
Publié le lundi 13 juillet 2026 | Retour d'expérience
En mars dernier, l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) publiait son (Ouvre une nouvelle fenêtre) Panorama de la cybermenace 2025. Dans un contexte géopolitique de plus en plus complexe, le rapport souligne le renforcement des menaces susceptibles de cibler la France à des fins de déstabilisation.
Les systèmes d’information les plus critiques ne sont pas les seuls concernés. Les sites de communication de l’État le sont aussi. Même lorsqu’ils ne traitent pas de données sensibles, ils portent la parole des administrations, orientent les usagers vers des démarches officielles et participent à la confiance dans l’action publique. À ce titre, ils doivent intégrer dès leur conception les risques liés aux attaques par déni de service distribué, aux tentatives de défacement ou encore aux violations de données.
C’est dans ce contexte que l’ANSSI a refondu son site (Ouvre une nouvelle fenêtre) cyber.gouv.fr en fin d'année dernière, et choisi d'utiliser le CMS Sites Conformes pour cela.
Au départ, le besoin était principalement éditorial : clarifier l’accès à l’information, recentrer le site sur les contenus institutionnels de l’Agence et redonner de l’autonomie aux équipes qui l’administrent.
Mais quelques mois plus tard, l’ANSSI rejoint le (Ouvre une nouvelle fenêtre) Club Contributeurs de Sites Conformes. Non seulement pour faire évoluer son propre outil de communication, mais aussi parce qu’elle identifie dans ce CMS interministériel un levier pour contribuer à la sécurisation des sites vitrines de l’État, en cohérence avec son rôle d'autorité nationale en matière de cybersécurité et de cyberdéfense.
Nous avons recueilli le retour d’expérience de Baptiste Grégoire, chef du bureau médias de la division communication de l’ANSSI.
💡 Un CMS, ou système de gestion de contenu, est un logiciel qui permet de créer, organiser et publier les contenus d’un site web sans coder chaque page à la main. Sites Conformes est le CMS des sites de l'Etat, piloté par la Direction Interministérielle du Numérique et les administrations membres de son Club Contributeurs.
Au départ, reprendre la main sur cyber.gouv.fr
(Ouvre une nouvelle fenêtre) Cyber.gouv.fr occupe une place spécifique dans l’écosystème numérique de l’ANSSI : c’est le site vitrine sur lequel l’Agence présente ses missions, partage ses actualités et ses publications.
Sa refonte visait à répondre à un double enjeu : proposer aux visiteurs un accès plus clair à l’information, tout en offrant à l’équipe qui le gère un outil facile à administrer au quotidien.
« Nous avons souhaité dans un même temps disposer d’un outil sans fonctionnalités superflues, simple et adapté à nos besoins. Le choix de Sites Conformes apparaissait alors comme une évidence dans l’idée de bénéficier d’un site directement conforme au Système de Design de l’État (DSFR) et d’intégrer ainsi la politique d’harmonisation des outils numériques de l’État. »
Après la mise en ligne de cette nouvelle version, le premier bénéfice observé est très concret : les équipes reprennent la main sur la gestion de leur site et gagnent en agilité.
« D’un point de vue organisationnel, le passage à Sites Conformes a complètement changé la manière de travailler sur notre site. Aujourd’hui, nous avons la maîtrise de notre outil de travail quotidien et sommes en capacité de publier ou modifier du contenu très rapidement, sans avoir besoin de passer par un prestataire externe, grâce à la simplicité d’utilisation de Sites Conformes. »
Un outil de communication, mais pas seulement
Une fois cyber.gouv.fr mis en ligne, l’ANSSI aurait pu rester simple utilisatrice de Sites Conformes. Mais en rejoignant le
(Ouvre une nouvelle fenêtre) Club Contributeurs, elle devient actrice du pilotage des évolutions du CMS interministériel. Cette démarche s’inscrit de fait dans une coopération ancienne avec la DINUM.
« Depuis plusieurs années déjà, l’ANSSI concourt main dans la main avec la Direction Interministérielle du Numérique (DINUM) au renforcement de la sécurité des communs numériques de l’État. Ce travail est complémentaire puisqu’il permet à l’Agence de faire bénéficier de son expertise en cybersécurité, au plus grand nombre au sein de l’État, tandis que la DINUM sait comment développer des solutions sur des infrastructures cloud. »
Sites Conformes devient ainsi un terrain d’application très concret de cette coopération : la DINUM coordonne les efforts d'amélioration continue du produit, tandis que l’ANSSI y apporte son expertise pour en renforcer la sécurité.
« Notre engagement sur Sites Conformes poursuit cette logique afin de participer au renforcement de la sécurité des sites vitrines dans un sens large de l’administration. Dès lors que l’ANSSI est devenue utilisatrice de l’outil, c’est donc tout naturellement qu’elle a souhaité s’impliquer davantage dans la solution.»
Dans un contexte marqué par une diminution de 20 à 40 % des budgets de communication des administrations, cette logique de mutualisation change la manière d’envisager la contribution au commun. Elle n’est pas perçue comme une dépense supplémentaire, mais comme un investissement collectif :
« Au-delà des enjeux de cybersécurité, notre implication dans Sites Conformes permet de réaliser des développements web qui s’inscrivent dans une logique d’amélioration continue et profitent à l’ensemble des acteurs de l’État. Par ailleurs, la mutualisation des coûts s’est avérée un atout majeur dans le contexte actuel, où la rationalisation des dépenses publiques est plus que jamais une priorité. »
Sécuriser une fois, diffuser largement
Dans un modèle classique, chaque administration traite séparément des questions similaires : dépendances logicielles, audits, graphismes, maintenance, accessibilité ou performance environnementale. Avec un CMS piloté collectivement, ces efforts peuvent être en grande partie concentrés sur l’outil partagé.
Ce principe a déjà produit des effets avec Sites Conformes. (Ouvre une nouvelle fenêtre) Lors de l’audit d’accessibilité mené sur la Plateforme nationale du doctorat, les améliorations identifiées n'avaient pas bénéficié uniquement au site audité : certaines ont pu être intégrées au CMS, et donc profiter à tous les sites opérés avec celui-ci.
L’ANSSI applique cette même logique à la cybersécurité :
« L’Agence prône depuis toujours le principe de “secure by design” (intégrer la sécurité dès la conception et non a posteriori). Notre participation au Club Contributeur est ainsi l’occasion de faire prendre en compte le renforcement de la cybersécurité nativement dans les développements de Sites Conformes. »
Cette approche s’est déjà traduite par une évolution très attendue par la communauté, qui devrait bénéficier à l'ensemble des utilisateurs du CMS dès l'été 2026 :
« À titre d’exemple, nous avons fait en sorte que l’authentification multi-facteur soit intégrée sur Sites Conformes au plus tôt puisqu’il s’agit d’une bonne pratique indispensable pour l’Agence. »
L’ANSSI a également participé au financement d’un audit de code de Sites Conformes et de
(Ouvre une nouvelle fenêtre) Wagtail, le CMS open source sur lequel repose le produit. Les problèmes identifiés ont pu être corrigés rapidement, et
(Ouvre une nouvelle fenêtre) les recommandations ont été partagées avec l’ensemble de la communauté.
« Le partage par Wagtail de l’ensemble des recommandations de l’audit à sa communauté est également à saluer puisqu’il entre en adéquation totale avec la politique open-source de l’ANSSI qui prône l’“open by default” pour démultiplier les effets positifs pour la cybersécurité de l’écosystème numérique. »
L’enjeu de mutualisation est d’autant plus important que les compétences cyber sont rares.
« Le fait que Sites Conformes repose sur un CMS open source permet de disposer d’une plus grande connaissance et d’une meilleure maîtrise des dépendances logicielles, ce qui facilite notamment les audits. De plus, dans un contexte où les compétences techniques en cybersécurité sont rares, la logique des communs numériques permet de concentrer les efforts pour un résultat démultiplié. »
Sécuriser Sites Conformes, c’est donc agir sur un socle partagé : une authentification renforcée, un audit de code ou une meilleure maîtrise des dépendances peuvent élever le niveau de sécurité de plus de 70 sites publics, au lieu d’être reproduits projet par projet.
Une solution pensée pour faciliter la vie des administrations
À terme, Baptiste Grégoire imagine Sites Conformes comme une solution clé en main pour tout projet de sites de communication publique.
« La promesse de Sites Conformes doit être de proposer une solution clé en mains pour toute création ou refonte d’un site web au sein de l’État. C’est-à-dire une solution tournée vers ses utilisateurs, qui intègre les enjeux de numérique responsable et de cybersécurité de manière native. »
Après un peu plus d’un an d’expérience, il formule ainsi l'ambition de l'ANSSI pour Sites Conformes :
« Sites Conformes a vocation à devenir le réflexe en cas de création ou de refonte d’un site web de l’État, ce pourquoi nous sommes plus que jamais utilisateur de la solution mais aussi membre du Club Contributeur»
Le (Ouvre une nouvelle fenêtre) Club Contributeurs est justement l’espace dans lequel cette vision se concrétise : les administrations y partagent leurs besoins, priorisent les évolutions et contribuent à faire de Sites Conformes un commun numérique plus utile, plus pérenne et plus sûr.
Juliette Dixmier
Chargée de développement – Sites Faciles