Les cyberattaques n’attendent pas. Pour limiter les risques, les organisations doivent s’appuyer sur des standards Internet modernes, correctement configurés. Une nouvelle analyse du CBS montre justement que les entreprises améliorent leur niveau sur Internet.nl, aussi bien pour leurs sites que pour leurs services e-mail.
Sur la période 2020-2026, la moyenne des scores des sites web grimpe fortement, tandis que les domaines d’e-mail affichent également une progression marquée. Ce mouvement contribue à rendre l’internet plus sûr, plus fiable et plus accessible—à condition de respecter les bonnes pratiques.
Des progrès mesurés sur Internet.nl
D’après l’étude, les entreprises utilisent de plus en plus les standards récents pour leurs services en ligne. Pour les sites web, le score moyen relevé sur Internet.nl augmente de 60,4% en 2020 à 74,7% en 2026. C’est une hausse notable, particulièrement sur la période 2025-2026, avec +6,7 points.
Du côté des e-mails, l’amélioration est tout aussi visible. Les domaines e-mail passent de 58,9% en 2023 à 73,2% en 2026. Entre 2025 et 2026, la progression est même plus forte encore : +7,5 points.
Ces chiffres ne sont pas seulement un indicateur de conformité. Ils reflètent aussi une meilleure capacité à réduire certains scénarios d’abus, comme l’interception de données, l’usurpation d’identité ou l’envoi de messages trompeurs.
Pourquoi ces normes rendent l’internet plus sûr
Les standards Internet jouent un rôle concret dans la sécurité. Lorsqu’ils sont correctement mis en place, ils aident les organisations à être plus résistantes à des menaces comme le phishing et l’interception (selon le contexte). Ils facilitent également le travail des chercheurs qui cherchent des failles et souhaitent signaler des vulnérabilités.
En pratique, l’étude du CBS souligne que les entreprises progressent surtout sur les paramètres liés à :
- HTTPS pour sécuriser les échanges web
- DNSSEC afin de protéger la chaîne de résolution des noms
- l’authentification des e-mails pour mieux distinguer les messages légitimes des messages frauduleux
Autrement dit : pour sécuriser sites e-mails, il ne suffit pas d’activer “quelque chose”. Il faut configurer correctement chaque composant.
Les e-mails : DKIM, DMARC et SPF, un trio déterminant
La sécurité des e-mails s’améliore particulièrement sur les mécanismes qui limitent le phishing et l’usurpation (spoofing). L’étude met en avant une adoption croissante de standards comme :
- DKIM : permet à la messagerie destinataire de vérifier que le message n’a pas été modifié durant son transport.
- DMARC : aide à empêcher que des criminels envoient des e-mails au nom d’une organisation.
- SPF : indique quels serveurs de messagerie sont autorisés à expédier des e-mails pour un domaine.
En renforçant l’authenticité des expéditeurs, les organisations réduisent la probabilité que des acteurs malveillants envoient des messages qui “imitent” leur identité.
À noter : l’amélioration observée ne signifie pas une perfection. Les résultats montrent surtout que la tendance est positive, et qu’il reste de la place pour aller plus loin.
HTTPS, DNSSEC et nouveaux repères autour du TLS
Pour les sites web, la progression repose notamment sur l’usage plus fréquent des standards qui renforcent la sécurité des connexions. Le rapport cite en particulier :
- HTTPS (liaison sécurisée entre le site et l’utilisateur)
- DNSSEC (contrôle de la bonne destination lors de la résolution des noms)
Par ailleurs, le volet TLS mérite une attention renforcée. Le NCSC a publié au milieu de 2025 une mise à jour des ICT-beveiligingsrichtlijnen voor Transport Layer Security (TLS). Ces recommandations visent deux objectifs : configurer TLS de manière sûre tout en conservant la compatibilité avec d’autres systèmes.
La bonne nouvelle, c’est que Internet.nl permet désormais de tester la configuration des serveurs web et des serveurs e-mail entrants au regard de ces directives actualisées. Donc, si vous cherchez concrètement à sécuriser sites e-mails, disposer d’un contrôle “avant” et “après” facilite la mise en conformité.
RPKI : un standard où les entreprises sont particulièrement performantes
L’étude indique également un point marquant : les entreprises obtiennent leurs meilleurs résultats sur la catégorie “Autorisatie voor routering (RPKI)”. En 2026, plus de 80% des entreprises répondent à cette norme, aussi bien pour leurs sites que pour leurs serveurs e-mail.
Le principe derrière RPKI est de réduire le risque que le trafic Internet soit acheminé via des réseaux non fiables. Cela contribue à protéger l’infrastructure de routage, en amont même de la sécurité applicative.
Les petites entreprises aussi, et parfois mieux
Il peut être tentant de penser que la cybersécurité dépend uniquement des ressources. Pourtant, l’analyse du CBS montre que l’écart entre petites et grandes structures, du point de vue du score global, reste limité.
Dans certains domaines, les petites entreprises obtiennent même des résultats supérieurs. Le rapport cite par exemple une adoption relativement plus fréquente de IPv6, successeur de IPv4. À l’inverse, les grandes entreprises montrent des scores plus élevés notamment sur HTTPS et sur l’authentification des e-mails.
Pour expliquer ces différences, le CBS évoque plusieurs pistes : les petites organisations confieraient plus souvent la création de leur site à des spécialistes qui utilisent des standards plus récents ; des sites plus anciens, chez les grands acteurs, auraient parfois été développés plus tôt et n’auraient pas été reconfigurés lors des opérations de maintenance. Le recours à des prestataires externes pour la messagerie et l’hébergement pourrait aussi jouer un rôle.
Comment passer à l’action : testez, corrigez, validez
Si vous voulez vérifier votre niveau de conformité et prioriser les améliorations, le plus simple consiste à utiliser Internet.nl. Le rapport recommande de saisir l’adresse du site et le domaine de messagerie pour obtenir une note et repérer les points à améliorer.
Si vous n’atteignez pas 100%, la suite logique consiste à :
- appliquer les ajustements recommandés,
- ou en discuter avec votre hébergeur, votre fournisseur d’accès et votre prestataire mail,
- et, si nécessaire, poser des questions via question@internet.nl.
En pratique, l’important est de traiter la sécurité comme un processus : vérifier la configuration, mettre à jour, puis re-tester après changements.
Repères : de quoi parle-t-on exactement ?
Pour rendre la lecture plus concrète, voici les définitions qui accompagnent les standards mentionnés dans l’étude :
- HTTPS : connexion sécurisée entre le site et le visiteur. Elle empêche que les données soient interceptées ou altérées en cours de route.
- DNSSEC : mécanisme de sécurité pour le DNS, qui aide à s’assurer que les utilisateurs sont dirigés vers la bonne destination.
- IPv6 : version actuelle du protocole Internet, qui offre davantage d’adresses et une meilleure préparation pour l’avenir.
- DMARC : standard aidant à empêcher que des criminels envoient des e-mails “au nom” d’une organisation.
- DKIM : technique permettant au serveur destinataire de vérifier qu’un e-mail n’a pas été modifié pendant l’acheminement.
- SPF : standard indiquant quels serveurs sont autorisés à expédier des e-mails pour un domaine.
- RPKI : norme qui contribue à éviter que le trafic soit dirigé vers de mauvaises routes via des réseaux non fiables.
Avec ces repères, vous pouvez mieux relier les tests aux actions à entreprendre.
Conclusion : viser la conformité pour renforcer la confiance
Les résultats du CBS montrent une progression réelle et encourageante : les entreprises améliorent leur capacité à sécuriser sites e-mails en adoptant davantage de standards modernes. L’enjeu n’est pas seulement de “faire monter un score”, mais de rendre les services plus résistants aux tentatives d’abus et plus fiables pour vos utilisateurs.
La meilleure étape suivante reste simple : testez avec Internet.nl, corrigez les écarts et, si besoin, coordonnez-vous avec vos prestataires. Une configuration plus solide—notamment côté TLS et authentification e-mail—contribue à réduire les risques, tout en renforçant la confiance autour de votre marque.
Source: https://www.ncsc.nl/nieuws/bedrijven-verbeteren-beveiliging-van-websites-en-e-mail
