Par la DRSD – service de renseignement du ministre des Armées
La DRSD a créé le CERT des entreprises de défense [ED], pour accompagner les entreprises du secteur de la défense face aux défis croissants en cybersécurité. Cette capacité a été inaugurée au Campus Cyber de la Défense en 2023. Comme d’autres secteurs stratégiques nationaux, l’industrie de défense (Base industrielle et technologique de défense (BITD)) est particulièrement ciblée par les cyberattaquants. Elle représente en moyenne sur les 3 dernières années, plus de 4% du total des attaques. D’autre part, 43% de ces actes malveillants ont pour finalités la compétitivité économique et l’espionnage. Bien souvent ces finalités se mêlent à une recherche de profit immédiat. Les acteurs de la menace sont ainsi aussi bien des groupes étatiques que cybercriminels avec une porosité croissante entre ces deux univers ?
Le contexte sécuritaire actuel et l’instabilité associée engendreront vraisemblablement une recrudescence de plus en plus prégnante de Cyber attaques visant la BITD.
Objectif
L’objectif du CERT [ED] est de protéger le tissu industriel du secteur de la défense contre les cybermenaces, pour garantir la souveraineté nationale et la sécurité de notre pays.
Missions
Sensibilisation aux risques cyber : le CERT [ED] partage ses connaissances et son expérience en sensibilisant les entreprises de la défense lors de séances dédiées (COMEX/CODIR) ou d’événements organisés par des acteurs publics (chambres de commerce et d’industrie, préfectures…).
Veille en vulnérabilités : le CERT [ED] contribue à réduire le risque face aux attaques informatiques en fournissant sur demande les vulnérabilités logicielles ou matérielles des SI de l’entreprise.
Réponse aux incidents de sécurité informatique : le CERT [ED] accompagne les entreprises du secteur de la défense victimes d’incident de sécurité.
Coordination / Coopération : le CERT [ED] se coordonne et coopère, pour le secteur défense avec les acteurs régionaux et nationaux de la cybersécurité.
Périmètre
Le CERT [ED@] œuvre pour toutes les entreprises, quel que soit la taille ou le chiffre d’affaires, disposant de contrat en lien avec les activités de défense. Par ailleurs, la sécurité globale des chaînes d’approvisionnement, du donneur d’ordre aux sous-traitants, est devenue stratégique depuis quelques années en raison des menaces protéiformes en sécurité informatique : compromission de comptes utilisateurs et collaborateurs, infections malicieuses, infiltration dans les SI et exfiltration de données, pour d’éventuelles reventes, rançongiciels, menaces sur la conception initiale du produit (matériel corrompu dans la chaîne, interruption de service sur un fournisseur clé).
Dans cet écosystème, le CERT [ED] propose gracieusement aux TPE-PME de la Base Industrielle et Technologiques de Défense (BITD) les services suivants : sensibilisation, veille personnalisée en vulnérabilités des équipements et solutions logicielles, bulletins d’informations et d’alertes, panorama de la sécurité numérique et accompagnement en cas de crise. Le CERT [ED] fait partie de l’interCERT France, association loi 1901 qui constitue la première communauté de CERTs en France.
Retrouver nos publications
Si vous êtes une entreprises de la BITD vous pouvez solliciter une inscription gratuite aux services du CERT [ED]
DRDS
La DRSD, service de renseignement du ministre des Armées et des Anciens combattants
La DRSD est l’un des six services du premier cercle de la communauté du renseignement. Celui-ci est composé de la DGSE, de la DGSI, de la DRM, de la DNRED et de TRACFIN. À ce titre, la DRSD est autorisée à mettre en œuvre toutes les techniques de renseignement régies par la loi renseignement de juillet 2015.
La DRSD a pour mission de mettre en œuvre des mesures de contre-ingérence et des mesures de protection pour assurer la sécurité de la sphère défense : le personnel, les informations, le matériel et les installations des unités militaires, des entreprises travaillant pour la Défense et des instituts de recherche, associations, organisations présentant un intérêt pour la Défense.
Le cyberespace constitue un milieu stratégique dans lequel la DRSD mène des actions de contre ingérence. La contre-ingérence cyber permet notamment de détecter, d’identifier et d’évaluer en permanence les vulnérabilités et les menaces existantes, nouvelles ou émergentes. Elle vise à alerter les autorités, à entraver les actions hostiles et à identifier les auteurs. Elle contribue à la cybersécurité et à la dissuasion.
Directeur de la DRDS,
le général de corps d’armée Aymeric Bonnemaison