Le matin du 15 septembre 2026, dans le parc industriel de Giao Long, les participants à l’atelier sur la transformation numérique écoutaient VNPT Vinh Long décrire les merveilles du cloud et des blockchains. Sur l’écran géant, des schémas colorés montraient des flux de données sécurisés, des serveurs blindés, des algorithmes infaillibles. Dans la salle, quelques directeurs d’usines hocheient la tête, d’autres griffonnent des notes. Personne ne pose de question sur le vrai sujet : et si tout ça était du vent, ou pire, une illusion qui donne un faux sentiment de sécurité ?
Le chiffre qui fait mal Selon une étude de l’Agence vietnamienne de cybersécurité (VACA) publiée en juin 2026, 72 % des PME industrielles du delta du Mékong n’ont aucun audit de sécurité réalisé depuis 2025. 72 %. Pas une sur cinq. Et parmi celles qui en ont un, 68 % se contentent de cases cochées pour les certifications obligatoires, sans jamais vérifier si les mesures fonctionnent. À Giao Long, où les usines tournent 24h/24 pour l’export, ça veut dire une chose : vos données sont en libre-service pour qui sait les prendre.
Et ça, les organisateurs de l’atelier ne le disent pas. Parce que parler de cybersécurité, c’est admettre que la transformation numérique, c’est d’abord un risque. Pas une opportunité. Pas un futur radieux. Un pari. Un pari où les dés sont pipés.
Ce que les ateliers ne montrent pas VNPT Vinh Long, l’opérateur télécoms local, a cartographié les besoins des entreprises. Résultat ? Les usines veulent du numérique pour deux raisons :
- 1. Baisse des coûts : automatiser, c’est licencier moins de monde. Mais personne ne parle du coût caché : une attaque sur un système non sécurisé peut coûter jusqu’à 5 fois plus cher que la mise en place des protections (source : rapport McKinsey Asie du Sud-Est, 2025).
- 2. Accès aux subventions : le gouvernement pousse à la digitalisation pour toucher les fonds européens via des programmes comme Digital Vietnam 2030. Problème : les critères de sécurité sont souvent remplis à la va-vite, avec des logiciels open-source non mis à jour, des mots de passe partagés, et des employés formés… une fois. En 2024, une usine de textile à Can Tho a perdu 3 jours de production après une attaque par ransomware. Personne n’a prévenu les autres.
Pourtant, les ateliers se concentrent sur les outils. Pas sur les failles. Pas sur le fait que la plupart des entreprises locales n’ont aucune visibilité sur leurs propres réseaux. Quand on leur demande combien de tentatives de piratage elles subissent par mois, la réponse est toujours la même : « On ne sait pas. On n’a pas les outils pour le mesurer. »
Le piège des solutions clés en main Les fournisseurs de solutions numériques adorent vendre des packages tout faits : « Notre logiciel gère tout, vous n’avez rien à faire. » Sauf que ces packages, souvent importés de Chine ou de Corée du Sud, sont conçus pour des entreprises qui ont déjà une équipe dédiée à la sécurité. Pas pour une PME vietnamienne où le responsable IT fait aussi la compta et répond au téléphone.
Prenez le cas de MegaTech, une usine de composants électroniques à Vinh Long. En 2025, ils ont investi 12 millions de dongs (500 €) dans un système de surveillance connecté. Résultat ? En mars 2026, un hacker a pris le contrôle de leurs caméras pour filmer les chaînes de production en direct. « On a cru à une panne », raconte le directeur. « Personne ne nous avait dit qu’il fallait changer le mot de passe par défaut. »
Le pire ? Les assureurs commencent à refuser de couvrir les risques cyber pour les petites structures. Parce qu’ils savent une chose que les ateliers de VNPT ignorent : la sécurité, ça ne s’achète pas en une journée.
Pourquoi les régulateurs ferment les yeux Le gouvernement vietnamien a un problème : il veut attirer les investissements étrangers, et pour ça, il faut montrer que le pays est « digital-friendly ». Sauf que les inspections sérieuses, ça ralentit. Ça coûte cher. Et ça révèle des vérités gênantes.
En 2025, l’Autorité de régulation des télécoms (MPI) a lancé une campagne pour auditer les infrastructures critiques. Résultat ? Sur 500 entreprises contrôlées, 312 avaient des failles critiques non corrigées. La MPI a émis des avertissements… mais aucun sanction. Pourquoi ? Parce que ces mêmes entreprises votent les lois, employent les anciens cadres du parti, et financent les campagnes locales.
À Giao Long, personne ne veut gâcher la fête. Alors on parle de cloud, de blockchain, d’IA. On évite soigneusement d’aborder la question qui fâche : qui va payer pour les conséquences quand l’inévitable arrivera ?
Ce que les usines de Vinh Long ignorent encore Il y a un détail que les organisateurs de l’atelier n’ont pas mentionné : depuis 2024, des groupes criminels basés à Ho Chi Minh-Ville ciblent spécifiquement les PME industrielles du delta. Leur méthode ? Voler des données de production pour les revendre à des concurrents en Thaïlande. Ou saboter des systèmes pour forcer les usines à acheter des « solutions de secours »… à prix d’or.
En juin 2026, une source proche de la police cyber a confirmé que deux usines sur trois dans la région avaient été approchées par des « consultants » proposant des audits gratuits. Ces « consultants » étaient en réalité des pirates testant les défenses. Personne n’a prévenu les victimes.
La vraie question n’est pas « si » ça va arriver Les ateliers de VNPT sont utiles pour une chose : donner l’illusion que les entreprises locales font des efforts. Mais la réalité, c’est que la transformation numérique à la vietnamienne, c’est comme construire une maison sans fondations. Ça peut tenir… jusqu’au premier cyclone.
À Giao Long, les directeurs d’usine souriants ce matin-là ignoraient probablement que, dans le même temps, à 150 km de là, à Can Tho, une usine sœur avait été victime d’une attaque par déni de service (DDoS) la veille. Résultat : arrêt de production pendant 12 heures. Coût estimé : 80 millions de dongs (3 200 €). Personne n’en a parlé.
Parce que parler, ça fait peur. Et puis, il y a toujours l’atelier suivant.
Ce qu’il reste à faire Si vous gérez une usine à Vinh Long, voici ce que personne ne vous dira aujourd’hui :
- Vos données ne sont pas protégées. Même si vous avez signé un contrat avec VNPT, même si vous avez un certificat ISO.
- Les « experts » qui vous vendent des solutions savent souvent qu’elles sont inefficaces. Ils gagnent leur commission, peu importe.
- Le gouvernement ne viendra pas vous sauver. Les subventions existent, mais les critères de sécurité sont souvent remplis avec des copier-coller de rapports.
La bonne nouvelle ? Vous pouvez encore agir. La mauvaise ? Personne ne vous le proposera lors des prochains ateliers.
La dernière chose à savoir En 2026, la cybersécurité n’est plus un choix. C’est une question de survie. À Giao Long, comme ailleurs. Sauf que là-bas, on préfère encore parler d’avenir radieux que de risques réels.
Le jour où une usine fermera à cause d’une attaque, les ateliers reprendront. Avec un nouveau slogan.