et d’efficacité.
La stratégie engagée au Grand Paris en est la démonstration : anticiper plutôt que subir, mutualiser les compétences et donner à chaque commune les moyens de mieux se protéger.
C’est cette méthode que nous devons désormais amplifier à l’échelle nationale.
