Les imprimantes ne sont plus de simples périphériques de bureau, mais de véritables terminaux connectés. Pourtant, dans de nombreuses PME, elles restent en marge des stratégies de cybersécurité. À l’heure du travail hybride, cette situation crée un angle mort préoccupant, alors même qu’elles traitent, stockent et transmettent quotidiennement des données sensibles.
Pourquoi les PME ne peuvent plus se permettre de négliger la sécurité de leur parc d’imprimantes
Cette sous-estimation du risque se reflète dans les chiffres : 57 % des PME considèrent encore la sécurité de leur système d’impression comme une faible priorité. Un décalage qui expose les organisations à des vulnérabilités souvent négligées, mais potentiellement exploitables par des cybercriminels.
Benjamin Duchet, CTO chez HP France analyse le sujet et partage ses conseils.
Quand l’impression dépasse le périmètre de l’entreprise
Avec la généralisation du travail hybride, les flux documentaires ne se limitent plus au périmètre sécurisé de l’entreprise. Ils transitent désormais entre bureaux, domiciles, espaces de coworking et appareils personnels, autant d’environnements sur lesquels les PME disposent d’une visibilité limitée. Or, les fonctions d’impression et de numérisation manipulent quotidiennement des informations stratégiques : données RH, contrats commerciaux, informations clients ou dossiers médicaux. Sans contrôle précis des usages, l’entreprise s’expose à des risques de fuite souvent sous-estimés. Un document sensible récupéré par la mauvaise personne, une impression abandonnée sur un périphérique partagé ou un scan envoyé par erreur peuvent entraîner une compromission de données, parfois sans laisser la moindre trace visible.
Selon Quocirca, 56 % des PME ont été confrontées à un incident de perte de données lié à l’impression au cours des douze derniers mois, et 57 % d’entre elles considèrent les documents imprimés sur des imprimantes personnelles domicile comme l’un des principaux facteurs de risque de fuite de données.
Nos récentes recherches montrent que le comportement des utilisateurs joue un rôle déterminant dans cette exposition au risque :
- Plus de la moitié des PME (55 %) déclarent que leurs collaborateurs cherchent parfois à contourner les règles et procédures d’impression mises en place par l’entreprise.
- 66 % des employés estiment qu’une imprimante est sécurisée dès lors qu’elle est protégée par un pare-feu,
- Un sur deux ne considère tout simplement pas l’imprimante comme une menace potentielle pour la sécurité.
Si la sécurité de l’impression reste encore reléguée au second plan dans de nombreuses organisations, les PME sont néanmoins conscientes de la nécessité de renforcer leurs pratiques. Beaucoup s’inquiètent notamment des risques associés à des équipements vieillissants ou insuffisamment protégés (cyberattaques, documents confidentiels laissés sans surveillance, stockage et partage des documents numérisés dans le cloud, accès non autorisés aux fichiers, erreurs d’impression pouvant entraîner une exposition involontaire de données sensibles…).
Aucun de ces risques n’est inévitable, à condition que les PME intègrent pleinement l’impression et la numérisation à leur stratégie de cybersécurité. Car le futur du travail ne repose pas uniquement sur le cloud ou l’IA : il dépend aussi de la capacité des organisations à protéger les flux documentaires qui transportent quotidiennement des données sensibles entre environnements physiques et numériques.
Sécuriser l’impression, c’est ainsi combler l’un des derniers angles morts de l’entreprise connectée.

Benjamin Duchet, CTO chez HP France
Les anciennes imprimantes encore en service : un point de vulnérabilité sous-estimé
Un autre risque majeur réside dans l’obsolescence des équipements. Près des deux tiers des PME (65 %) déclarent être régulièrement préoccupées par les risques de sécurité associés à des systèmes vieillissants. Pourtant, nombre d’entre elles continuent de s’appuyer sur des imprimantes fonctionnant avec des firmwares obsolètes et des identifiants par défaut jamais modifiés. Or, un firmware non mis à jour ou des mots de passe par défaut constituent autant de portes d’entrée potentielles pour un attaquant. Une imprimante compromise peut servir de point d’appui pour accéder à d’autres ressources du réseau, en particulier lorsqu’elle ne fait pas l’objet du même niveau de surveillance qu’un ordinateur portable ou un serveur.
Les imprimantes ne doivent plus être considérées comme de simples périphériques. Comme les PC, les serveurs ou tout autre équipement connecté, elles font partie intégrante de la surface d’attaque de l’entreprise. Les exclure des dispositifs de contrôle et de protection revient à laisser une partie du système d’information sans défense face aux menaces.
L’impression intelligente, un levier pour renforcer le contrôle
La prise de conscience progresse : près de sept PME sur dix (69 %) reconnaissent que la sécurité de leur environnement d’impression doit être renforcée. Pour sécuriser le futur du travail, elles doivent s’appuyer sur des équipements conçus avec la sécurité au cœur de leur architecture et capables d’évoluer face aux nouvelles menaces.
Les solutions d’impression intelligentes permettent d’aller plus loin en intégrant visibilité, contrôle et traçabilité directement dans les flux d’impression et de numérisation. Parmi les PME qui les ont adoptées, 89 % déclarent bénéficier d’une meilleure visibilité sur les usages, 86 % estiment qu’elles facilitent la conformité et 85 % constatent une meilleure application des politiques de sécurité.
À l’heure du travail hybride, les imprimantes ne peuvent plus être considérées comme de simples équipements de bureau. Elles font partie intégrante de l’infrastructure numérique de l’entreprise et doivent bénéficier du même niveau de protection que les autres terminaux connectés.
Pour les PME, l’enjeu repose sur trois priorités : disposer d’équipements sécurisés dès leur conception, maintenir un niveau de protection adapté à l’évolution des menaces et garantir une visibilité suffisante sur les usages. Intégrer l’impression à la stratégie de cybersécurité constitue ainsi une étape essentielle pour protéger les données sensibles dans des environnements de travail toujours plus distribués.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- 10 grandes tendances Business Intelligence
- Stockage autonome, Evolutivité & Gestion intelligente, Pure Storage offre de nouvelles perspectives aux entreprises
- Databricks lève 1 milliard de dollars !
- Intelligence Artificielle : DeepKube sécurise en profondeur les données des entreprises
- Les projets d’intégration augmentent la charge de travail des services IT
Les plus consultés sur iTPro.fr
- Analyse Patch Tuesday Juillet 2026
- Au-delà du polling: pourquoi la surveillance des systèmes hérités devient un risque pour l’entreprise
- Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
- IA agentique dans le delivery : sortir du bruit, entrer en production
Articles les + lus
Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
Des Master Data aux data products : comment l’IA redéfinit le rôle du MDM
La bataille de la 6G se gagne dans la donnée en temps réel
À la une de la chaîne Data
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
- Cybersécurité : les entreprises françaises réclament un durcissement inédit de la réglementation
- Cyber risques et IA : 78% des RSSI pointent une déconnexion inquiétante des dirigeants
- Des Master Data aux data products : comment l’IA redéfinit le rôle du MDM
- La bataille de la 6G se gagne dans la donnée en temps réel
