Entretien avec Michel Van Den Berghe — fondateur du Campus Cyber (33 min)
Autour de : Inauguration du Campus Cyber (2022)
Voir sur YouTube · Toute la playlist
Résumé
Ouverture du « totem » de la filière cyber française à La Défense — consortium public-privé rassemblant plus de 200 organisations sur 27 000 m². Retour sur sa genèse avec son président fondateur Michel Van Den Berghe.
Acteurs
- Michel Van Den Berghe Président fondateur du Campus Cyber, ex-Orange Cyberdefense
- Emmanuel Macron Président de la République, inauguration
- Guillaume Poupard DG ANSSI (2014-2023), partenaire institutionnel
- Alain Taravella Altarea-Cogedim, partenaire immobilier
Transcription
Transcription automatique de l'entretien, horodatée toutes les cinq minutes. Chaque horodatage ouvre la vidéo au bon moment.
▶ 00:00
Michel bonjour bonjour merci d'être avec nous aujourd'hui merci de m'avoir invité donc pour rappeler un petit peu le podcast histoire de la cyber l'idée c'est de rappeler des événements marquants de la cyber sécurité à travers des personnes qui ont vécu cette histoire et effectivement j'ai encore un invité de marque aujourd'hui parce que il y a pas mal de choses j'ai ma feuille ici on va parler des riables du campus cyber d'orange cyber défense et sec lab et encore j'imagine plein de plein d'histoires et d'aventures en termes d'entrepreneuriat alors on va parler aussi de votre parcours c'est vrai que vous avez un côté entrepreneurs ça on le sait mais aussi peut-être ingénieurs enfin il ya énormément de choses qui tournent autour de ce que vous avez en jus de cerveau et donc bah sans plus tarder je vous propose de vous présenter à notre audience vous votre parcours la cyber avec plaisir donc moi je suis parti des anciens de la cyber sécurité je travaille depuis plus de 35 ans je pense qu'on n'est pas nombreux à avoir autant d'années sur la cyber sécurité donc j'ai travaillé 10 ans pour des éditeurs de logiciels américains on est vraiment tout au début dans les années 95 donc l'arrivée d'internet la création même de sociétés qui existait pas encore comme Palo Fortinette n'existait même pas et nous on était à proposer des solutions pour pouvoir sécuriser les mainframe donc qui à l'époque géraient aujourd'hui donc l'informatique des grandes entreprises au bout de 10 ans de boîte américaine je me suis dit on s'est bien mais j'ai envie de créer ma propre entreprise donc en 2002 j'ai décidé de créer athéos donc une entreprise spécialisée dans deux domaines un domaine qui venait d'arriver qui était la gestion des identités des accès donc à l'époque c'était qui a accès à quoi et pourquoi il a accès à un système d'information l'IAM c'est vraiment les débuts de l'IAM voilà tout à fait et puis il y a une autre filiale qui s'appelait ATLAB où là on a amené en France c'était aussi début des années 2000 le concept de red team de hacking éthique où j'avais une bande de hackers blancs comme on appelle qui était là pour pouvoir faire ce qu'on appelle du test d'intrusion dans les différentes entreprises on a fait évoluer athéos donc on est sorti un peu du concept IAM on a commencé à faire du SOC du cyber SOC toujours du Pentex etc et devenu un intégrateur un peu plus généraliste en cybersécurité et en 2014 je l'ai revendu à Orange voilà donc avec comme projet de faire une passation et puis en discutant avec les managers d'Orange on s'est dit mais s'il y a bien un acteur qui peut être crédible dans le domaine de la cybersécurité c'est Orange puisqu'en tant qu'opérateur réseau opérateur de confiance il y a des choses à faire et en fait on a fait simplement on a rebaptisé athéos on l'appelait Orange cyber défense et voilà Orange cyber défense aujourd'hui l'acteur que vous connaissez c'est un milliard d'eux de revenus je crois aujourd'hui plus de 4000 collaborateurs et c'est le numéro un en Europe de la cybersécurité j'ai quitté Orange cyber défense en 2020 puisque j'ai été nommé par le ministre de l'époque pour créer le campus cyber donc au départ pour proposer un projet de préconfiguration du campus cyber projet qui tenait à coeur au président de la république j'ai remis mon rapport et on m'a dit bah écoute ton rapport il est vachement bien on va le faire et t'as qu'à le faire donc voilà on est parti d'une feuille blanche avec Cédrico qui était ministre à l'époque et puis Guillaume Poupart qui était patron de Nancy et puis on a créé ce campus qui aujourd'hui est un fleuron aujourd'hui de la cybersécurité française que j'ai quitté donc en 2024 pour racheter une société donc éditeur logicielle de cybersécurité dans le domaine des actifs critiques et industriels qui s'appellent Seqlab On a eu une petite aparté tout à l'heure là dessus ce qui est très intéressant on va en parler aussi et pas que parce que moi j'ai encore dans mes papiers d'autres choses donc pour un seul homme ça fait beaucoup on va on va parler de tout ça en détail est-ce qu'on pourrait parler avant parce que j'ai mis ça dans un ordre chronologique je sais pas s'il est bon mais dans tous les cas il va intéresser nos auditeurs c'est ce qu'on appelle les RIAMS. Oui les RIAMS c'est un événement qu'on a fêté la 20e édition l'année dernière voilà donc c'est quand même un événement qui a fait ses preuves puisque les gens y reviennent avec plusieurs particularités la première c'est qu'on fonctionne en mode chatamarouz c'est à dire que hormis les initiés peu de gens connaissent aujourd'hui les RIAMS et on n'en fait pas de publicité on réunit les 120 plus grands patrons de la cybersécurité française pendant trois jours en mode vraiment complètement fermé pour partager aujourd'hui sur les tendances et surtout faire des retours d'expérience c'est à dire j'avais tel problématique voilà comment j'ai traité avec quel éditeur je l'ai traité ça fait vraiment sous forme d'échange il y a des gens qui appellent ça un peu le Davos de la cybersécurité voilà on l'a fait à Saint-Tropez alors non pas parce qu'on va faire la fête mais parce qu'à Saint- Tropez on a un contexte hôtelier qui est extrêmement bien fait qui fait que moi je peux me consacrer sur le contenu et pas sur savoir dans quelle chambre d'hôtel je vais mettre et comment vont être traités mes clients on a maintenant un vrai partenariat avec la ville de Saint-Tropez et en fait on pendant trois jours ils arrivent le mardi soir le vendredi on travaille avec différents ateliers on va dire donc des ateliers qui sont animés par eux là cette année on a quatre ateliers en parallèle sur des simulations de gestion de crises liées à leur activité donc j'ai mon opérateur télécom qui est tombé comment je gère mon entreprise j'ai mon opérateur cloud qui s'est fait hacker comment je gère j'ai une attaque interne comment je gère l'attaque interne voilà des choses très concrètes ils travaillent pendant deux heures dessus ils en font une restitution le vendredi on a des plénières donc aujourd'hui le thème de cette année c'est comment on fait la cybersécurité dans le contexte géopolitique actuel où on est presque en cyber guerre et comment on protège les infrastructures un peu critiques on a des retakes on fait aussi des speed démos c'est à dire que les éditeurs viennent et ils ont trois minutes pour pitcher et si vraiment ça intéresse le CISO leur donne sa carte de visite pour qu'ils puissent le rencontrer pour aller un peu plus loin on fait plein de choses un peu particulières et puis quelques activités on va dire de networking pour créer de la convivialité parce que les gens se sentent bien ensemble et c'est vrai qu'on a une population qui est extrêmement fidèle les 120 on a vraiment top niveau total BNP Crédit Agricole vraiment au plus haut niveau de la cybersécurité à 80% qui font que cet événement et qui sont actifs on a un bureau extrêmement actif qui prépare qui le 16 ans fait partie par exemple pour représenter les DRSSI français voilà c'est un événement qui est peu connu sauf par les gens qui participent et qui y tiennent vraiment c'est bloqué dans l'agenda d'une année sur l'autre et en fait on fait pas d'invitation c'est que de la coopération et c'est un événement qui fonctionne plutôt bien Et donc français mais est ce qu'il y a aussi des sociétés étrangères enfin des RSI étrangers qui participent ? Alors quelques uns pour l'instant on tient alors moi je suis un grand fan quand même de montrer qu'en France on fait des choses donc voilà donc c'est un événement français et francophone on a quelques interventions en anglais puisque là aussi quand on est un groupe international parfois on a travaillé avec des gens comme Google comme Microsoft donc on les fait venir justement pour un peu discuter avec eux on fait des startups aussi parfois françaises mais aussi israélien et californienne voilà donc mais l'écosystème reste extrêmement francophone on a des suisses quelques marocains voilà mais toujours à des niveaux d'entreprises alors c'est pas du snobisme parce qu'en fait au début les RIAMS s'appelaient les RIAMS puisque c'est lié à Teos et c'était les rencontres de l'identité de l'Access Management et donc ça c'était en 2005 et en fait la problématique c'était moi je vendais aujourd'hui les prestations autour de l'IM et tout le monde me disait mais quand on est un grand groupe c'est trop compliqué Michel tu comprends moi 120 000 utilisateurs créer des role profile gérer les accès et mettre en place un SSO tout ça c'est impossible je dis si si c'est possible regarde ton confrère de telle banque par exemple l'a fait et si tu veux bah il vient au RIAM il va te raconter comment il a fait donc c'est comme ça que les RIAM ont été créés au début on était une trentaine et puis peu à peu ça s'est agrandi ça s'est élargi en termes de thématiques donc on les appelait les RIAMS les rencontres de l'identité de l'audit et du management de la sécurité fallait bien qu'on colle un truc et maintenant c'est resté avec je pense qu'il y a 80% des gens qui savent pas ce que veut dire RIAMS et qui connaissent l'événement l'acronyme mystère c'est ça oui puis c'est important que nos auditeurs et comprennent que dans l'écosystème cyber on a le public qui a aussi ces choses mais dans le privé c'est des choses à faire à un moment donné il faut que les deux se rencontrent mais il faut aussi que les deux aient leur propre écosystème et s'il ya personne qui le fait dans le privé à un moment donné il va avoir un manque et donc les RIAMS permettent justement au top niveau d'échanger dans un contexte en mode comme j'expliquais toujours un peu confidentiel pour mettre le contexte aussi quand j'ai créé les RIAM à l'époque la cybersécurité c'était vraiment le début Palo Alto s'était créé en 2005 donc la cyber c'était des firewalls des antivirus et un peu d'IAEM donc voilà et à l'époque faire parler des ciseaux de sociétés concurrentes les uns avec entre eux c'était tabou c'était péché quoi n'avait pas le droit donc le ciseau de BNP Paribas n'avait pas le droit de parler à celui du crédit agricole etc et c'est pour ça je me suis dit mais ils ont envie de le faire et il y a des petites des choses qui se faisaient un peu en loose des on s'est dit bon on va l'officialiser et partager sur ces retours d'expérience et dire j'ai réussi tel projet parce que je l'ai fait comme ça voilà les écueils que j'ai fait ça rend service à son confrère et puis d'un autre côté quand c'est lui qui fera un truc il aura un autre service chez les anecdotes par exemple les attaques d'IDOS de saturation de réseau là et il y a une grosse attaque sur une des banques où le pirate disait mettez tout ce qu'il avait pour pouvoir faire tomber la banque et saturer les réseaux et on s'est aperçu qu'à la fin il donnait tout et il n'allait pas jusqu'au bout bah quand il a attaqué d'autres banques on a pu dire bah voyez retours d'expérience il va pas jusqu'au bout donc ne paye pas de façon voilà c'est un peu des choses comme ça qu'on a partagé des rôles on comprend l'émulation de ce genre de ce que tout le monde n'a pas la connaissance de ce qui se peut se passer dans l'association du genre de choses et donc c'est très bien de d'avoir mis tout ça sur la table aujourd'hui alors bon bah je pense que les riams maintenant tout le monde sait c'est quoi par contre on va peut-être commencer à parler du campus cyber alors campus cyber tout le monde sait ce que c'est est ce qu'on peut avoir un peu plus d'informations sur le contexte alors j'ai entendu le président macron qui était évidemment dans la boucle guillaume poupard directeur général de l'enseig c'est-à-dire comment est venu cette idée de campus cyber alors l'histoire parce qu'il y a toujours un début en fait donc moi j'ai été appelé par au départ les gens de l'ansi en me disant guillaume sort d'un conseil de défense où le président leur a dit je veux créer un ber Shiva à la française donc ber Shiva pour ceux qui connaissent pas c'est le grand centre de cybersécurité israélien plutôt très étatique et très fermé et donc voilà le cahier des charges c'est ça on veut créer un ber Shiva à la française donc les gens de l'ansi au début on se dit bah le président veut aujourd'hui regrouper tous les services étatiques qui font de la cybersécurité au sein d'un lieu où on va tous être ensemble et on va monter un projet dans ce sens là et ils se sont pris un scud du président dire maintenant vous n'avez rien compris je veux un truc beaucoup plus large avec les acteurs privés etc etc d'ailleurs je veux que ce soit porté par les privés et soutenu par l'état voilà donc le ber Shiva à la français c'était un peu ça et c'est comme ça que j'ai été appelé en me disant bah toi tu sais faire parler les gens ensemble puisque tu as créé les ryams etc etc tu connais bien tu es reconnu dans un truc on trouve que ce serait bien que tu travaillais avec nous pour créer aujourd'hui ce concept et qu'on propose un concept donc j'ai rencontré à l'époque clérlandais qui était la gdsn donc la patronne de guillaume poupard cédrico qui était le ministre du numérique à l'époque on a proposé ma candidature à des membres un peu fondateurs qui étaient thalès atos et sopra voilà en disant voilà est-ce que vous et orange bien sûr qui est ce que vous voulez aujourd'hui est-ce que si on crée ce projet vous y participerait vous êtes des gros du secteur à ce que vous avez envie de le faire etc etc la réponse a été oui est-ce que vous êtes ok pour que soit michel qui porte le truc et l'histoire a commencé comme ça donc on a commencé par démarrer en créant configuration voilà ce campus qui va accueillir et comment il va fonctionner voilà donc on avait ce prérequis qui était privé public donc il fallait qu'on crée une société privée donc pour créer une société privée il fallait avoir du cash et faire entrer des actionnaires donc on s'est dit voilà à qui on va demander donc on s'est dit bah voilà faut que soit ouvert à tout le monde donc on pouvait être actionnaire du campus cyber soit avec des tickets de 100 000 euros c'était pour les très grandes entreprises soit 30 000 pour les entreprises de taille un peu plus un peu moins importante soit 10 000 pour une association ou une start-up etc etc donc on a fait une création d'entreprise avec des augmentations de capitale on est monté jusqu'à un peu plus de 5 millions de tickets pour pouvoir participer au campus donc l'état a mis 3 millions voilà donc ça on avait ce projet 60 40 à peu près ensuite il fallait trouver un lieu bon là les ennuis ont commencé effectivement voilà donc avec le politique donc il y a tous les patrons de région les sénateurs qui m'expliquaient qu'ils avaient tous une friche industrielle dans lequel le campus est formidable et de l'autre côté moi j'avais tous les jeunes qui disaient moi si c'est pas au pied du métro je viens pas donc ce que eux pensaient pas voilà donc tu connais un peu les gens de la cybersécurité donc je me suis dit bah voilà il faut que ce soit un lieu qui soit extrêmement facile d'accès d'où ce lieu de plutôt donc sur le pied de la dalle parce que non on n'est pas sur la défense on est juste à côté mais par contre il ya le t2 il ya le r1 à il ya le métro qui arrive là très facile d'accès et en disant voilà on pourra pas dire je viens pas parce que c'est compliqué d'y aller après il a fallu trouver le lieu ça aussi c'était assez rigolo parce que le campus aujourd'hui c'est une tour de 26 000 mètres carrés je pense t'imagines quand tu vas rencontrer moi c'était Alain Taravella qui était le patron aujourd'hui de Daltaraire Cogedim là en disant voilà votre tour je vais vous la louer à dire très bien vous êtes patron de quelle entreprise du CAC 40 26 000 mètres carrés non non j'ai pas encore créé mon entreprise mais vous inquiétez pas tout va bien se passer quoi on parle de 12 millions de loyers par an quand même le mec il m'a regardé il m'a dit c'est qui ce clown quoi voilà c'est qu'est ce qu'il vient nous raconter il a pas un rond un machin il a tout c'est quoi votre caution maintenant mais j'ai rien je suis en train de monter le capital j'ai pu faire un one to one avec lui et vraiment lui expliquer le projet en disant ça va marcher façon croyez moi je suis certain c'est soutenu par l'état etc il dit ok si tu as 50 % de tes locataires parce que c'était moi j'aurais été locataire donc avec des sous locataires qui s'engagent à si jamais tu te casses ta figure avec ton projet à me payer directement le loyer banco je fais je fais le projet donc on a réussi à lancer le truc donc on a commencé à vendre les mètres carrés disponibles etc etc parce que faut quand même passer le moment quand on crée un lieu faut quand même faire venir les gens sur le lieu et puis après il est le deuxième sujet qui était le sujet il faut aménager et pareil on avait calculé les aménagements du camp plusimaire c'était 25 millions d'euros donc et on avait toujours pas de cash et c'est là on a redégocié avec lui pour ça qu'il a vraiment joué le jeu en disant bah plutôt que de la franchise de loyer pur et dur est-ce que tu peux aménager les locaux et on a fait un éménagement ce n'est pas que j'étais au cul c'est qualitatif pour attirer les gens voilà donc oui au départ c'était vraiment un projet qui était comment je construis comment je fais exister le projet physiquement et puis financièrement et en parallèle donc on a commencé à regarder bah qu'est ce qu'on peut y faire au sein de ce campus avec comment on fait travailler les gens ensemble comment on permet une startup de rencontrer un grand compte comment on permet à faire à ce que on crée des groupes de travail orienté autour du transport orienté autour de la banque etc etc ce qu'on appelait les commas de la cyber et c'est tout ce projet qu'on a mis en place et souvent les gens maintenant on voit le campus en disant voilà c'est d'assission ça existe mais ils oublient que quand j'ai démarré le projet la tour était à peine construite j'ai mis les pieds le casque pour aller visiter la tour et surtout on l'a fait en s'auto-finançant complètement et en travaillant sur les bonnes volontés alors c'est vrai que c'est plus facile par exemple à Bruno Le Maire qui a écrit à tous les patrons du CAC 40 on fait un projet de cyber machin tout ce serait bien que vous fassiez actionnaire c'est sûr que c'est plus facile que quand t'es vraiment tout seul et tu fais de la perfection dans le dur tout le monde a joué le jeu il y avait vraiment un bon triptyque avec l'État représenté par l'ANSI le ministre qui jouait cédrico qui mouillait vraiment la chemise qui voulait assurer le projet et puis moi qui représentait les acteurs privés on a réussi à créer un petit trio qui fonctionnait plutôt pas mal bah bravo parce que c'est quand même pas très commun pour tous les entrepreneurs qui nous connaissent au moins même les chefs de projet etc ils savent très bien que avoir cette cette force là il fallait quelqu'un qui manage tout ça et bravo à vous parce que je pense pas que le projet aurait été aussi aussi probant aujourd'hui qu'est ce que quels sont alors les étapes du campus on les a et qu'est ce que le rôle du campus cyber pour vous ce qu'il a un petit peu changé vous voyez je veux revenir à ce que ça a changé je sais que ça a changé de gouvernance vous pouvez nous en dire plus en fait le truc un moment qui s'est posé c'est c'est ça c'est de dire c'est quoi la raison d'être du campus cyber à quoi il sert ok vous donnez des exemples très très concrets si on veut créer aujourd'hui par exemple ça va être un incubateur de start-up pas il ya tous les gens qui venaient mais moi c'est déjà il ya un truc qui s'appelle le cyber booster mais c'est ça c'est mon rôle tu vas pas voilà je suis venu au campus pour m'y installer tu vas pas me piquer mon job c'est pas grave on va créer une offre pour pouvoir sécuriser aujourd'hui pendant toutes les petites les pme et là il ya des mecs qui disent bah non je m'appelle orange hyper défense j'ai créé une offre spéciale pour les pme c'est pas le campus qui va venir aujourd'hui me concurrencer me faire venir pour me mettre en créer des offres qui sont concurrentes à la mienne on veut pas donc déjà il ya un contexte qui est qui est pas évident donc mon projet était de dire le campus doit être un peu le point focal entre l'état les acteurs privés les clients finaux et les éditeurs etc on doit être ça au milieu on doit être la courroie de transmission de tout ça et là on dit non ça c'est le rôle de l'anci ça c'est l'anci qui doit gérer tout ça pas forcément d'accord avec cette perception là mais en tous les cas c'est un peu comme ça que ça fonctionne non je dis mais le campus il sert à quoi si on lui donne pas sa raison d'être et que c'est pas vraiment dit par ceux qui ont quand même 40% de l'action d'arrivée l'état en disant le campus son rôle c'est ça et qu'on définit vraiment sa mission moi je n'ai plus donc j'ai posé j'ai balancé deux trois briques voilà dans l'eau etc j'ai fait un peu on m'a jamais vraiment répondu et moi je suis un entrepreneur quand j'ai pas une mission claire voilà donc changement de gouvernance on verra bien ce qu'on fera le nouveau et pareil que voilà ça va être formidable etc etc il faudra arrêter ce problème régler le problème c'est que tant que on n'aura pas défini exactement à quoi sert le campus et qu'on aura défini sa raison d'être et qu'elle sera actée il ya plein de trucs qui existent à côté il ya le Cézanne et les associations voilà le Cézanne le Clusif etc donc ça déjà eux ils disent nous on existe après il ya le le CSF la filière numérique française la CN voilà il ya il ya des tas de choses qui existent etc etc après voilà il ya cible ambaillance qui fait des trucs pour pouvoir prévenir les PME etc etc il ya l'ensi à tout ça il ya un écosystème c'est quoi la place du campus j'ai toujours pas la réponse en tous les cas donc moi je suis passé autre chose je comprends voilà on comprend mieux aussi c'est vrai que c'est une question j'étais pas la sale à me le poser maintenant je comprends bien mieux pourquoi c'est difficile et en tant qu'entrepreneur également c'est sûr que si on n'a pas une feuille de route et il n'y a pas quelqu'un qui se place pour dire à quoi ça sert un moment donné bon voilà faut avancer oui je comprends très bien donc oui bah alors le campus cyber je pense que c'est très clair il ya aussi autre chose qui est très intéressant et qui est devenu bah vous l'avez présenté tout à l'heure c'est au CD orange cyber défense il ya énormément de collègues enfin de salariés etc c'est toute grosse entreprise et bah c'est vous qui êtes à l'origine on a eu une petite explication sur la société que vous avez créé qui a permis de donner aujourd'hui au cd maintenant comment vous voyez comment vous retracez la création du développement c'est à dire pour vous au cd c'est quoi aujourd'hui sa place dans l'échec qui est mondial alors je pense très sincèrement et le travail a été continué par une foulon et vraiment orange a compris le rôle qui pouvait jouer dans l'attente la cybersécurité très sincèrement c'est l'acteur majeur européen de la cybersécurité avec un statut fort qui est le statut d'être un opérateur de réseau qui mieux que reno pour entretenir sa reno qui mieux qu'un opérateur télécom pour sécuriser les données qui transitent et qui arrivent dans vos différentes entreprises voilà ça s'est fait pas à pas au début vraiment en continuant un peu ce qui avait été fait à kathéos et en profitant de la force d'orange en trainant vraiment sur les très grands comptes et au fur à mesure de descendre vers les moyennes entreprises des petites entrées même aujourd'hui le grand public en se positionnant comme l'opérateur de confiance et l'opérateur de confiance sans cybersécurité avec tout ce qu'on voit aujourd'hui en termes de fraude d'arnaque etc etc ils ont il ya vraiment une place aujourd'hui qui est importante et orange est un opérateur en france mais aussi dans d'autres pays et il ya toute une place à jouer voilà donc je pense que orange cyber défense et c'est une adn particulière avec aujourd'hui cette compétence quand même d'opérateurs d'opérateurs d'infrastructures critiques il ya toujours les gens d'orange business aujourd'hui qui sont là qui construit des réseaux un peu sensibles qui installent qui connectent des usines entre elles etc etc il ya tout un savoir-faire qu'on va un peu moins retrouver dans les grands décès 2i aujourd'hui il ya ce savoir-faire qui est là orange aussi travaille sur les réseaux un peu sensibles sur voilà donc il ya toute cette expérience là ça a été facile en fait de créer orange cyber défense je suis pas là pour me la raconter mais on s'appelle ate c'est qu'on a les compétences le jour on s'est appelé orange cyber défense ça a tout changé rien que le nom les anecdotes ça serait exceptionnel parce que voilà pour moi c'était naturel voilà j'étais racheté par orange on faisait de la cyber sécurité est ce qu'on est la cybersécurité la cyber défense je me suis dit on va s'appeler orange cyber défense et là je me suis fait exploser par les gens de la marque du groupe pour qui prend tu comment peut-tu te permettre de l'utiliser de marque comme ça elle vaut 40 milliards tu nous a même pas demandé ton nom il faut que tu passes par la branle clinique donc je sais pas ce que c'est que la branle clinique dans tous les cas voilà je me suis retrouvé avec la branle clinique ils ont dit on va trouver un nom donc sur venir me voir au bout de 15 jours on a trouvé un nom à s'appeler mêlé t'as qu'à t'appeler mêlé mais oui parce que tu comprends c'est un pack aujourd'hui qui protège et qui avance mais il va laisser bon bref au bout d'un mois ils ont dit ouais tout qu'on fait le bon nom c'est peut-être orange cyber défense mais j'avais pas le droit d'utiliser le carré d'orange il s'était réservé à la marque donc il fallait s'appeler orange cyber défense dans les salons parfois c'était un peu compliqué parce qu'orange cyber défense je sais pas comment ça fait de l'être mais c'est énorme et à côté t'as je sais pas tu as un logo beaucoup plus petit bref au fur et à mesure maintenant ça y est ça y est refait le carré marqué cyber défense à côté mais c'est tout le phénomène des grands groupes qui peut être un tout petit peu rigolo donc à limite ça a été extrêmement bien perçu par les clients tous les grands comptes sont clients d'orange donc d'avoir une filiale dédiée à la cybersécurité ça leur plaisait etc on peut les accompagner grâce aux bs au niveau international en externe c'est en interne que c'était toujours un tout petit peu plus rigolo avec voilà donc c'est qu'ils précarèrent chacun etc etc voilà c'est bon voilà mais c'est une boîte extraordinaire j'en garde un next voilà un super souvenir je parle avec le sourire d'ailleurs bah oui je vois ça c'est peut-être votre plus grande sphère t sur les trois le ryam c'est le campus cyber au cd non j'ai pas j'ai voilà moi j'aime me sentir utile crée et à partir du moment des plus dans la gestion voilà c'est moi moi c'est moi mon truc et il ya des gens qui font ça extrêmement bien et je pense qu'il faut savoir aussi laisser sa place et et quand on voilà quand on sent qu'on est moins utile de donner la place à d'autres voilà un peu ça mais il n'y a pas et je pense je pense que je les ryams quand même ça me c'est vraiment un événement qui me qui me tient à coeur parce que ça m'a permis de d'avoir des relations aujourd'hui avec les grands de la cyber je parle plutôt côté client extrêmement amical des relations de confiance on apprend plein de choses et en fait c'est un milieu qui est qui est hyper hyper sympa enfin je sais pas comment exprimer ça mais faut savoir que la place de la cyber pas voulu la prendre dans les entreprises c'est au début c'était le l'emmerdeur quoi qui qui empêche de développer vite maintenant c'est le couteau suisse qui doit régler tous les problèmes de la boîte parce qu'effectivement tout est numérisé et donc se retrouver au mois de mai ensemble entre nous et pouvoir discuter librement ça fait beaucoup de bien et ça crée une vraie solidité puis voilà des vraies amitiés aussi oui des vraies amitiés parce qu'on parlait tout à l'heure de certaines personnes qui sont même des amis proches de vous exactement dans l'écosystème cyber donc je comprends très bien bah d'ailleurs c'est vrai qu'avec là aujourd'hui le sujet c'est l'ia n'arrête pas d'en parler évidemment on va pas refaire l'histoire enfin l'histoire non je veux dire de ce qui se passe en ce moment avec l'ia il ya donc on sait tous que on va avoir de plus en plus d'attaques sophistiquées il ya en ce moment mythos là qui fait débat etc peut-être au marketing ou peut-être justement on n'est pas assez près ça me fait penser à ce qu'on disait tout à l'heure sec lab c'est un sujet qui m'intéresse vraiment qui m'intéresse beaucoup est ce que vous pourrez nous expliquer la technologie de sec lab et à quoi ça sert ouais alors si on revient aux questions initiales c'est effectivement on parle énormément de l'ia il y a quelques années c'était le cloud il ya toujours des grandes ruptures technologiques qui arrivent moi je reviens toujours au dit tout ça ça fonctionne quand même tout le temps sur des infrastructures et on parle jamais assez des infrastructures des grands data center qu'il faut protéger etc etc voilà donc moi je pense que dans le contexte en plus géopolitique actuel qui devient de plus en plus instable et avec des gens qui prennent des décisions parfois un tout petit peu un petit peu particulière on se dit la première chose et on le voit quand il y a eu l'ukraine la première chose qu'on essayait de faire tomber les russes c'est le réseau de télécommunications le réseau satellitaire pour justement empêcher les drones de passer etc etc là on est en contact avec quelques entreprises aujourd'hui de l'énergie du côté des émirats qui nous disent on a des super attaques parce qu'effectivement si on peut faire tomber l'électricité bah pour balancer des bons voilà donc les infrastructures aujourd'hui c'est quand même ce qu'il faut protéger en premier donc il ya des phénomènes effectivement l'IA va amener des tas de choses mais n'oublions jamais que tout ça s'est construit quand même sur du concret et que ça ça doit vraiment être protégé et c'est des choses essentielles à protéger donc c'est pour ça que j'ai racheté CECLAB je l'ai racheté EDF puisqu'en fait quand EDF a lancé son programme de nouvelles centrales nucléaires les centrales nucléaires aujourd'hui ou thermiques des centrales moins de soixantaines je pense en France qui sont commandées de façon numérique avec le même système aujourd'hui d'informations donc il fallait pouvoir les mettre à jour mais tout en n'étant pas connecté internet donc le dilemme c'est comment je suis connecté sans être connecté et en fait ils ont bossé pendant des années alors on en peut dire mais c'est pas grave tu veux tu mets des firewalls sauf que les gens qui font de la cyber savent que les firewalls aujourd'hui c'est vulnérable tous les jours on entend parler tient il y a-t-il vulnérabilité sur le Palo Alto donc il faut patcher il y a celui là sur Fortinet enfin tout ça fait que ce soit dit c'est pas assez sûr pour protéger le parc nucléaire français et donc ils ont dit bah il faut qu'on développe quelque chose qui soit inviolable et pour que ce soit inviolable et invulnérable c'était de faire quelque chose qui n'est pas de code c'est à dire n'est pas de vulnérabilité puisqu'il n'y a pas d'écriture il n'y a pas de code et voilà le 20 ans de sec lab c'est ça c'est un boîtier qui permet de dire je me mets en interconnection du réseau donc le réseau non sûr et le réseau sûr et je le coupe complètement par ce boîtier je fournis à mes clients deux passerelles d'administration de guichets d'administration le gars qui va administrer le réseau non sûr et celui le sûr et au milieu c'est complètement coupé donc en crée je crée un mur et en fait dans ce mur je ouve des trous d'épingles et donc le gars qui est sur le réseau a va dire je souhaite t'envoyer tel flux réseau qui vient de telle adresse ip est ce que tu l'acceptes oui donc oui je l'accepte et quand il est seulement quand il accepte ça passe et au moment où on transite ce flux en plus on vient flinguer on fait ce qu'on appelle la rupture protocolaire on vient flinguer tout ce qui est couche réseau on recrée complètement une couche réseau et on laisse passer le flux en fait c'est comme si vous avez un camion qui est arrivé avec un colis on prend le colis on s'assure que le colis soit vraiment sain on met dans une zone tampon et c'est un camion tout neuf de l'usine qui vient chercher qui l'emmène donc c'est inviolable je me suis dit avec ça mais je vais faire je fais un carton quoi et là je me suis aperçu que les gens me disaient à michel ta technologie j'adore mais si tu savais aujourd'hui je sais même pas ce qu'il y a dans mes usines c'est même pas ça ça voilà ça a été numérisé peu à peu machin tout on a géré toute la cible cyber sécurité de la de l'it la gestion etc on s'est jamais occupé de ce qui se passait dans les usines et on a au début peu connecté les usines aujourd'hui avec la transformation numérique tout est connecté parce qu'on a besoin de récupérer de l'information etc etc et donc j'étais un peu freiné dans cette club pour pouvoir parce qu'on disait quand j'en serais à isoler les systèmes sensibles c'est déjà j'aurais pris en compte la cyber sécurité de mes usines je sais pas ce qu'il y a dedans et là j'ai racheté donc les dernières a bu que télécom une technologie de cartographie c'est à dire que maintenant j'ai dit au fait tu sais pas ce qu'il y a bah moi ça tombe bien j'ai un outil qui fait la cartographie extrêmement précise des installations critiques et industrielles je donne une map complète de tous les flux qui passent toutes les connexions qui rentrent les différents serveurs etc etc et à partir de là bah je peux te donner un plan à mettre en place pour justement sécuriser ce qui est le plus sensible pour l'usine c'est à dire qu'est ce qui doit jamais tomber en disant si jamais j'avais moins de cyber attaque j'ai au moins protégé ce qui est essentiel pour faire fonctionner mon système d'information et donc et donc mon entreprise oui alors ça on a fait peut-être une petite digression sur l'histoire de la cyber mais pas vraiment je tiens à l'expliquer quand même c'est que aujourd'hui les problèmes d'auti et d'aiti et cette interconnection j'ai travaillé un peu dans les systèmes adus c'est vraiment catastrophique c'est très très difficile à mettre en place et là on a une vraiment une technologie française qui à l'avenir peut devenir une des références parce que on sait que là on a vraiment une imperméabilité qui va peut-être justement pouvoir résoudre ce problème donc c'est pour ça qu'il était très important d'en parler et peut-être qu'on va revoir ce podcast dans quelques années on dirait bah on avait bien fait voilà voilà michel bah en fait il y a énormément de choses quels beaux parcours beaux parcours bon bah vous personnellement de beaucoup parcours d'entrepreneurs et aussi beaucoup d'histoires pour nous j'espère que les personnes qui travaillent aujourd'hui chez au cd tous les rss 6 o qui sont chez les riams où toute personne qui peuvent aller au campus cyber on en saura un peu plus sur comment et pourquoi et je voulais vous remercier d'avoir pris le temps parce que je sais que vous êtes un homme pressé et c'est très sympa d'être venu pour nous pour témoigner tout ça un grand merci d'avoir interviewé merci michel