Prendre rendez-vous
Subvention · Land NRW · NRW.BANK

50 % de subvention pour votre sécurité informatique

Dans son volet « Sécurité numérique », le programme du Land de Rhénanie-du-Nord-Westphalie « Mittelstand Innovativ & Digital (MID) » finance les mesures qui renforcent votre cyber-résilience : tests d'intrusion, plans d'urgence, sensibilisation des équipes et protection informatique de base, matériel et logiciels compris. Le Land prend en charge 50 % des dépenses éligibles, jusqu'à 15 000 €. Nous vous accompagnons de la manifestation d'intérêt au justificatif d'utilisation.

15 000 €subvention maximale
50 %des dépenses éligibles
3axes combinables
Tirage au sort — ouvert toute l'année16 lots tirés par moisManifestez votre intérêt à tout moment dans le portail client de la NRW.BANK ; le tirage a lieu chaque mois, en général le premier jour ouvré. Si votre lot est tiré, vous disposez de 28 jours pour déposer la demande — préparez donc devis et documents dès maintenant.

Qu'est-ce que MID-Digitale Sicherheit ?

« Mittelstand Innovativ & Digital (MID) » est un programme du ministère de l'Économie de NRW (MWIKE) ; depuis le 1er janvier 2026, l'autorité d'octroi est la NRW.BANK (auparavant Projektträger Jülich). Le volet Sécurité numérique subventionne les mesures qui augmentent de façon mesurable la sécurité numérique de votre entreprise — dans trois axes librement combinables : analyse de l'état actuel (A), sensibilisation et formation des collaborateurs (B) et protection informatique de base par logiciels et matériel (C).

Contrairement aux dispositifs purement axés sur le conseil, ce volet finance aussi les tests d'intrusion, la correction des vulnérabilités identifiées, les plans d'urgence, les formations et même les logiciels de protection, installation comprise — licences et maintenance couvertes jusqu'à douze mois. La subvention est un financement proportionnel : 50 % des dépenses éligibles, avec un minimum de 4 000 € et un maximum de 15 000 €, versés comme subvention non remboursable.

Vous voulez plutôt numériser vos processus ? Voir le programme jumeau MID-Digitale Prozesse

Les trois axes en détail

Chaque axe est éligible individuellement et librement combinable — chaque bloc est directement accessible par lien d'ancrage.

A · Analyse de l'existant

Pentest, vulnérabilités & plan d'urgence

L'axe A finance le regard honnête de l'extérieur : où en est réellement votre sécurité informatique ? Les prestations citées par la directive sont exactement notre quotidien — du test d'intrusion au plan d'urgence testé.

  • Tests d'intrusion sur l'infrastructure, les applications web et le cloud — avec un rapport de remédiation priorisé plutôt qu'une liste brute de constats
  • Analyse de l'infrastructure informatique : surface d'attaque, configurations, droits d'accès, niveaux de sauvegarde et de mise à jour
  • Accompagnement de la correction des vulnérabilités identifiées — éligible dans le même projet
  • Simulations d'incidents de sécurité (exercices sur table) avec la direction et l'IT — enseignements inclus
  • Élaboration et test de plans d'urgence et de reprise, alignés sur vos processus critiques
B · Facteur humain

Sensibilisation & formations

La plupart des attaques réussies commencent par l'humain. L'axe B finance la sensibilisation et la qualification de vos équipes — de la campagne de sensibilisation à la formation de la personne qui portera la sécurité informatique en interne.

  • Formations de sensibilisation à la sécurité pour tous les collaborateurs — concrètes et adaptées à votre surface d'attaque
  • Simulations de phishing et campagnes de sensibilisation comme volet mesurable de la formation
  • Sessions ciblées pour les groupes exposés : direction, assistanat, comptabilité, IT
  • Ancrage organisationnel de la sécurité informatique : rôles, canaux de signalement, règles de conduite au quotidien
  • Qualification de responsable de la sécurité informatique — cursus avec examen final reconnu (p. ex. IHK, TÜV, DEKRA), au besoin via un second prestataire admis pour les formations
C · Protection de base

Logiciels & matériel de protection

La particularité de ce volet : la technique elle-même est éligible. L'axe C subventionne la première acquisition et l'installation de solutions de protection de base — nous conseillons de façon neutre sur la solution adaptée à votre environnement et accompagnons un déploiement sécurisé.

  • Sélection neutre vis-à-vis des fournisseurs : exigences, panorama du marché et décision documentée pour votre environnement
  • Solutions antivirus, anti-ransomware et de gestion des correctifs — première installation et configuration comprises
  • Pare-feu et sauvegardes : acquisition, durcissement et test de restauration
  • Licences et maintenance éligibles jusqu'à douze mois — mises à jour logicielles incluses
  • Important : les logiciels faisant l'objet d'un avertissement du BSI selon l'article 13 BSIG sont exclus de la subvention — nous le vérifions dès la sélection

Les trois axes sont librement combinables — la subvention couvre 50 % des dépenses, avec un minimum de 4 000 € et un maximum de 15 000 €. Lors du check subvention gratuit, nous ajustons le package à votre situation.

Réserver un check subvention gratuit

Les prestations de sécurité couvertes par la subvention

Chaque prestation comme projet subventionné — avec sa propre page de service. Directement accessible (ancre).

Test d'intrusion

Infrastructure, applications web et cloud sous attaque contrôlée — avec plan d'action priorisé et accompagnement de remédiation éligible.

En savoir plus

Audit de sécurité IT

Analyse systématique de la surface d'attaque, des configurations et des processus — l'état des lieux documenté de l'axe A.

En savoir plus

Plan d'urgence & BCM

Plans d'urgence et de reprise, exercices sur table et simulations d'incidents — testés, pas seulement documentés.

En savoir plus

Sensibilisation sécurité

Formations de sensibilisation et simulations de phishing qui réduisent mesurablement le taux de clic — comme mesure de formation subventionnée.

En savoir plus

Formations & qualification

De la sensibilisation des équipes à la qualification de votre futur responsable de la sécurité informatique avec examen reconnu.

En savoir plus

Protection de base & exploitation

EDR, pare-feu, sauvegarde : sélection neutre, première acquisition subventionnée — et, si vous le souhaitez, Managed Detection & Response ensuite.

En savoir plus

Le modèle 50 % : le Land paie la moitié

La subvention est un financement proportionnel — prévisible, mais avec une part propre et une avance de trésorerie. Voici le calcul.

Financement proportionnel de 50 %

La subvention couvre 50 % des dépenses éligibles. La base de calcul est constituée des devis au moment de la demande — votre part propre reste parfaitement prévisible.

Subvention de 4 000 à 15 000 €

La subvention minimale est de 4 000 € — soit au moins 8 000 € de volume de projet. Le plafond est de 15 000 € pour 30 000 € de volume éligible ; des dépenses supérieures sont permises, la subvention s'arrête au plafond.

Remboursement après clôture

Le programme fonctionne par remboursement des dépenses : vous avancez les fonds, le versement intervient en une fois après la clôture du projet, le règlement des factures et le justificatif d'utilisation.

La technique aussi est éligible

Contrairement aux programmes purement de conseil, l'axe C couvre aussi logiciels et matériel — installation comprise, plus licences et maintenance jusqu'à douze mois.

Exemple : un package sécurité composé d'un test d'intrusion, d'une formation de sensibilisation et d'un renouvellement de pare-feu, pour 20 000 € de dépenses éligibles, rapporte 10 000 € de subvention. La période de réalisation est au choix : 3, 6, 9 ou 12 mois — plus environ deux mois pour le justificatif.

La TVA n'est pas éligible et reste neutre pour les entreprises assujetties. Aucun droit acquis : la NRW.BANK décide à sa juste appréciation dans la limite des fonds disponibles ; la directive MID-Digitale Sicherheit (MBl. NRW. 2026 n° 12) s'applique dans sa version en vigueur.

Qui peut déposer une demande ?

Les principales conditions et exclusions de la directive et de la FAQ — nous vérifions gratuitement votre éligibilité lors du premier échange.

PME au sens de l'UE

Micro et petites entreprises (moins de 50 salariés, max. 10 M€ de CA ou de bilan) et entreprises moyennes (moins de 250 salariés, max. 50 M€ de CA ou 43 M€ de bilan).

Siège en Rhénanie-du-Nord-Westphalie

L'adresse commerciale inscrite au registre du commerce ou à la déclaration d'activité fait foi. Le prestataire n'a besoin que d'un siège dans l'UE — aucune certification n'est exigée.

Projet non commencé

Seuls les projets non commencés au moment de l'octroi sont subventionnés — une commande juridiquement contraignante vaut déjà début du projet.

Prestataire compétent

Le prestataire doit justifier de compétences pertinentes (diplômes professionnels ou universitaires, formations continues). Sous-traitance et indépendants exclus ; deux prestataires au maximum — le second uniquement pour les formations.

Carence : une fois tous les deux ans

Chaque entreprise ne peut utiliser ce volet qu'une fois tous les deux ans — les entreprises liées et partenaires comptent.

Marge de minimis

La subvention est une aide de minimis selon le règlement (UE) 2023/2831 : max. 300 000 € d'aides de minimis par entreprise sur trois ans.

Ni double financement, ni liens

Aucune autre subvention publique ne peut financer la même mesure. Sont exclus les liens familiaux, une direction identique ou des participations entre donneur d'ordre et prestataire.

Secteurs & logiciels exclus

Hôpitaux, cliniques et cabinets médicaux ainsi qu'agriculture et sylviculture (hors transformation/commercialisation) ne sont pas éligibles. Les logiciels visés par un avertissement du BSI (art. 13 BSIG) sont exclus.

En six étapes vers votre projet subventionné

Nous connaissons le déroulement grâce aux projets subventionnés — et préparons devis, description du projet et justificatifs prêts à déposer.

01

Check subvention & premier échange

Gratuit et sans engagement : nous vérifions le statut PME, les critères d'exclusion et la marge de minimis, et calibrons le package sécurité sur les axes A, B et C.

02

Manifestation d'intérêt dans le portail

Vous vous enregistrez dans le portail client de la NRW.BANK et manifestez votre intérêt pour le tirage — possible toute l'année, sans échéance ni documents.

03

Tirage & demande sous 28 jours

Le tirage a lieu chaque mois. Si votre lot est tiré, la demande est débloquée — vous avez 28 jours. Avec notre devis préparé, vous déposez immédiatement ; sinon, vous participez automatiquement au tirage suivant.

04

Attendre la décision

Seule la notification d'octroi vous autorise à commander — toute commande contraignante antérieure met en péril l'ensemble de la subvention.

05

Réalisation du projet

3, 6, 9 ou 12 mois selon la période choisie : pentest, correction des vulnérabilités, formations et déploiement de la protection de base, le tout documenté. Vous réglez d'abord les factures vous-même.

06

Justificatif & versement

Clôture du projet dans le portail, rapport final, factures et preuves de paiement — la subvention est ensuite remboursée en une fois. Nous fournissons tous les rapports et justificatifs prêts pour l'audit.

Questions fréquentes

Réponses en bref — la directive et la FAQ de la NRW.BANK font foi.

Les tests d'intrusion sont-ils vraiment éligibles ?

Oui — l'axe A cite expressément les analyses d'infrastructure, les tests d'intrusion, la correction des vulnérabilités identifiées, les simulations d'incidents et l'élaboration de plans d'urgence. Est donc éligible exactement ce qui donne une image fiable de votre posture de sécurité — remédiation comprise.

Comment fonctionne le tirage au sort ?

En deux étapes : vous manifestez votre intérêt dans le portail client de la NRW.BANK ; chaque mois — en général le premier jour ouvré — 16 lots sont tirés. Si votre lot est tiré, la demande est débloquée automatiquement et vous avez 28 jours pour la déposer. Sinon, vous participez au tirage suivant sans nouvelle inscription. D'où l'intérêt d'avoir devis et documents prêts avant le tirage.

Quel montant recevons-nous réellement ?

50 % des dépenses éligibles, avec un minimum de 4 000 € et un maximum de 15 000 € de subvention. Votre projet doit donc représenter au moins 8 000 € de volume éligible ; le plafond est atteint à 30 000 € — des dépenses supérieures sont permises, la subvention s'arrête à 15 000 €. La TVA n'est pas éligible.

Quand l'argent est-il versé ?

Après le projet : le programme fonctionne par remboursement des dépenses. Vous commandez après l'octroi, réglez d'abord les factures vous-même et déposez après la clôture le justificatif d'utilisation, le rapport final, les factures et les preuves de paiement — la subvention est alors versée en une fois. Prévoyez ce préfinancement.

Qui peut réaliser les prestations ?

Un prestataire justifiant de compétences pertinentes (diplômes ou formations) et d'un siège dans l'UE ; aucune certification particulière n'est prescrite. La sous-traitance et les indépendants sont exclus, de même que tout lien personnel ou capitalistique. Deux prestataires au maximum sont admis — le second exclusivement pour les formations, par exemple le cursus de responsable de la sécurité informatique.

Peut-on combiner avec MID-Digitale Prozesse ?

Les volets sont distincts : chacun peut être utilisé une fois par entreprise tous les deux ans, et la même mesure ne peut jamais être financée deux fois. Un projet de sécurité bien délimité et un projet distinct de numérisation des processus ne s'excluent donc pas par principe — nous vérifions le bon découpage et votre marge de minimis lors du check subvention.

Des secteurs ou produits sont-ils exclus ?

Oui : les hôpitaux, cliniques et cabinets médicaux ainsi que les entreprises agricoles et sylvicoles (hors transformation/commercialisation) ne sont pas éligibles. En outre, les logiciels contre lesquels le BSI met en garde selon l'article 13 BSIG sont exclus — nous en tenons compte dès la sélection neutre de l'axe C.

Sources officielles & dépôt de la demande

Toutes les informations selon la page produit, la FAQ et la directive (arrêté du MWIKE du 10.12.2025, MBl. NRW. 2026 n° 12, en vigueur du 01.01.2026 au 31.12.2029) — état : 24 août 2026.

Check subvention : MID-Digitale Sicherheit est-il fait pour vous ?

30 minutes, gratuit : nous vérifions l'éligibilité, la marge de minimis et le découpage sur les axes A, B et C — et préparons devis et documents pour déposer aussitôt après le tirage.

Remarque : cette page est une information de VamiSec GmbH et non une publication de la NRW.BANK ou du Land NRW. La décision d'octroi appartient à la NRW.BANK ; aucun droit acquis.