- il y a 8 mois
Ce mardi 20 janvier Michel Vanden Berghe, président directeur général de Seclab, s’est penché sur la cybersécurité industrielle, dans l'émission Tech&Co Business présentée par Frédéric Simottel. Tech&Co Business est à voir ou écouter le mardi sur BFM Business.
Catégorie
📺
TVTranscription
00:00Tech & Co-Business, l'invité.
00:05Voilà, notre invité, on va parler cybersécurité, cybersécurité industrielle avec lui.
00:10Michel Vandenberg, bonjour.
00:11Bonjour.
00:11Michel, merci d'être avec nous, ancien patron d'Orange Cyber Défense, du Campus Cyber,
00:15aussi qui avait lancé cette société Atheos à l'époque, qui était à l'origine d'Orange Cyber.
00:20Ah oui, on remonte à quelques années.
00:21Et pour dire, voilà, la solide expérience dans le monde cyber.
00:25Alors, la nouvelle aventure entrepreneuriale, elle date de 2024, c'est Seclab.
00:29On va en revenir dessus, racheté en 2024.
00:31Un boîtier, alors je vais le dire très brutalement,
00:35un boîtier qui coupe physiquement les réseaux des industriels en cas d'attaque.
00:39Mais on va mieux comprendre, on va rentrer un peu dans le détail de tout ça.
00:42C'était une spin-off d'EDF, mais à laquelle il fallait donner un peu de dynamisme commercial.
00:46Aujourd'hui présent au CEA, Naval Group, SNCF, 30% du chiffre d'affaires réalisé à l'international.
00:51Et déjà un rachat, c'était en septembre dernier, Secchio.
00:54Dans la cartographie, on va parler de tout ça.
00:56Première question, Michel, les principales attaques que subissent justement les sites industriels,
01:02elles ressemblent à quoi ?
01:03En fait, tu as deux typologies.
01:04Les typologies, c'est les attaques qui touchaient l'IT,
01:07qui débordent aujourd'hui sur les systèmes industriels,
01:09parce qu'effectivement tout est connecté.
01:11Tu connectes un SAP pour directement envoyer des commandes vers tes systèmes industriels.
01:15Ça, c'est les attaques qui touchent, on va dire, encore 80% aujourd'hui du milieu industriel.
01:20Puis après, tu as les attaques ciblées, avec plutôt des buts de sabotage,
01:22d'arrêter une entreprise.
01:24On a parlé de Jaguar, par exemple, en Angleterre, qui était très très loin.
01:27Oui, puisque même le gouvernement britannique a remis 2 milliards de livres
01:32pour redémarrer l'activité, pour les aider.
01:35Voilà, donc c'est ça.
01:36Ou l'opéra Azaï aussi, les japonais de la bière aussi,
01:39qui ont eu aussi une production arrêtée.
01:41Voilà, la grande différence, c'est que l'impact.
01:44Déjà, bon, ça se voit tout de suite une usine qui s'arrête,
01:45et c'est très difficile à redémarrer, parce qu'effectivement,
01:49une industrie, ça s'est, comment on peut dire ça, composée un peu à la fois,
01:54et effectivement, il y a des systèmes qui sont très hétéroclites.
01:56Alors, aujourd'hui, on parle beaucoup d'industrie connectée,
01:59industrie 2.0, 3.0, 4.0, tout ce qu'on veut.
02:01On a des datas, on a des machines qui sont de plus en plus intelligentes.
02:04J'en avais du CES, j'ai vu plein de robots humanoïdes
02:07ou des robots articulés, des robots manufacturiers.
02:10Comment ça se passe quand on...
02:11Si on coupe physiquement les liens, est-ce que l'usine peut continuer à fonctionner ?
02:17Enfin, comment ça se passe ?
02:17C'est un peu le paradoxe, c'est ça.
02:18Avant, les gens disaient, à partir du moment où on sent
02:20qu'il y a une attaque qui est arrivée sur le système informatique, par exemple,
02:24on se déconnecte d'Internet et l'usine peut continuer à fonctionner.
02:26Ce n'est plus du tout le cas.
02:27Voilà, aujourd'hui, il y a plein d'IoT, comme on a parlé aujourd'hui,
02:30qui sont directement connectés à Internet pour se mettre à jour,
02:32pour envoyer de l'information.
02:34Les machines, aujourd'hui, se mettent automatiquement à jour
02:37pour mettre en place de nouveaux systèmes d'information, etc.
02:39Donc, c'est complètement connecté.
02:41Donc, aujourd'hui, il faut aussi les protéger.
02:43Le problème, c'est que très souvent, les gens utilisent des outils d'IT
02:46pour sécuriser l'OTI.
02:48Et ça, c'est ce qu'il ne faut pas faire.
02:49Il faut vraiment utiliser des outils dédiés pour la cybersécurité industrielle
02:52pour sécuriser l'industrie.
02:54Donc, c'est ça.
02:54Donc, ça va laisser passer juste les flux dont on a besoin ?
02:57C'est ça, l'idée de SecLab ?
02:58Alors, le principe de SecLab, c'est d'isoler.
03:00C'est-à-dire, voilà, ce qui est essentiel,
03:01vous l'isolez complètement du réseau
03:03et vous ne laissez passer que les flux
03:05qui sont vraiment nécessaires pour pouvoir faire fonctionner
03:08au système d'information.
03:09Si je prends, par exemple, dans un hôpital,
03:11l'IRM, aujourd'hui, elle est connectée au réseau.
03:14Pourquoi ? Pour envoyer les résultats aux médecins.
03:16Vous dites, voilà, les seuls flux qui passent,
03:17c'est envoyer les résultats aux médecins.
03:19Le reste est complètement déconnecté.
03:21Ce qui fait que tu réduis, forcément,
03:22l'impact, aujourd'hui, des cyberattaques
03:24et puis le nombre de connexions nécessaires.
03:26Et en plus, on a rajouté ce qu'on appelle
03:27une rupture protocolaire, c'est-à-dire qu'en même temps
03:30qu'on laisse passer le flux,
03:31on détruit toute la couche réseau,
03:32ce qui fait que toutes les attaques qui arriveraient par le réseau
03:34sont détruites et que le flux nécessaire qui passe.
03:37Et du coup, on comprend mieux un peu
03:38l'intérêt du rachat de Secchio,
03:41ou Sec-Ao-Yoti, je vais le dire.
03:44Sec-Ao-Yoti, alors elle veut dire quand même
03:46plutôt que dire en français un peu brutale.
03:51Parce que moi, ce que j'ai compris de cet outil de Sec-Ao-Yoti,
03:53c'est que ça fait une sorte de cartographie.
03:55Donc, du coup, on identifie mieux un peu
03:56les points névralgiques pour laisser passer,
04:00on parlait de cet IRM,
04:01laisser passer juste les flux qu'il faut.
04:03– En fait, c'est ce qui se passait souvent avec Sec-Ao-Yoti,
04:05on disait, Michel, ta technologie, elle est super,
04:06mais on n'en est pas là.
04:07Et effectivement, il y a un de nos concurrents
04:09qui a fait une étude sur le marché de la cybersécurité industrielle.
04:11Et ce qu'on s'aperçoit, c'est qu'il y a à peine 10%
04:13des grands industriels qui ont commencé une démarche
04:16de cybersécurité industrielle.
04:18Il y en a 70% qui sont en train de se dire
04:20« Waouh, c'est extrêmement compliqué ! »
04:22et le reste, qui ne s'en occupe pas du tout.
04:24Donc, c'est un marché qui démarre.
04:26Et effectivement, la première chose à faire
04:27quand on veut sécuriser quelque chose,
04:29c'est de faire l'inventaire, c'est de cartographier ses actifs.
04:32Et dans une usine, on s'aperçoit qu'on a vraiment
04:34différentes typologies d'actifs.
04:35Il y a des composants qui ont été construits
04:37il y a 15, 20 ou 30 ans, qui fonctionnent toujours.
04:40Donc, plus de nuits à jour,
04:41ce qu'on appelle l'obsolescence aujourd'hui de ces matériels.
04:44Et tu as tous les nouveaux matériaux
04:46qui arrivent aujourd'hui, qui sont connectés.
04:47Donc aujourd'hui, première chose à faire, cartographier.
04:50Et donc nous, on se met vraiment
04:51dans le même état que le marché, c'est de dire
04:53« On vous aide à démarrer aujourd'hui votre projet
04:56en faisant une cartographie extrêmement précise aujourd'hui
04:59des actifs qui sont installés dans notre entreprise.
05:01Ensuite, on les catégorise. »
05:03Niveau 1, niveau 2, niveau prioritaire, etc.
05:05On isole ce qui est vraiment extrêmement essentiel.
05:08Et on surveille le reste du réseau
05:09pour détecter s'il y a une compromission
05:12ou si quelqu'un vient rajouter quelque chose sur le réseau
05:14qui n'est pas conforme aux politiques de sécurité
05:15ou s'il y a une cyberattaque qui est en train de se passer.
05:18Donc voilà le métier de SAC IoT.
05:21Aujourd'hui, alors évidemment,
05:22on parle beaucoup de la dimension souveraine.
05:24Mais alors on en parlera d'ailleurs
05:25parce qu'il y a un grand rendez-vous
05:27qui aurait lieu au palais des congrès à Porte-Maillot.
05:29Ce sera le 3 février sur la cyber, l'IA.
05:33Et on parlera souveraineté.
05:34Mais de ce qu'on comprend aussi dans cette offre
05:36SecLab, SecIoT,
05:38c'est qu'il y a une dimension souveraine, bien entendu.
05:40Mais surtout, et je reviens un peu,
05:42on parlait de Jaguar Rover tout à l'heure,
05:44on est dans le ROI.
05:45Les entreprises aujourd'hui, elles disent
05:46« Oui, si c'est souverain, tant mieux. »
05:49Ça dépend du secteur.
05:49Mais ce qu'ils veulent surtout,
05:50c'est que l'usine ne s'arrête pas
05:52et que si on investit dans ces technologies,
05:55on ait notre retour sur l'investissement.
05:56En fait, la souveraineté, c'est un critère important,
05:59mais ce n'est pas le premier critère.
06:00Le premier critère, c'est effectivement
06:01les fonctionnalités qui sont amenées,
06:02le ROI pour l'entreprise.
06:04Après, si en plus, vu le contexte géopolitique,
06:06ça peut être souverain, c'est assez intéressant.
06:09Nous, par exemple, on a décidé d'aller dans les Émirats.
06:11On s'aperçoit qu'aujourd'hui,
06:12le choix qu'ils ont, c'est soit les technologies israéliennes,
06:15soit les technologies américaines,
06:17ils ne sont pas fans.
06:17Quand on arrive avec une technologie européenne
06:19au même niveau de fonctionnalité que les autres,
06:21effectivement, on est accueilli avec un grand souverain.
06:24C'est ça un peu la différence.
06:26Tout jouer en disant acheter parce qu'on est européen,
06:29ça ne fonctionne pas.
06:30Par contre, quand on a des technologies aujourd'hui
06:33qui sont au bon niveau, être européen,
06:35dans certaines zones, c'est un plus.
06:37Et justement, sur ce marché de la cybersécurité industrielle,
06:40il y a beaucoup de concurrence.
06:42Alors oui, il y a une concurrence des gens
06:43qui font de la cyber, on va dire, IT,
06:46et qui essaient de décliner un peu vers l'industrie.
06:49Mais des pures cyber-industries, il n'y en a pas tant que ça.
06:52C'est pour ça que je me suis lancé dans ce projet.
06:53Parce qu'effectivement, tu as très peu d'acteurs
06:55dédiés à la cybersécurité industrielle.
06:57Et il faut vraiment venir de ce monde-là,
06:59comprendre ce monde-là,
06:59et fabriquer en étant compatible avec ce monde-là.
07:04Tu as des rachats qui ont eu lieu.
07:06Tu as eu par exemple Nozomi qui a été racheté par Mitsubishi,
07:08Armis qui était un grand de la cybersécurité
07:11qui a été racheté aussi.
07:12Donc aujourd'hui, on voit qu'on est peu,
07:14aujourd'hui, sur ce marché-là.
07:15Et nous, on joue une carte en disant,
07:16voilà, nous, on est un acteur,
07:18on veut construire ce build-up
07:19pour construire un leader de la cybersécurité industrielle,
07:21en disant, en plus, on est Européen,
07:23sur un marché qui est vraiment en train de se développer
07:25et qui démarque maintenant.
07:26En plus, ce que je trouve intéressant avec cette solution-là,
07:28c'est qu'on parle beaucoup au matériel.
07:29On ne se plonge pas dans des coups.
07:30Il y a du logiciel, évidemment,
07:32parce qu'il faut faire tourner tout ça,
07:33et dans la cartographie avec ses Kioti.
07:34Mais on ne se noie pas dans toutes les couches logicielles
07:37que l'on a aujourd'hui, parfois,
07:38dans la cyber IT,
07:40même si, évidemment, c'est hyper important.
07:45Aujourd'hui, enfin, SecLab, SecIoT,
07:47on a beaucoup de PME industrielles en France
07:49qui, évidemment, sont des sous-traitants
07:51de sous-traitants de sous-traitants de grands.
07:53Et souvent, on voit par ricochet,
07:55les cyber, ça attaque les petits
07:56pour aller atteindre les grands.
07:59Les PME, c'est un secteur,
08:00voilà, j'imagine aussi assez ciblé aujourd'hui.
08:02Bien sûr, et c'est là la force de notre technologie.
08:04Aujourd'hui, le réflexe encore
08:06pour beaucoup de grandes entreprises et industrielles,
08:08c'est de dire, on va installer des firewalls
08:09qui vont aujourd'hui filtrer les flux
08:12qui vont arriver dans l'entreprise.
08:13On le voit aujourd'hui,
08:14tous les jours, toutes les semaines,
08:16on a des vulnérabilités aujourd'hui
08:18qui touchent ces firewalls.
08:19Et les pirates utilisent ces vulnérabilités,
08:21ces failles dans le code,
08:22pour pouvoir pénétrer le système d'information.
08:24Nous, l'intérêt de notre technologie,
08:25c'est qu'elle est 100% hardware,
08:26il y a zéro ligne de code.
08:27Une fois qu'on a défini les flux
08:28qui doivent passer d'un côté
08:29et qui doivent sortir de l'autre,
08:31on n'y touche plus.
08:31Et ça, ça a beaucoup de succès
08:33dans l'environnement industriel.
08:35Le deuxième point, c'est effectivement,
08:36tu l'as cité,
08:37les PME aujourd'hui
08:37qui vont devoir, par la régulation,
08:40se cybersécuriser,
08:41parce qu'ils sont tous prétents
08:42aujourd'hui de grands industriels
08:44et on ne leur donnera plus de choix.
08:45Donc, effectivement,
08:46l'intérêt de notre technologie,
08:47c'est que quand les gens
08:49maîtrisent bien aujourd'hui
08:50ce qui doit rentrer,
08:51ce qui doit sortir de leur usine,
08:52et ça, on le fait grâce
08:53à notre cartographie,
08:54une fois qu'on a plugé
08:55ce qu'il faut rentrer
08:56et paramétré ce qu'il faut rentrer
08:58et sortir,
08:58on n'y touche plus.
08:59Donc, même s'il y a
09:00des vulnérabilités, etc.,
09:02qui touchent aujourd'hui le code,
09:03nous, on n'est pas touchés.
09:04Donc, dans l'industrie,
09:05ça fonctionne énormément bien.
09:06Donc, appel aux PME industriels
09:08qui veulent davantage se sécuriser
09:09parce que vous êtes des cibles,
09:10ce n'est pas uniquement
09:11votre grand fournisseur d'en haut
09:13qui est ciblé.
09:14Un tout dernier mot très rapide,
09:15donc le CyberIA Expo,
09:17ce sera le 3 février,
09:18pas les congrès.
09:19Donc, c'est à Paris,
09:20il y aura des politiques,
09:21des grandes entreprises,
09:22des utilisateurs aussi
09:23qui viendront témoigner.
09:23C'est une journée complète
09:25sur CyberIA.
09:26Oui, voilà.
09:27Le but, c'était de se faire parler
09:28de communautés ensemble,
09:29voilà, donc travailler aujourd'hui
09:30pour regarder comment on peut
09:31mieux profiter aujourd'hui
09:32de l'expertise française
09:34en termes de cybersécurité
09:35et d'intelligence artificielle.
09:36Donc, ce sera ouvert par Elmenaf,
09:37qui est notre ministre du numérique.
09:38Ce sera conclu par Édouard Geffray,
09:40qui est le ministre
09:41de l'éducation nationale,
09:42pour dire, voilà,
09:43il y a vraiment un créneau
09:43aujourd'hui qu'il ne faut pas rater.
09:44C'est comment on forme des talents
09:45aujourd'hui, et sur la cyber,
09:47et sur l'IA,
09:48qui aujourd'hui fait un peu plus rêver
09:49quand même les jeunes.
09:50Voilà, donc 3 février,
09:51CyberIA Expo,
09:52et puis là, c'est clap.
09:53Donc, on va continuer à suivre
09:54cette histoire industrielle passionnante.
09:56Merci, Michel Vendalbert,
09:57d'avoir été avec nous.
09:58Merci.
Commentaires