Les fondamentaux
En 2025, la valeur du marché de la cybersécurité en Pologne était estimée à 1,40 Md EUR et a progressé à 1,48 Md EUR en 2026. Les prévisions tablent sur 1,97 Md EUR à l’horizon 2031.
La Pologne est l’un des pays de l’Union européenne les plus exposés aux cyberattaques. En 2024, plus de 100 000 incidents avaient déjà été recensés, soit près de quatre fois plus qu’en 2023. En 2025, le nombre d’incidents a atteint 260 783, enregistrant ainsi une hausse de 152 % par rapport à 2024.
La Pologne a été classée en 4e position dans l’indice national de cybersécurité, avec une note de 92,5 points sur 100. L'indice national de cybersécurité mesure l'état de préparation des pays en matière de prévention des cybermenaces et de gestion des incidents. Mais le pays se positionne à la 37e place dans le classement du E-Government Development Index (EGDI).
Environ 50 000 personnes sont employées dans ce secteur en Pologne en 2024 (+ 20 % par rapport à 2023). Cette filière est en développement constant mais le pays manque de personnel qualifié.
Avec l'entrée en vigueur de la directive NIS2 en 2026, plus de 80 % des entreprises polonaises devront revoir et améliorer leurs politiques de sécurité pour se conformer aux nouvelles exigences.
Organisation nationale :
La force de cyberdéfense (créée en 2019), composante spécialisée des forces armées, est chargée d'assurer la sécurité dans le domaine opérationnel.
Le cluster civil le plus actif en Pologne est Cyber Made in Poland, qui rassemble des entreprises privées du domaine de la cybersécurité et organise des évènements dans ce domaine.
Dépenses de défense des membres de l'OTAN
Dépenses de défense des membres de l'OTAN en pourcentage du PIB national en 2025
Opportunités pour l'offre française
- Forte exposition aux cyberattaques : la Pologne a enregistré 272 941 incidents cyber en 2025, soit +144 % en un an.
- NIS2 : la mise en conformité crée des besoins en audit, conseil, SOC, MDR et gestion des risques.
- Infrastructures critiques : opportunités dans l’énergie, transport, eau, télécoms et industrie (OT/ICS).
- Coopération franco-polonaise en développement : cybersécurité, IA, cloud et technologies duales sont identifiés comme secteurs stratégiques.
Source : Cyfrowa Rp.pl (15/09/2026)
Responsabilité sociétale
Innovation et expertise attendues
En 2025, les priorités en cybersécurité incluent l’usage de l’IA pour détecter les menaces en temps réel, la montée des services de sécurité gérés (Security-as-a-Service), et le renforcement de la sécurité mobile via le chiffrement et l’enregistrement des sessions.
La conformité à la directive NIS2 devient incontournable pour les entreprises européennes.
Parallèlement, la consolidation des fournisseurs de cybersécurité s’accélère, les entreprises cherchant à réduire les coûts, simplifier la maintenance et améliorer la coordination des réponses aux incidents.
Labels et certifications
Les systèmes de certification de l'UE sont développés par l'ENISA dans le cadre défini par la loi sur la cybersécurité et en tenant compte des systèmes et normes existants.
Clés d'accès
Le profil des partenaires / approche commerciale à privilégier
Il est recommandé d'approcher les profils qui sont directement concernés par la directive NIS 2, qui s'applique aux entités publiques et privées. Il s'agit d'entités qui fournissent des services ou exercent des activités dans l'UE et qui, dans le même temps, sont considérées comme des entreprises de taille moyenne ou dépassent les plafonds fixés pour les entreprises de taille moyenne.
Les secteurs essentiels :
- L'énergie ;
- Les transports ;
- Le secteur bancaire ;
- Les infrastructures des marchés financiers ;
- Les soins de santé ;
- Le secteur de l'eau potable ;
- Les eaux usées ;
- L'infrastructure numérique ;
- La gestion des services TIC ;
- L'administration publique ;
- L'espace.
La réglementation spécifique
Les entreprises françaises souhaitant s’implanter sur le marché polonais de la cybersécurité doivent principalement se conformer au cadre réglementaire européen, complété par les dispositions nationales polonaises. La directive NIS2, transposée en Pologne à travers la loi sur le système national de cybersécurité (KSC), renforce les obligations des entreprises et génère des besoins importants en audit, gestion des risques, sécurité des systèmes et réponse aux incidents. Le règlement DORA, applicable depuis janvier 2025, concerne spécifiquement les acteurs du secteur financier et leurs prestataires technologiques. D’autres réglementations européennes, notamment le RGPD et le Cyber Resilience Act, peuvent également s’appliquer selon l’activité.
Source : Cyfrowa.rp.pl, Bankier.pl; Traple.pl (15/09/2026)