CS Group : la cybersécurité au service de la souveraineté numérique

CS Group : la cybersécurité au service de la souveraineté numérique

Dossier : Vie des entreprises - Transformation numérique et intelligence artificielleMagazine N°805 Mai 2025
Par Laurent PORRACCHIA

Depuis plus de vingt ans, CS Group, filiale de Sopra Ste­ria, se posi­tionne comme un acteur incon­tour­nable de la cyber­sé­cu­ri­té et des sys­tèmes cri­tiques en France. Son exper­tise s’étend aux sec­teurs de la défense et de la sécu­ri­té, de l’espace et de l’industrie, garan­tis­sant aux entre­prises et ins­ti­tu­tions une pro­tec­tion numé­rique sou­ve­raine. Entre­tien avec Laurent Por­rac­chia, Direc­teur Cyber­sé­cu­ri­té et membre du comi­té exé­cu­tif.

Pouvez-vous nous présenter CS Group et sa mission ?

CS Group est un acteur majeur de la concep­tion, de l’intégration et de l’exploitation des sys­tèmes cri­tiques en temps réel, inté­grant des fonc­tions de sûre­té, de cyber­sé­cu­ri­té et de valo­ri­sa­tion de la don­née. Dans ce cadre, nous avons déve­lop­pé un por­te­feuille de solu­tions inno­vantes pour garan­tir la sou­ve­rai­ne­té numé­rique de nos clients des sec­teurs de la défense et de la sécu­ri­té, de l’espace, de l’aéronautique, du trans­port et de l’énergie. Sur ces sec­teurs stra­té­giques, nous accom­pa­gnons aus­si bien des acteurs pri­vés que des admi­nis­tra­tions et minis­tères français.

Comment votre groupe renforce-t-il l’indépendance numérique des entreprises et des institutions françaises ?

Notre approche repose sur la sou­ve­rai­ne­té de nos solu­tions. Nos logi­ciels sont déve­lop­pés en interne, avec un mini­mum d’adhérence aux tech­no­lo­gies pro­prié­taires, rédui­sant ain­si toute dépen­dance forte aux four­nis­seurs étran­gers. Cette indé­pen­dance garan­tit non seule­ment la sécu­ri­té des opé­ra­tions essen­tielles de nos clients, mais aus­si une main­te­na­bi­li­té de nos sys­tèmes, avec des cycles de mise à jour et de main­te­nance pou­vant dépas­ser dix ans. C’est un cri­tère majeur, notam­ment pour le minis­tère des Armées, qui uti­lise nos logi­ciels au sein des sys­tèmes de com­man­de­ment et de contrôle.

Vous proposez donc une offre globale de cybersécurité, incluant logiciels et infrastructures sécurisés ?

Exac­te­ment. Notre mis­sion ne se limite pas à la concep­tion de logi­ciels : nous pro­po­sons et nous inté­grons des solu­tions de cyber­sé­cu­ri­té com­plètes, adap­tées aux besoins spé­ci­fiques de nos clients pour assu­rer la sécu­ri­té des sys­tèmes sen­sibles, indus­triels et embar­qués. Nous accom­pa­gnons ain­si des clients avec des exi­gences de sécu­ri­té par­ti­cu­liè­re­ment éle­vées, où chaque dys­fonc­tion­ne­ment ou faille logi­cielle peut avoir des consé­quences majeures.

“La souveraineté numérique est un pilier essentiel de la sécurité nationale, et CS Group en est le garant à travers ses solutions innovantes et fiables.”

En termes de solu­tions, notre gamme répond aux enjeux de confiance numé­rique de bout en bout et de sécu­ri­sa­tion des envi­ron­ne­ments les plus sensibles.

Pourquoi les entreprises font-elles appel à vous plutôt que de développer leurs propres solutions ?

La cyber­sé­cu­ri­té est un domaine qui néces­site une exper­tise poin­tue et une veille constante. Nos vingt années d’expérience dans le domaine nous ont per­mis de conce­voir et d’intégrer des solu­tions éprou­vées et adap­tées aux besoins spé­ci­fiques de nos clients. Tra­vailler avec un par­te­naire comme CS Group per­met aux entre­prises de se concen­trer sur leur cœur de métier, tout en béné­fi­ciant de solu­tions sécu­ri­sées et main­te­nues sur le long terme.

Votre personnel travaille sur des projets sensibles. Faut-il des habilitations spécifiques ?

En effet, une par­tie de nos équipes détient des habi­li­ta­tions de sécu­ri­té leur per­met­tant d’accéder à des infor­ma­tions clas­si­fiées. Je ne peux pas en dire plus, mais cette exi­gence illustre le niveau de confiance que nos clients nous accordent et la sen­si­bi­li­té des pro­jets sur les­quels nous inter­ve­nons. Nous avons par ailleurs l’habitude d’intervenir en envi­ron­ne­ment contraint avec une forte maî­trise des spé­ci­fi­ci­tés métiers de nos clients.

Comment sécurisez-vous les entreprises sans entraver leur fonctionnement ?

La cyber­sé­cu­ri­té doit être pen­sée dès la concep­tion des sys­tèmes, et non ajou­tée après coup. Nous tra­vaillons en étroite col­la­bo­ra­tion avec nos clients pour adap­ter la sécu­ri­té à leurs besoins réels et à leur contrainte. L’approche repose sur une ana­lyse des risques préa­lable : quelles don­nées pro­té­ger ? Com­ment les pro­té­ger ? Quels sont les niveaux de confi­den­tia­li­té, de dis­po­ni­bi­li­té et d’intégrité requis ?

Nous adap­tons ensuite nos solu­tions en fonc­tion de ces trois cri­tères essen­tiels, en col­la­bo­ra­tion avec les exi­gences de nos clients.

Votre travail consiste aussi à anticiper les menaces. Comment organisez-vous cette veille ?

Nous avons une cel­lule de veille per­ma­nente qui sur­veille les vul­né­ra­bi­li­tés émer­gentes et les menaces spé­ci­fiques à chaque sec­teur. Cette veille est essen­tielle pour cor­ri­ger en amont les failles et assu­rer à nos clients un main­tien en condi­tion de sécu­ri­té opti­male. Nous tra­vaillons éga­le­ment en col­la­bo­ra­tion avec l’Agence natio­nale de la sécu­ri­té des sys­tèmes d’information (ANSSI) et d’autres réseaux ins­ti­tu­tion­nels dans la cyber­sé­cu­ri­té pour main­te­nir un niveau éle­vé de sécu­ri­té dans nos déve­lop­pe­ments logiciels.

Proposez-vous aussi des formations et des sensibilisations en cybersécurité ?

Abso­lu­ment. Un des maillons les plus faibles de la cyber­sé­cu­ri­té reste l’utilisateur. Nous met­tons en place des cam­pagnes de sen­si­bi­li­sa­tion régu­lières pour l’ensemble des col­la­bo­ra­teurs d’une entre­prise, qu’ils soient admi­nis­tra­teurs sys­tème, ou assis­tants ou mana­gers. Nous orga­ni­sons régu­liè­re­ment des cam­pagnes de phi­shing contrô­lées pour tes­ter la vigi­lance des employés et leur apprendre à repé­rer les ten­ta­tives de cyberattaques.

Votre expertise s’adresse principalement aux secteurs stratégiques. Envisagez-vous d’élargir votre offre ?

Notre prio­ri­té reste les sec­teurs de la défense et de la sécu­ri­té, de l’espace et de l’industrie, où la cyber­sé­cu­ri­té est cri­tique. Cepen­dant, avec le groupe SopraS­te­ria, nous avons l’opportunité d’étendre notre exper­tise à d’autres domaines, notam­ment dans le sec­teur finan­cier et le sec­teur public. Avec la mul­ti­pli­ca­tion des cybe­rat­taques visant les col­lec­ti­vi­tés ter­ri­to­riales locales, les hôpi­taux et les éta­blis­se­ments sco­laires, il est essen­tiel de ren­for­cer la cyber­sé­cu­ri­té de ces struc­tures sou­vent sous-équi­pées face aux menaces.

Les petites entreprises sont-elles aussi une cible ?

Oui, et c’est une pro­blé­ma­tique majeure. Les PME et TPE sont sou­vent sous-trai­tantes de grandes entre­prises, ce qui en fait des cibles idéales pour les hackers cher­chant à remon­ter la chaîne ! Le gou­ver­ne­ment et l’ANSSI ont mis en place des ini­tia­tives pour ren­for­cer la cyber­sé­cu­ri­té de ces struc­tures, et nous nous enga­geons éga­le­ment dans cette démarche pour amé­lio­rer la rési­lience numé­rique du pays.

Quels sont les prochains défis pour CS Group ?

L’un des grands défis à venir est la mon­tée en puis­sance de l’intelligence arti­fi­cielle. L’IA offre de nom­breuses oppor­tu­ni­tés, mais pose aus­si des ques­tions en matière d’intégrité de l’information.

Par ailleurs, nous accom­pa­gnons nos clients dans la rési­lience de leurs acti­vi­tés et ser­vices essen­tiels et sommes convain­cus que la pro­tec­tion des infra­struc­tures cri­tiques devient le socle stra­té­gique de la sou­ve­rai­ne­té natio­nale et de la per­for­mance éco­no­mique face à l’évolution per­ma­nente des menaces. Nous nous atta­chons donc à assu­rer la conver­gence entre la pro­tec­tion phy­sique et la cyber­sé­cu­ri­té pour une approche glo­bale de la sécu­ri­té et de la sûreté.

À retenir

Face à une menace cyber en constante évo­lu­tion, CS Group se posi­tionne comme un acteur clé de la sou­ve­rai­ne­té numé­rique fran­çaise. Grâce à son exper­tise tech­no­lo­gique et métier, son approche sur mesure et ses solu­tions sou­ve­raines, l’entreprise accom­pagne les orga­ni­sa­tions stra­té­giques et les opé­ra­teurs d’importance vitale dans la sécu­ri­sa­tion de leurs sys­tèmes critiques.

Poster un commentaire