Accompagner l’industrie française face aux menaces cyber pour un monde numérique de confiance et résilient
La digitalisation ne cesse de transformer les industries stratégiques françaises telles que les systèmes de transports intelligents (ITS – Intelligent Transport Systems) pour offrir une mobilité plus sûre et optimisée ou les systèmes de controle-commande industriels (ICS – Industrial Control Systems) sur lesquels s’appuie l’industrie du futur. Cette transformation s’est traduite par une convergence accélérée des mondes IT (Information Technology) et OT (Operational Technology), avec le déploiement massif d’objets industriels communicants (IIoT – Industrial Internet of Things) et l’intensification des flux de données montants (des objets vers le cloud) et des flux de controle-commande descendants (du cloud vers les objets). Cette convergence pose de nouveaux challenges en matière de cybersécurité.L’institut au travers du programme Cybelia, veut apporter des solutions à ces nouveaux challenges. Ce programme de R&I multi-partenaires et multi-filières vise à augmenter la conscience situationnelle partagée entre les opérateurs (cyber et métier) pour optimiser leur prise de décision, à renforcer l’autonomie décisionnelle des systèmes mobiles par l’IA de confiance et à permettre une collaboration, sécurisée et en confiance, de l’ensemble des acteurs de l’entreprise étendue.
Une approche unique de la cybersécurité
Les exigences de sécurité des systèmes industriels doivent être intégrées dès la conception des produits et services. C’est pourquoi, nos équipes de R&D ont adopté une approche holistique unique par son pragmatisme, pour garantir la sécurité tout au long du cycle de vie de ces systèmes, et au travers des chaînes de valeur des industries. Inspirée du standard du NIST[1], cette approche permet d’implémenter de façon efficiente les méthodes et outils indispensables au développement, à la maturation, à la validation et au transfert de briques technologiques innovantes dans les processus industriels
Notre stratégie repose sur un différenciant fort : le développement de solutions répondant à des cas d’usage industriels spécifiques rendues ensuite réutilisables par toute la communauté.
Des résultats aux rayonnements national et européen
A ce jour, nous avons accompagné plus de 30 acteurs majeurs de l’industrie française. Le partage de notre savoir-faire, de notre expérience et de nos actifs (logiciels, plateformes, jeux de données, etc.) apporte une réelle valeur ajoutée et représente un différenciant de poids pour la recherche et innovation (R&I) de nos partenaires.
Nos travaux bénéficient d’une reconnaissance à l’échelle européenne, avec le lancement de plus de cinq projets et programmes de R&I financés par la Commission Européenne. L’écosystème national, notre positionnement est complémentaire à celui d’autres initiatives de la Stratégie nationale d’accélération « cybersécurité » initiée par le gouvernement, tels que le Programmes et équipements prioritaires de recherche (PEPR) et le Programme de Transfert au Campus Cyber (PTCC).
Des impacts tangibles sur les activités de nos partenaires industriels
L’une de nos principales missions en tant qu’institut de recherche technologique est d’apporter des réponses concrètes aux besoins de l’industrie. Afin d’accompagner l’industrie française face aux cybermenaces, nous avons décliné cette ambition autour de trois stratégies :
- Le déploiement de nos forces de R&I au service de grandes thématiques, au cœur de la transformation numérique de l’industrie et de la société : mobilité et transport intelligent, industrie du futur, défense et sécurité.
- La mise à disposition de plateformes pré-industrielles représentatives, composées de capacités logicielles de simulation (applicatifs métiers, catalogues d’attaques, générateur de vie, jeux de données, etc.) conjuguées à des moyens matériels d’émulation (automates industriels, calculateurs embarqués, capteurs, etc.), permet d’accélérer le transfert d’innovations vers les environnements industriels cibles.
- La sensibilisation et à la montée en compétence des forces vives de l’industrie française via des offres de formation ciblées, s’appuyant sur la mise à disposition de nos plateformes cyber-physiques et notre connaissance fine des problématiques industrielles. Complémentaire des offres de formation classiques, notre approche innovante de l’ingénierie de formation offre de meilleurs résultats en cybersécurité conduisant à des campagnes de sensibilisation plus impactantes, conformément aux besoins et contraintes opérationnelles.
Nos attentes pour le secteur de la cybersécurité
Nous avons la conviction que les acteurs de l’industrie doivent s’emparer dès aujourd’hui des opportunités offertes par la convergence entre l’intelligence artificielle (IA) et la cybersécurité. L’IA n’a à ce jour jamais été pleinement exploitée, ni entièrement acceptée par les experts cyber. L’absence de confiance dans les algorithmes d’IA, les faibles performances et le manque de compétences sont autant d’obstacles qui ont longtemps ralenti l’adoption des technologies à base d’IA dans l’arsenal de défense cyber. Or, l’IA aura certainement un rôle majeur dans la définition du nouvel équilibre entre la défense et l’attaque. Nous avons identifié et adressons déjà les nouveaux défis de la cybersécurité face à l’explosion de l’IA dans les usages industriels.
Nous appelons également de nos vœux l’ouverture d’un patrimoine commun dans le secteur de la cybersécurité, composé par exemple de jeux de données, de bibliothèques de scénarios d’attaques ou encore de bibliothèques cryptographiques. Nous sommes persuadés que le partage de connaissances, d’outils, de savoir-faire et de pratiques entre tous les acteurs de la cybersécurité est la clé de voûte d’un monde numérique de confiance. C’est par une résilience collective, à l’échelle nationale et européenne, que nous pourrons tous nous prémunir face aux cybermenaces.
La force de frappe de l’IRT SystemX : un modèle d’innovation unique
Depuis plus de 10 ans, notre institut a su se distinguer au sein du paysage national de la cybersécurité et démontrer son savoir-faire par le pilotage de projets de R&I multi-partenaires et multi-filières. Notre positionnement unique, à la frontière des mondes industriels et académiques, est aujourd’hui largement reconnu. Il nous permet d’adresser les cas d’usage concrets de nos partenaires et de proposer des solutions adaptées. Nos actifs généralisables et transposables offrent une réponse tangible aux défis industriels majeurs induits par la digitalisation de la société. C’est avec une approche par la pratique, incluant des actions de sensibilisation, que nous pouvons garantir un déploiement efficace de solutions de cybersécurité. Collaborer avec SystemX, c’est intégrer riche écosystème de partenaires, industriels et académiques, riche d’une importante diversité de compétences scientifiques et technologiques.
[1] National Institute of Standards and Technology
Focus
Cybelia, un programme de R&D structurant construit par et pour les industriels
Lancé en 2024 pour une durée de quatre ans, le programme Cybelia a été co-construit par un ensemble d’acteurs industriels parmi lesquels Airbus Protect, Naval Group, Nexter, Oversoc, Renault, RTE, Safran, SNCF, Thales, ou encore Valeo, avec l’IRT SystemX. Le programme répond aux besoins de résilience de ces acteurs majeurs face aux cybermenaces, par une approche intégrative construite autour de cas d’usage industriels. Ses ambitions : développer des solutions de cybersécurité augmentée pour l’industrie, intégrant des technologies prometteuses à base d’intelligence artificielle, et créer un patrimoine cyber ouvert à l’écosystème national, avec la mise à disposition de briques technologiques et de composants logiciels.
Cybelia entend s’inscrire dans la Stratégie nationale d’accélération « cybersécurité » initiée par le gouvernement dans le cadre de son plan France 2030, afin de renforcer la souveraineté et l’innovation française en la matière.