Bien plus qu’un prestataire, le partenaire de la sécurisation des SI de toutes les entreprises
Avec une offre experte qui s’articule autour de trois dimensions clés en matière de cybersécurité, la formation, l’audit et les services managés, SysDream se positionne comme le partenaire de la sécurisation des systèmes d’information. Dans un contexte où la menace cyber est au plus haut niveau, l’entreprise reconnue pour ses expertises et son savoir-faire est mobilisée sur tous les fronts pour accompagner ses clients. Vincent Poulbère (X94), son nouveau Directeur Cyber depuis début 2024, nous en dit plus.
Dans l’univers de la cybersécurité, qui est SysDream ?
Créé il y a 20 ans, SysDream est un pure player de la cybersécurité. L’entreprise est reconnue pour ses services de formation, d’audits et de tests d’intrusion. Elle emploie aujourd’hui une soixantaine de personnes, dont la plupart sont des experts de haut niveau dans le domaine de la cybersécurité. SysDream est aussi la filiale cybersécurité du groupe Hub One, un opérateur de services digitaux adossé au groupe ADP. SysDream n’a de cesse de renforcer son expertise historique dans le monde de la cybersécurité et propose depuis peu une offre autour des services managés, notamment des « Security Operation Center » (SOC) spécialement adaptés aux environnements critiques. Entreprise à taille humaine, SysDream/Hub One se distingue, par ailleurs, sur le marché, par le très haut niveau des qualifications et certifications obtenues, qui sont généralement l’apanage des grands groupes de cybersécurité en France : la qualification ANSSI de Prestataires de Détection d’Incidents de Sécurité (PDIS), la qualification ANSSI de Prestataire d’Audit de Sécurité des Systèmes d’Information (PASSI). SysDream est aussi certifié Qualiopi pour son activité de formation. Ces certifications sont un véritable gage d’exigence et de qualité.
Quels sont les maillons de la chaîne de valeur de la cybersécurité que vous couvrez ?
SysDream opère dans trois grands domaines d’activités :
• la formation : nous formons des experts de la sécurité des entreprises, nous sensibilisons les salariés aux risques et nous mettons à disposition de nos différentes parties prenantes une plateforme digitale de simulation de cyberattaques au travers de différents challenges (« capture the flag »). Nous sommes également en veille permanente pour intégrer les dernières évolutions, notamment réglementaires, et faire évoluer notre offre en matière de formation. Il est intéressant de souligner que nos formateurs sont des auditeurs ou des hackers éthiques ce qui apporte une dimension plus pragmatique et opérationnelle à nos contenus et formations ;
• l’audit & conseil : nous réalisons pour nos clients des audits externes ou internes (« pentests »), des audits de code, des audits de systèmes industriels. Nous leur proposons un accompagnement à la conformité règlementaire (PASSI, PCI-DSS dans le paiement…) ;
• le SOC managé : nous avons récemment développé cette activité stratégique pour SysDream afin de répondre à la forte demande des entreprises d’externaliser la sécurisation de leur SI auprès d’un acteur de confiance. Après un travail de près de 3 ans, nous avons construit cette offre de SOC managé, qualifiée PDIS, un des niveaux les plus exigeants dans le monde afin de mettre ce savoir-faire à la disposition des acteurs de taille intermédiaire qui recherchent un plus haut niveau de sécurisation de leur SI.
Vous avez récemment pris la direction de l’entreprise. Pouvez-vous nous en dire plus sur votre prise de fonction et vos principaux enjeux ?
Ma prise de fonction s’inscrit dans un contexte marqué par deux tournants stratégiques dans le domaine de la cybersécurité. Tout d’abord, l’explosion de la menace cyber depuis 2020 liée en grande partie à la pandémie et qui aujourd’hui ne cible plus uniquement les grands groupes, mais tous les acteurs de la vie économique et sociale, quelle que soit leur taille. Et enfin, en 2024, une nouvelle hausse des menaces en France dans le cadre de l’organisation des JOP auquel s’ajoute un cadre réglementaire plus contraignant avec l’entrée en vigueur en octobre prochain de la directive européenne NIS‑2. Dans ce contexte, les entreprises, quel que soit leur niveau de maturité sur les questions de cybersécurité (ETI, collectivités publiques, PME, organismes de santé…) doivent impérativement renforcer leur organisation de gestion du risque cyber, se former, auditer leur SI, renforcer leurs outils IT et se mettre en conformité pour gérer ce risque cyber.
Avec mes équipes, notre enjeu est de nous positionner comme un acteur et un partenaire de référence des services cyber pour accompagner ces organisations à relever l’ensemble de ces défis : acquérir les compétences sur ces sujets complexes ; contenir l’augmentation des coûts IT, rester agile, et ce, afin d’adapter les capacités de cybersécurité aux évolutions de l’entreprise… SysDream est aujourd’hui l’acteur le mieux positionné sur le marché pour leur permettre d’obtenir le plus haut niveau de sécurisation de leur système d’information, des certifications qu’ils ne peuvent pas atteindre seuls, car elles nécessitent un investissement financier et humain complexe à mettre en œuvre.
Quels sont les besoins des entreprises qui vous sollicitent ? Comment ont-ils évolué alors que la cybersécurité est un enjeu critique ?
Aujourd’hui, il ne s’agit plus de savoir si la cybersécurité est un enjeu critique, mais de s’organiser pour adresser ce défi en capitalisant aussi bien sur les ressources internes qu’externes. Les entreprises ne recherchent plus seulement des expertises complémentaires mais un partenaire de confiance qui les accompagnera sur le long terme. Grâce à notre offre qui couvre trois domaines clés et stratégiques en matière de cybersécurité, nous avons la capacité à répondre à cette attente.
Revenons plus particulièrement sur les JOP, le renforcement de la réglementation, la conformité… qui sont donc au cœur des sujets qui vous mobilisent et des préoccupations des entreprises.
Nous nous attendons, en effet, à une hausse de la menace dans le cadre des JOP. Les entreprises doivent donc se préparer en réalisant notamment des audits intrusifs pour identifier des vulnérabilités, en mettant en place des solutions de protection (EDR sur les postes de travail…), et en formant et sensibilisant leurs collaborateurs à ces enjeux. C’est une période intense qui mobilise actuellement nos ressources.
Sur le plan réglementaire, nous nous préparons à l’entrée en vigueur de la directive européenne NIS‑2 qui va imposer de nouvelles règles aux entreprises et aux collectivités, notamment à des organisations qui jusque-là n’étaient pas confrontées à ce niveau de contraintes. Afin de les aider à anticiper, nous les conseillons et les accompagnons dans l’identification et la planification des actions à déployer au sein de leur organisation et ainsi rehausser, in fine, leur niveau de sécurité. En cas de manquement, les entreprises s’exposeront à des sanctions, il est donc crucial pour elles de se faire accompagner.