AAP : Développement de Technologies Cyber Innovantes Critiques
Introduction[modifier | modifier le wikicode]
L’innovation en cybersécurité n’est pas seulement une ambition, c’est une nécessité stratégique pour protéger notre souveraineté numérique face aux menaces croissantes.
Aujourd’hui, nous sommes ravis de vous présenter un appel à projets crucial dans le cadre de la Stratégie Nationale pour la Cybersécurité : "Développement de technologies cyber innovantes critiques."
Cet appel à projet a été co-construit par l'ANSSI, DGE, DGA, SGPI et BPI, illustrant la volonté des services de l’Etat de soutenir l’innovation et l’émergence de nouvelles technologies.
Conditions[modifier | modifier le wikicode]
Cet appel, ouvert jusqu’au 23 avril 2025 à 12h00 (heure de Paris), offre une opportunité unique de contribuer au renforcement de nos capacités nationales en matière de protection des données et des systèmes critiques. Les dates clés pour le dépôt des projets sont les suivantes :
30 janvier 2025 à 12h00 (première échéance)
23 avril 2025 à 12h00 (seconde échéance)
Nous vous encourageons à mobiliser vos expertises et vos idées pour répondre à cet enjeu stratégique. Pour maximiser vos chances de succès, l’équipe Innovation du Campus Cyber est à votre disposition pour :
- Relire vos projets en vue de la date du 30 janvier 2025.
- Vous proposer d’intervenir lors d’un évènement d’émergence de projets le jeudi 13 mars après-midi, organisé par le Pôle de compétitivité Systematic Paris-Région et le Campus Cyber.
- Vous accompagner dans le montage de propositions solides pour la relève du 23 avril 2025 avec les servies du Pôle de compétitivité Systematic Paris-Région, etc.
Sujets[modifier | modifier le wikicode]
Un appel structurant pour la protection des données.
Cet appel se concentre sur une thématique critique : la protection des données dans un environnement numérique en constante mutation. De la sécurisation des échanges dans les chaînes d'approvisionnement à l’adaptation face à la menace quantique, ce projet vise à répondre à des besoins majeurs :
- Sécurisation des données externalisées sur le cloud.
- Protection des informations partagées entre tiers tout en préservant leur confidentialité.
- Préservation des données sensibles utilisées dans l’apprentissage de l’intelligence artificielle.
- Renforcement des chaînes logicielles de production et des mécanismes de protection dès la conception ("cybersécurité by design").
Ces défis s’inscrivent dans un cadre où chaque geste compte pour sécuriser le numérique :
- Identifier les menaces pour mieux préparer les moyens de réponse.
- Mettre en place des protections, comme le chiffrement des communications pour préserver leur confidentialité.
- Détecter et parer les attaques, en réparant les dégâts lorsqu’elles se produisent.
Un de ces gestes essentiels, c’est la protection des données, véritable pilier pour garantir la confidentialité et l’intégrité des informations sensibles. Dans un monde en perpétuelle évolution, où les menaces sont de plus en plus sophistiquées, cela exige une vigilance constante et une expertise pointue.
Technologie[modifier | modifier le wikicode]
Des axes technologiques pour une souveraineté renforcée ont été identifiés :
Data[modifier | modifier le wikicode]
- Chiffrement homomorphe et simulation cryptographique.
- Environnements d’exécution de confiance (TEE).
- Sécurité des modèles d’entraînement et des environnements d’exécution IA.
Compute[modifier | modifier le wikicode]
- Calcul multipartite sécurisé.
- Sécurité et souveraineté dans un environnement hyperscaler.
- Impact de la virtualisation et de la conteneurisation.
Software[modifier | modifier le wikicode]
- Analyse des risques fournisseurs et "software bill of materials".
- Automatisation de la vérification et de l’attestation de sécurité.
- Développement de matériels sécurisés et certifiés pour les systèmes embarqués.
Gouvernance et méthode[modifier | modifier le wikicode]
- Intégration de la sécurité dans les processus DevSecOps.
- Outillage pour les modèles "Zero Trust" et SECNUM CLOUD.
Ces axes répondent à des défis tels que :
- La sécurisation des données transitant sur des infrastructures non maîtrisées.
- La protection des échanges entre tiers sans compromettre la confidentialité.
- La sécurisation des datasets d’apprentissage et des modèles d’IA.
- L’automatisation des inventaires et des actions de migration pour anticiper la transition post-quantique.
- La gestion de l’intégrité des chaînes de production numériques et des sauvegardes.
BPI[modifier | modifier le wikicode]
Tous les détails et documents liés à cet appel à projets sont disponibles sur le site de BPI France à cette adresse.
Rejoignez-nous pour relever ce défi !
Le Campus Cyber est plus qu’un lieu, c’est une communauté d’excellence et d’innovation. En contribuant à cet appel à projets, vous ne développez pas seulement des solutions techniques : vous participez à la construction d’un écosystème souverain, prêt à répondre aux défis de demain.
Si vous avez des projets innovants visant à maîtriser, renforcer, optimiser, ou rendre plus robustes les mécanismes de protection des données, on a besoin de vous pour relever ce défi ambitieux. 💪