Les enjeux de la cybersécurité dans les opérations de M&A
La cybersécurité est devenue un facteur déterminant dans les opérations de fusion-acquisition. Selon une étude de Forescout (2023), 53 % des acquéreurs ont découvert un problème critique de cybersécurité lors d'une due diligence, et 65 % ont regretté une acquisition à cause de failles non détectées en amont.
Pourquoi la cybersécurité est-elle devenue incontournable en M&A ?
•La valeur des actifs immatériels (données clients, propriété intellectuelle, algorithmes) représente souvent plus de 70 % de la valeur d'une entreprise technologique
•Les réglementations européennes (RGPD, directive NIS2, règlement DORA) imposent des obligations croissantes de conformité
•Un incident cyber post-acquisition peut entraîner une dépréciation massive de la valeur acquise — l'exemple de Verizon/Yahoo (-350 M$ sur le prix) est emblématique
•Les clauses de garantie d'actif et de passif incluent désormais systématiquement des volets cybersécurité
Le contexte français :
L'ANSSI (Agence nationale de la sécurité des systèmes d'information) a publié en 2024 un guide dédié à la cybersécurité dans les opérations de croissance externe. La France est particulièrement exposée : 831 intrusions avérées ont été traitées par l'ANSSI en 2023, soit une hausse de 30 % par rapport à 2022.
Pour les PME françaises, souvent moins bien protégées que les grands groupes, la due diligence cyber constitue un levier de négociation majeur sur le prix de cession. Un audit cybersécurité rigoureux peut révéler des passifs cachés de plusieurs centaines de milliers d'euros.
Pour comprendre le cadre général de la due diligence, consultez La due diligence en acquisition d'entreprise : guide complet.