UNE VERITABLE RUCHE
Aujourd’hui même le moins expérimenté des utilisateurs de systèmes informatiques connait le risque de hacking et autres intrusions virtuelles. Depuis mai 2018 et l’application au sein de l’Union Européenne du Règlement général sur la protection des données (RGPD), les citoyens ont pris conscience de l’importance que représente la protection des données personnelles.
Pour un utilisateur ordinaire la tâche est relativement simple, mais comment protéger des données à l’échelle nationale et mondiale contre des attaques potentielles ? Comment protéger des systèmes d’information gigantesques, qui abritent des données hautement critiques ? Et comment réagir en cas d’intrusion ?
C’est la question que s’est posée le ministère des Armées à propos de la protection des données et des échanges concernant le contrôle aérien militaire. Dans ce domaine, les enjeux ont évolué. Face aux multiples menaces nouvelles, l’approche traditionnelle de la cyber-sécurité, avec des délais de détection des cyberattaques de plusieurs jours parfois, n’est plus de mise.
Pour lutter contre cette menace avec des délais de réponse extrêmement rapides, la Direction générale de l’armement (DGA) et Thales ont décidé d’utiliser une approche innovante sur un mode agile en vue d’intégrer rapidement les solutions développées dans les équipements des forces.
La Ruche est née, en juin 2017, de ce besoin de travailler différemment. Jusqu’alors, toutes les ressources étaient consacrées à la cyber sécurité traditionnelle. La Ruche propose une approche baptisée CybAIR, dédiée à la cyber-sécurité du domaine aérien. Erwan Boulain, Responsable des Partenariats pour l’Innovation à La Ruche, explique « La cyber-sécurité traditionnelle – la protection du système informatique – s’apparente à la protection d’une maison. Les pare-feu et les sondes sont les portes et les fenêtres installées pour parer aux intrusions. Dans la CybAIR, nous étudieons les comportements – nous définissons ensemble avec le client ce qu’est un comportement ‘normal’, et ensuite nous cherchons des anomalies. Pour reprendre l’image de la maison : nous constatons que la fenêtre de la chambre est ouverte à 15h, un jour de semaine – est-ce un incident normal (le propriétaire aère dans l’après-midi), explicable (il fait chaud), ou bien un comportement inhabituel (une intrusion potentielle)? La CybAIR, associée à l’intelligence artificielle, analyse de manière approfondie les flux de données, ces analyses aboutissent ensuite à des propositions d’intervention décidées, elles, par l’humain. »
En fournissant une observation permanente des échanges sur les systèmes d’information, La Ruche intègre également une dimension temps réel primordiale, permettant ainsi une meilleure réactivité en cas d’incident.
La maitrise de l’immédiateté n’est pas la seule clé de la réussite de cette structure. Tous les acteurs, les ingénieurs Thales, les startups locales spécialisées dans la gestion de données, les ingénieurs de la DGA et les opérationnels sont associés à chaque étape du projet. Comme le souligne un responsable Cyber du centre d’expertise et d’essais DGA Maîtrise de l’Information : « L’intérêt de travailler avec une structure comme La Ruche, c’est de pouvoir innover sur les modes de coopération. Cela permet de travailler en boucle courte entre les industriels, la DGA et les opérationnels, et de pouvoir y associer aussi les PME et les laboratoires de recherche. »
Dans ce contexte, l’implantation de La Ruche dans le bassin rennais n’est pas anodine. Elle reflète une réalité de terrain liée à un écosystème Cyber qui se développe depuis quelques années, avec la création d’un pôle d’excellence dans le domaine, et la présence d’universités et de centres de recherches liés à la Cyber. La proximité permet de se côtoyer, et donc de se comprendre. Pour Erwan Boulain, « la relation client est intimement liée à la relation que nous avons avec la personne – c’est avant tout une relation humaine. Pour qu’un concept fonctionne, il faut que les gens se comprennent. »
De sept collaborateurs en juin 2017, La Ruche est passée à une trentaine aujourd’hui. A terme, elle en vise une soixantaine, pas davantage, pour continuer à être agile et pour créer des liens de confiance avec le client. Pour permette à cette communauté d’abeilles de la CybAIR de faire fructifier son miel vers un business potentiel, elle intégrera de nouveaux locaux dans les semaines à venir, à Rennes.
La Ruche, par le développement de ses activités CybAir, continuera de participer non seulement au développement de l’écosystème breton, mais aussi à la protection du territoire national.