Passer au playerPasser au contenu principal
  • il y a 8 mois
Ce mardi 3 février, Frédéric Simottel a reçu André Loesekrug-Pietri, président de Joint European Disruptive Initiative ; Benoît Ranini, président cofondateur du cabinet TNP ; Alix Mirshams, directeur général d'Opteamis ; Anthony Lambert, cofondateur de Boond ; Gérôme Billois, expert et associé chez Wavestone ; Pascal Le Digol, directeur général France-Watchguard ; Michel Juvin, ecosystem advisor chez Alliancy et Benoît Grünemwald, expert cybersécurité chez ESET, dans l'émission Tech&Co Business sur BFM Business. Retrouvez l'émission le samedi et réécoutez la en podcast.

Catégorie

📺
TV
Transcription
00:00BFM Business présente Tech & Co Business, le magazine de l'accélération digitale, Frédéric Simotel.
00:09Bonjour et bienvenue dans Tech & Co Business. Au menu de cette émission, on est ensemble pendant une heure sur BFM Business.
00:14On va parler d'industrie de défense et justement comment la culture industrielle des grands acteurs de la défense
00:20peut se lier, se marier avec celle des jeunes entreprises innovantes dans la technologie.
00:25On recevra Benoît Ranini, justement le président des TNPIC, pour nous parler de tout ça.
00:29On enchaînera avec, tiens, on fera un bar, vous savez, notre baromètre avec Optimist.
00:32On essaiera de voir un petit peu comment se porte le marché des ESN, où on sent l'offre et la demande, le marché est tendu.
00:37Mais quand même, on anticipe la croissance, mais il y a beaucoup de choses à voir dans ce domaine.
00:42Deuxième partie d'émission, décryptage cyber. Il s'est passé une très grosse attaque en Pologne.
00:46On va essayer de comprendre un peu tout ça, ce qui s'est passé aussi à la poste cet été.
00:50Et puis on terminera avec notre chronique en route vers les grands prix du e-commerce avec la FEVAD.
00:55Et le patron de Colissimo, qui sera là avec nous pour nous dire comment l'IA et la data sont en train de révolutionner le monde de la livraison.
01:04Tech & Co-Business, le débat.
01:06Allez, on démarre tout de suite avec Tech & Co-Business. On va parler de nouveaux modèles pour l'industrie de la défense.
01:12Évidemment, beaucoup de technologies autour de tout ça.
01:15On sait que l'évolution du contexte sécuritaire et des conditions d'emploi de nos forces sur le terrain nécessitent des adaptations de nos capacités industrielles de défense.
01:23Et bien, il y a l'entendu, la technologie au cœur de tout ça.
01:25On va en parler avec nos deux experts en plateau.
01:28Benoît Ranini, bonjour Benoît.
01:29Bonjour Frédéric.
01:30Merci être avec nous, président du cabinet TNP. TNP, c'est combien de personnes aujourd'hui ?
01:33Un petit peu plus de 1000 collaborateurs dans le monde.
01:351000 collaborateurs. Et dans le monde, on le disait bien, parce que pour tout vous dire, hors micro, on parlait des implantations,
01:41alors déjà en Afrique, enfin en Europe, mais en Afrique, Moyen-Orient, en Inde, voilà.
01:46Donc vraiment présent partout TNP.
01:48Et puis avec nous, André Lescruc-Pétri. Bonjour André, qui est à Bruxelles, c'est ça ?
01:54Bonjour Frédéric. Oui, et créationnellement, je suis à Bruxelles.
01:56Voilà, président du JEDI, c'est le Joint European Destructive Initiative.
02:00C'est une agence de financement européenne visant à promouvoir toutes les technologies de rupture
02:05et qui connaît pas mal de choses sur, évidemment, sur la tech, sur la défense.
02:10Bah tiens André, je vais commencer par toi.
02:13Les enseignements, quels enseignements tu tires du conflit ukrainien aujourd'hui
02:17en termes de conséquences pour notre effort industriel et technologique ?
02:22On a vu ces fabrications de drones, voilà, l'Ukraine s'est très vite mise sur le sujet.
02:25Voilà, mais qu'est-ce qu'on peut tirer comme première conclusion ?
02:29Il y a énormément d'enseignements à tirer.
02:31La première, on va commencer par le verre à moitié vide,
02:35c'est qu'en Europe de l'Ouest, nous ne sommes clairement pas prêts.
02:39C'est-à-dire qu'on connaît des augmentations de cadence de 10, 20, 30 %.
02:44Bon, il y a le cas exceptionnel des cadences César qui ont doublé leur production en deux années.
02:49Et les Ukrainiens, rien que sur les drones, sont passés de 100 000 drones en 2023 à près de 5 millions,
02:58c'est-à-dire fois 5 millions.
03:03Donc ça, c'est un premier sujet, ça coupe un peu.
03:05Benoît, qu'est-ce qu'on peut dire ?
03:07Qu'est-ce qu'il faut tirer comme enseignement justement par rapport à ça ?
03:10Il y a plusieurs enseignements, André le disait.
03:13Il y a un sujet déjà, je crois, de budget.
03:17Les discussions qu'il y a eu entre l'administration américaine et l'administration européenne
03:21ont démontré que le budget européen de la défense était insuffisant.
03:27Il se situe à peu près à 2 % du PIB de l'Europe.
03:30C'est 380 milliards par an,
03:33quand il faudrait passer assez vite à 450, voire 700 milliards.
03:38700 milliards, c'est le fameux 5 % du PIB que demande l'administration Trump.
03:47Et donc on a, un, à investir et investir à travers de la commande publique et de la commande européenne.
03:54Deuxièmement, le point que soulignait André, c'est que face à cette commande-là,
03:58il faut adapter le tissu industriel et la capacité des grands industriels européens à répondre à la demande.
04:05Et aujourd'hui, comme ce sont des industriels qui, pendant des années,
04:09on leur a demandé de plutôt être à iso-budget, voire même à réduire,
04:15ils n'ont pas la capacité à augmenter la cadence.
04:19D'autant plus, le problème n'est pas au niveau des grands industriels.
04:24On a 10, 15 grands industriels.
04:26Le sujet, c'est toute la chaîne amont de sous-traitance.
04:33On appelle ça le BITD, c'est la base industrielle de défense que nous avons en France.
04:41C'est 4 000 entreprises.
04:42Dans ces 4 000 entreprises, 80 % font entre 5 et 10 millions d'euros de chiffre d'affaires.
04:48Elles n'ont ni les moyens, elles ne sont pas assez capitalisées,
04:52elles n'ont pas assez de trésorerie, elles n'ont pas les outils industriels permettant de dire
04:55« Tiens, ma cadence de production, je vais la passer de 1 à 2 en 2 mois. »
05:00Donc eux, ils peuvent pas suivre.
05:01Donc eux, ils ont une grande difficulté à suivre.
05:03Et donc, la leçon apprise, c'est qu'à l'heure où on se parle,
05:07l'outil industriel, qui est souverain quand même,
05:10et il faut quand même souligner ça,
05:13parce que c'est stratégique et c'est vraiment important d'avoir une défense souveraine,
05:17il est souverain, mais il est sous-dimensionné et sous-capitalisé.
05:23C'est ce que tu appelles, Benoît, la base industrielle et technologique de défense.
05:27La BITD.
05:28La BITD dont on parle beaucoup.
05:30Et justement, il faudrait la remonter en puissance.
05:34Mais le problème, c'est ça, il faut partir des plus petits sous-traitants.
05:38En fait, il faut repenser à ce qu'était l'automobile il y a 30 ans, ou 40 ans.
05:46Il y avait dans l'automobile plein de sous-traitants.
05:49Il y a eu un énorme travail entre les constructeurs et les sous-traitants
05:53pour fabriquer ce qu'on appelait des équipementiers de rang 1.
05:56C'est comme ça que sont nés les groupes comme Valeo, Forcia, etc.
06:00Il faut faire à peu près la même chose dans l'industrie de défense.
06:02Il faut consolider une partie des sous-traitants de la BITD
06:07pour en faire des vrais partenaires de référence
06:11auprès des grands industriels européens.
06:14Oui, on vient de récupérer André, qu'on avait un peu perdu dans la communication.
06:19Ce que disait Benoît à l'instant, André,
06:21c'est que nos grands industriels, globalement,
06:24eux, ils sont présents au niveau mondial.
06:25Donc, ils ont ce rythme de développement.
06:28Mais on a un souci avec toute la chaîne logistique derrière,
06:30avec beaucoup de petits sous-traitants qui font 5, 10 millions, 15 millions d'euros de chiffre d'affaires
06:35et qui, eux, ne peuvent pas suivre si, par hasard,
06:37on devait, comme l'Ukraine, monter de 200 000 à 5 millions dans la fabrication de drones.
06:44Oui, c'est tout à fait exact.
06:47Aujourd'hui, la transparence et la complexité des chaînes de valeur,
06:52en fait, on a tout construit de manière extrêmement optimisée,
06:56avec des chaînes qui ont 2, 3, 4, 5, 6 niveaux,
07:00où ça devient quasiment impossible de reprendre,
07:02si on monte de cadence de 10 % au niveau de l'ordre d'ordre,
07:06est-ce qu'on va suivre en termes de compétences, d'approvisionnement, de matériaux critiques, etc.
07:11Donc, il y a deux manières de voir.
07:13Soit c'est un risque, soit c'est une opportunité de ramener en France et en Europe
07:20certaines des chaînes de valeur qu'on a parfois un petit peu naïvement sous-traitées à l'envie
07:28et surtout, alors sous-traitées en France,
07:30mais surtout sous-traitées dans des pays qui ne sont plus forcément extrêmement favorables.
07:35C'est ce qui est en train de se produire en ce moment en Ukraine.
07:37Moi, j'ai rencontré plusieurs des grands producteurs d'Odrone qui me disaient
07:40qu'il y a une opportunité de reprendre les modules de batterie sur les moteurs,
07:47sur l'optique, qui sont aujourd'hui à 60-80 % produits en Chine,
07:52ce qui est stratégiquement une erreur,
07:53mais ce qui est industriellement une opportunité de la rampe-passer.
07:56Il ne faut pas oublier que la France a 20 heures de camion de l'Ukraine.
08:02Benoît, il y a aussi un enjeu, donc là on parle de cette BITD,
08:06cette base industrielle des technologies de défense avec des acteurs plus traditionnels,
08:10mais justement, et c'est là d'ailleurs où agit votre cabinet,
08:13votre entreprise de TNP pour conseiller les entreprises,
08:16c'est qu'on est aussi vers ce new défense,
08:19des technologies plus agiles, on parle d'intelligence artificielle,
08:22on parle de robotique, on parle d'automatisation,
08:24et c'est là aussi où il y a un enjeu,
08:26et peut-être parfois on est encore un peu trop sur le mode traditionnel.
08:29Alors, évidemment Frédéric, il y a un axe de consolidation qu'on a évoqué,
08:34mais il y a effectivement ouvrir ces acteurs de la défense,
08:39surtout les entreprises de taille intermédiaire,
08:41vers plus de digital, plus de technologies embarquées,
08:45d'abord de plus en plus aujourd'hui,
08:47les produits de défense sont avec des systèmes d'information embarqués,
08:52des systèmes électroniques embarqués, de télécommunications embarquées,
08:55donc on ne fait pas que de la mécanique,
08:56qu'on fait de plus en plus d'électronique et aussi de systèmes d'information,
09:01donc de la technologie,
09:02et avec l'arrivée de l'IA,
09:03on voit bien avec l'essor des drones,
09:05les drones à la fois qui volent,
09:09qui sont des drones marins,
09:10mais aussi des drones terrestres,
09:12on voit qu'aujourd'hui il y a énormément d'intelligence artificielle
09:15et de technologies embarquées,
09:18donc ça veut dire rapprocher ces entreprises traditionnelles,
09:22qui font partie de la BITD,
09:24avec des entreprises aussi, des start-up,
09:26des entreprises aussi qui sont dans l'IA,
09:30dans la technologie,
09:30parce que c'est en rapprochant ces produits
09:34et ces savoir-faire traditionnels
09:36avec ces savoir-faire technologiques
09:38qu'on va fabriquer le produit de demain,
09:40et on le voit bien en Ukraine,
09:41où c'est en mode fast and furious,
09:45ils sont extrêmement agiles, extrêmement rapides,
09:48ils sont moins exigeants dans la notion de qualité de risque,
09:50et je terminerai aussi sur l'ouverture de ce champ d'action,
09:57c'est aussi vers les industriels français-européens
10:01qui n'étaient pas initialement dans le secteur de la défense.
10:05On a parlé récemment du groupe Renault
10:07comme potentiellement allant travailler sur la fabrication de drones,
10:10mais je crois qu'il faut avoir en tête
10:11que ce soit en France, en Allemagne, en Italie,
10:14on a beaucoup d'industriels
10:15qui ont des capacités et des savoir-faire industriels
10:18de premier niveau,
10:19qui pourraient servir cette nouvelle industrie de défense
10:22à gros volume, à grande cadence.
10:24Ce que vous dites là, c'est que,
10:25évidemment, il y a tous les deux,
10:28André et toi Bruno,
10:30c'est qu'il y a des enjeux,
10:32oui il y a du financement,
10:33il faut davantage de financement,
10:34tout ça on l'a bien compris,
10:35mais parfois c'est un peu plus faire cohabiter
10:38un peu cette culture industrielle
10:40des jeunes entreprises innovantes,
10:42de l'entreprise traditionnelle de défense,
10:45mais aussi des entreprises traditionnelles
10:47qui sont dans d'autres domaines,
10:50il y a beaucoup de traitants aussi dans ce domaine,
10:52c'est ça qu'il faudrait réussir,
10:53où il faudrait réussir à aller plus vite.
10:56Exactement, il faut réussir à aller plus vite
10:58et travailler aussi plus rapidement
11:01à des modèles volumétriques,
11:03comme l'a dit André tout à l'heure,
11:05on ne parle pas de 100 000 drones,
11:07les besoins ce sont des millions de drones,
11:09et demain il y aura des millions de besoins
11:11de drones terrestres,
11:13maritimes, etc.
11:14Donc c'est aussi, on passe dans une industrie de volume,
11:19quand l'industrie de défense était une industrie
11:21traditionnellement de très petit volume,
11:24et avec des éléments très chers.
11:26Donc là on va rentrer dans un monde
11:27où l'industrie de défense va être un mixte,
11:29entre une industrie de petit volume,
11:32très cher,
11:33en tout cas avec des produits différenciants,
11:36à très haut niveau de compétitivité sur le terrain,
11:38mais cher,
11:40à une industrie plus alternative,
11:42où on aura beaucoup de volume,
11:44et à des prix beaucoup plus accessibles,
11:47parce qu'aller utiliser un missile
11:50qui coûte plus d'un million de dollars ou d'euros
11:52pour aller détruire un drone
11:55qui fait quelques milliers d'euros,
11:57c'est économiquement pas viable très longtemps.
11:59André, sur ces enjeux,
12:02donc on a parlé de cette culture industrielle
12:04qu'il fallait avoir entre des grands industriels traditionnels,
12:06des grands industriels de la défense,
12:08mais aussi toutes ces jeunes entreprises innovantes,
12:10c'est ce qu'on sent au niveau européen,
12:12c'est ce qui est en train de se faire un peu ?
12:13– Je crois que tous les pays ont les mêmes enjeux,
12:18ce que disait Benoît est tout à fait correct,
12:19aujourd'hui on a un changement culturel à opérer,
12:21c'est-à-dire qu'on était dans du,
12:23de la haute couture,
12:25et la guerre d'aujourd'hui,
12:26quels que soient les conflits,
12:27l'Ukraine,
12:27mais aussi on le voit au Proche-Orient,
12:29est une guerre d'attrition,
12:30au lieu de la masse,
12:32et en fait là,
12:33il y a une vraie question,
12:34et je ne suis pas forcément sûr,
12:37que ce soit positif ou négatif,
12:39c'est que aujourd'hui,
12:40tous nos industriels sont plutôt habitués
12:42à ce réglement du cost plus,
12:43c'est-à-dire ils produisent,
12:44et ensuite il y a une petite marge pour eux
12:45qui est donnée par le donneur d'or,
12:47notamment à la DGA.
12:49En fait, il faut assez rapidement rentrer
12:52dans ce qu'on appelle du design to cost,
12:54ou design to manufacturing,
12:55c'est-à-dire qu'il faut avoir un prix objectif,
13:01ce qui nous permettra d'avoir le volume
13:02dont on a besoin,
13:04dont les forces ont besoin sur le champ de bataille,
13:06et ensuite, dans cette enveloppe,
13:09construire.
13:10Mais ça, c'est une révolution culturelle
13:12que l'automobile a fait depuis 30 ans,
13:15mais qui est vraiment encore à faire
13:18par l'industrie de défense.
13:21Donc ça, c'est une chose.
13:21Et la deuxième chose,
13:22c'est évidemment la collaboration avec les startups,
13:24mais les startups aujourd'hui,
13:25elles n'ont rien à perdre
13:26parce qu'elles n'ont pas de produits existants.
13:29C'est-à-dire que c'est selon ça
13:29qu'elles sont capables de faire des grands paris.
13:33Ensuite, il faut vraiment apporter
13:35une culture industrielle
13:36qui permettra d'avoir la masse,
13:37et c'est là où les industriels,
13:38notamment de l'automobile,
13:40ont tout leur rôle à jouer.
13:43Benoît, on est sur la bonne voie quand même ?
13:45Oui, je pense qu'on est sur la bonne voie.
13:47D'abord, on n'a pas le choix.
13:49Je pense que si,
13:50dans le monde dans lequel on vit,
13:53on n'a pas compris
13:54que la création de l'Europe de la défense,
13:57la création d'une nouvelle industrie de défense,
14:00ce n'est plus une option,
14:02c'est une nécessité vitale.
14:04Donc ça fait partie des enjeux majeurs
14:06de tout le monde,
14:07et tout citoyen,
14:08tout homme politique,
14:09tout industriel européen.
14:10Et je crois qu'aujourd'hui,
14:12ça a été compris,
14:13à la fois par les politiques,
14:15mais aussi par les industriels.
14:16Il faut arriver à monter ce modèle hybride
14:18avec des grands programmes,
14:20mais il ne faut pas les louper.
14:21quand j'entends ici ou là
14:23qu'on serait prêt à remettre en cause le SCAF.
14:26Le SCAF,
14:27ça fait partie des programmes stratégiques.
14:30Il n'y a pas de débat,
14:31il faut mener à bien le SCAF,
14:33comme mener à bien le grand programme
14:35sur le char européen.
14:37Et je me souviens de la conférence
14:39à laquelle on avait assisté,
14:40organisée par TNP,
14:41sur justement les enjeux de demain
14:42dans l'industrie de défense.
14:43Un ancien militaire qui avait dit
14:45qu'il faut apprendre aussi
14:46à passer d'une économie de guerre
14:49à une économie en guerre.
14:50Et là, pour un peu comprendre,
14:52se mettre un peu dans cet état d'esprit.
14:54Merci, Benoît Ranini,
14:55infiniment d'avoir été avec nous,
14:56président de TNP,
14:57qu'on retrouvera bientôt
14:59parce que tu pars en Inde
15:01pour le sommet sur l'IA en Inde.
15:03Il y aura beaucoup de patrons français là-bas
15:04et on fera un débrief,
15:06c'est dans quelques jours.
15:07Oui, mi-février.
15:07Et puis peut-être que André,
15:09merci André,
15:09lorsque Créterie,
15:10d'avoir été avec nous depuis Bruxelles.
15:12Et puis peut-être en Inde
15:14avec la délégation française,
15:17non ? Pas sûr ?
15:18Nous, on a un partenariat
15:20avec une agence d'innovation indienne
15:22qui va se signer.
15:24Donc, rendez-vous en Inde également.
15:25Peut-être si on a encore une seconde
15:27juste sur l'histoire du SCAF.
15:29Très intéressant.
15:30Parce qu'il y a un dernier point.
15:32Si on voit,
15:33il faut aussi changer de concept.
15:34Si on voit ça comme une plateforme,
15:37un avion piloté,
15:38c'est-à-dire qu'on n'a pas compris
15:39le monde dans lequel on est,
15:41c'est de plus en plus
15:42un système de systèmes
15:43qui va justement être démultiplié
15:46et plus résilient
15:47parce qu'il sera moins dépendant
15:48d'un avion en particulier.
15:50Donc, il faut aussi poser la question
15:51qui sont les bons plateformistes pour ça.
15:54Donc, il y a vraiment à nouveau
15:55une révolution culturelle à faire.
15:57Merci André Loscop-Catry,
15:58président de la Joint European
15:59Disruptive,
16:00le Jedi.
16:02Et Benoît,
16:03président de TNP.
16:05Allez, on se retrouve tout de suite.
16:06On va changer complètement d'univers.
16:07On va parler des ESC.
16:08A tout de suite.
16:13Et la chronique expert
16:17avec notre baromètre.
16:18Vous savez, chaque mois,
16:20on se donne rendez-vous
16:21avec la société Optimis
16:22qui est une plateforme
16:23qui met en liaison
16:25des donneurs d'ordre
16:26avec des développeurs,
16:27avec des ESN.
16:28Et ça nous permet,
16:29comme c'est une plateforme en ligne,
16:30il y a plein de chiffres,
16:31plein de données,
16:32de faire un petit point
16:34sur la santé du marché
16:35des développeurs,
16:36des ESN.
16:37Et avec nous,
16:37pour en parler,
16:38Alix Mircham.
16:39Bonjour Alix.
16:40Bonjour Frédéric.
16:41Directeur général d'Optimis.
16:43Et avec Anthony Lambert.
16:45Bonjour Anthony.
16:45Co-fondateur de Bound
16:46avec deux O.
16:48C'est un ERP
16:49réservé aux ESN.
16:50On a l'occasion d'en parler.
16:53Juste un mot,
16:54Alix,
16:55lancement prochain
16:56du club ESN justement.
16:57Alors,
16:57ce n'est pas les grandes ESN justement,
16:59c'est plus les ESN.
17:00Tout à fait,
17:00les petites et moyennes.
17:01On lance d'ailleurs,
17:01en partenant avec Bound et Wobi,
17:03un autre acteur des ESN
17:04pour préboarding,
17:05onboarding des collaborateurs,
17:07on lance le club ESN
17:08pour continuer à montrer
17:10et à démontrer
17:10la valeur,
17:12l'expertise
17:13qu'apportent les ESN
17:14sur le marché.
17:14Je pense que
17:15c'est le meilleur moment
17:16pour le faire.
17:16Oui,
17:17et sur un marché
17:17assez bousculé,
17:19notamment avec l'IA,
17:20avec ce qui arrive aujourd'hui.
17:22Alors justement,
17:22on va parler des chiffres
17:23parce qu'on s'intéresse
17:24évidemment chaque mois
17:24à cette tendance
17:26du marché IT.
17:27Alors,
17:27le marché reste tendu,
17:31hausse des profils disponibles,
17:32hausse des besoins
17:33de l'entreprise.
17:33Comment on explique un peu
17:34tout ça,
17:34Alix ?
17:35Effectivement,
17:36on a vu Q4 2025,
17:39un redressement en fait
17:40des besoins des donneurs d'ordre,
17:42une hausse.
17:43Après une année 2025
17:45très difficile
17:45en termes de besoins
17:47des grandes entreprises,
17:50Q4 était en hausse,
17:51forte hausse.
17:52Le premier mois
17:54de l'année 2026,
17:56ça se confirme.
17:57On maintient une hausse
17:58de 9%,
17:599,45%
18:00des besoins des entreprises,
18:02ce qui est quand même
18:02un signal très positif.
18:05Mais malgré tout,
18:06on a également
18:07une hausse
18:08des profils disponibles,
18:09surtout dans les ESN,
18:10justement de 12%,
18:11ce qui explique effectivement
18:12aussi ce remue-ménage
18:14dans les ESN
18:14et la baisse des effectifs,
18:16par exemple.
18:16Alors,
18:17une contraction historique
18:17à Nuit Marché,
18:18Anthony Lambert,
18:18depuis 2009,
18:19baisse du marché
18:20de 1,8%
18:21en gros
18:21pour les ESN.
18:23Quelles sont les causes
18:24qui expliquent un peu
18:24cette baisse ?
18:26Alors,
18:26les grandes causes,
18:27je pense que,
18:27sans surprise,
18:28la conjoncture économique
18:29et le contexte aussi
18:31géopolitique.
18:32On constate aussi
18:33un essoufflement
18:34des grands projets
18:35de transformation digitale
18:36qui s'étaient accélérés
18:38après la période du Covid
18:39et qui se sont ralentis
18:41avec des reports de budget
18:42ou des attentes
18:45de lancement
18:46de nouveaux projets.
18:48Également,
18:48quelque chose
18:48qui a bien joué
18:49sur le service,
18:50le marché de l'IT,
18:50c'est un arbitrage
18:52des grands donneurs d'or,
18:52donc les clients des ESN,
18:54davantage envers
18:55les solutions SaaS
18:56et le cloud
18:57au détriment du service.
18:59Ça se retrouve un peu,
19:00je regardais,
19:00dans les tarifs
19:02de tout journalier moyen
19:03à l'IC
19:04sur les méthodes
19:05qualité-test,
19:06on voit des hausses ?
19:07Oui, on a des hausses,
19:08donc on a fait un top 3
19:09en fait des plus grandes tendances
19:10au niveau des TG,
19:1117% de hausses
19:12sur des spécialités
19:15méthode qualité-test,
19:1726% de hausses,
19:18c'est énorme
19:18pour ce début d'année
19:19sur les applications web.
19:21On a quand même une baisse
19:21de 7% sur la data
19:23BI reporting,
19:24des besoins qui sont
19:25en très très forte demande
19:26depuis un moment.
19:27Donc on a une baisse.
19:28Si on regarde ces chiffres,
19:29Anthony,
19:30est-ce que ça veut dire
19:30qu'on anticipe quand même
19:33un retour à la croissance
19:33quand on voit
19:34plus de 17% de demandes
19:35en méthode qualité-test,
19:36plus de 26%
19:37applications web ?
19:39Alors, le Numéum
19:40parle d'une hausse
19:42du marché du numérique
19:43de 4%.
19:44Alors, moi,
19:45je pense que c'est important
19:46de la temporiser,
19:48parce qu'elle n'est pas homogène.
19:50Ce 4%, en réalité,
19:51il y a 1,5% d'estimés
19:53pour les ESN,
19:54pour sa taille de service,
19:55et 8% pour les éditeurs
19:57de logiciels.
19:57La chance,
19:58vous avez de la chance
19:58d'en éditer un ERP
20:00à destination des ESN
20:02dans le rappel,
20:02et vous,
20:03ça marche plutôt bien du coup.
20:04Enfin, cet indicateur
20:05en tout cas marche bien.
20:06Oui, tout de même,
20:08c'est important
20:09de préciser
20:10que normalement,
20:1250% de notre croissance,
20:13historiquement,
20:15elle est portée
20:15par la bonne dynamique
20:17des ESN.
20:18Et en 2025,
20:19ça a été la première année
20:21où elle nous a juste porté
20:22à hauteur de 10%.
20:23Après, si on veut être
20:25plus encourageant
20:25et optimiste
20:26et envoyer,
20:27on va dire,
20:27de bonnes ondes
20:28parce que là,
20:29le Numéum
20:30parle de rebond
20:31et je pense
20:32qu'elle est confirmée
20:33par les chiffres
20:33qu'on peut observer
20:34dans le nombre
20:35de licences souscrites.
20:36Aujourd'hui,
20:36sur le T4 2025
20:37et le mois de janvier,
20:39on a plus de 20%
20:40de souscrites
20:41par rapport à l'année dernière.
20:42Et pour vous,
20:42si on élargit un peu
20:43les grands moteurs
20:44de la croissance,
20:44ce sera quoi ?
20:45Si on anticipe un peu
20:46cette croissance
20:46et l'IA,
20:47évidemment ?
20:48Oui,
20:48sans grande surprise,
20:49l'IA,
20:49mais c'est vrai
20:50qu'il y a eu
20:50un énorme battage médiatique
20:52et il y en a toujours
20:52sur l'IA,
20:53mais 2025,
20:55pour moi,
20:55c'est plutôt une période
20:57d'expérimentation de POC.
20:58D'accord.
20:58Ah, encore.
20:59Et 2026,
21:00pour que ça soit
21:01un vrai moteur,
21:02il faut que ça passe
21:03à la phase d'industrialisation
21:04et on est en bonne voie.
21:06Bon, ça,
21:06c'est le premier moteur.
21:08La souveraineté,
21:08j'imagine,
21:09parce qu'on parle beaucoup
21:09de souveraineté aujourd'hui.
21:10Exactement.
21:12Il y a la reprise aussi
21:13des projets
21:14de transformation digitale,
21:15mais avec le comptage
21:15politique,
21:16notamment les Etats-Unis,
21:18ça va s'accélérer
21:19de défendre
21:20nos projets souverains,
21:21le cloud souverain,
21:21notamment.
21:22Et enfin,
21:24peut-être aussi
21:25un autre moteur,
21:25c'est les acteurs de niche.
21:27Sur la cyber,
21:27des secteurs plus verticaux.
21:29Dans nos clients,
21:30on peut voir
21:31que les ESN
21:31qui se portent le mieux,
21:33qui se sont portés le mieux
21:34sont ceux qui ont vraiment
21:35ce métier vertical.
21:36Spécialisés sur l'intégration
21:37de logiciels,
21:38la cyber,
21:39ou alors sur des secteurs porteurs,
21:41tout simplement.
21:42Et on voit ça
21:42dans le top des spécialités
21:44les plus demandées.
21:45Alors oui,
21:45le top 3 pour janvier,
21:47en tout cas,
21:48on a Data Business Intelligence,
21:49DevOps Exploitation,
21:51Infrastructure et Cloud,
21:52justement,
21:52qui revient dans le top 3
21:53qui était sorti
21:54au trimestre dernier.
21:56Et évidemment,
21:56on constate,
21:57nous aussi,
21:57sur notre plateforme,
21:59des ESN
21:59qui se transforment
22:00dans la cybersécu
22:01parce que c'est
22:01une très très forte
22:02hausse de demandes.
22:04J'ai eu le patron,
22:05le directeur de l'hépital,
22:06l'autre jour,
22:06sur une conférence
22:06qui disait
22:07c'est la plus grosse demande
22:08que j'ai.
22:09Alors tous mes jeunes
22:10veulent faire de l'IA,
22:10mais à la sortie de l'école,
22:12toutes les entreprises
22:12veulent de la cyber.
22:14Effectivement,
22:14et les ESN d'ailleurs
22:15se transforment aussi
22:15en intégrateurs
22:16de solutions au cyber.
22:17Donc ça marche plutôt bien.
22:19Du coup,
22:19les enjeux 2026,
22:20donc voilà,
22:21jouer cet effet de transformation,
22:24Anthony Lambert,
22:24mais c'est aussi
22:26la fin de la croissance
22:26à tout prix.
22:27Enfin,
22:28on veut basculer
22:31vers une logique
22:32quand même
22:32ROI first.
22:34On va dire
22:34qu'il n'y a pas le choix.
22:36On est habitué
22:37à une croissance
22:38quasi continue
22:39dans le marché du numérique
22:40et aujourd'hui,
22:41oui,
22:42effectivement,
22:42c'est le marché
22:43bascule vers une logique
22:44ROI first.
22:45Pourquoi ?
22:46Parce que le chiffre
22:47d'FR baisse,
22:48donc il faut améliorer
22:48les marges.
22:48la rentabilité
22:50a été fragilisée.
22:51Ça explique un peu
22:53les licenciements
22:53dont on parlait.
22:55Exactement,
22:55les grandes annonces
22:56qu'on a pu avoir
22:57sur les grandes ESN
22:58comme Cap notamment.
23:01Aussi,
23:01une tendance
23:02à aller chercher
23:03des grands gains
23:03de productivité
23:04et l'IA,
23:05qui est le mot magique,
23:06doit y contribuer
23:07à réussir
23:09à produire plus
23:10pour moi,
23:11avec moi.
23:12Après,
23:12il faut bien former
23:12et responsabiliser
23:13tout le monde
23:14autour de l'IA.
23:15Exactement,
23:15ça c'est d'ailleurs
23:16peut-être,
23:16je pense,
23:17le deuxième enjeu.
23:18Donc le premier,
23:18on vient de l'expliquer,
23:20d'améliorer les marges.
23:21Le deuxième,
23:21ça va être de réussir
23:22à prendre cette vague
23:23de l'IA,
23:24qu'on passe de la phase
23:24de POC
23:25à la phase d'industrialisation.
23:28La première étape,
23:30ça va être de réussir
23:31à acculturer
23:31déjà en premier lieu
23:33les équipes
23:33au sein des ESN
23:34à l'IA
23:35et être capable
23:37après de faire en sorte
23:37que les usages,
23:38les cas d'usage
23:39qu'on peut retrouver
23:39dans l'IA
23:40s'opèrent sur les vrais
23:41processus métiers
23:42des ESN
23:43et des ordonneurs d'ordre.
23:44Il y a aussi
23:44quelque chose
23:45qu'il faut changer,
23:45c'est la facturation.
23:46Le modèle de facturation
23:47doit changer aussi sur vous ?
23:48Tout est lié finalement
23:49mais historiquement,
23:51les ESN sont connus
23:52pour facturer du temps homme,
23:54facturer du temps passé
23:55avec la montée en puissance
23:59de l'IA
23:59et la conjoncture
24:01plus compliquée.
24:01Facturer des hommes
24:02et des agents,
24:03des agents IA.
24:03On parle de centres
24:05de services augmentés.
24:06On va arriver vers
24:07de la facturation du temps
24:09homme
24:09et de l'agent automatique,
24:12enfin de l'agent
24:12internet.
24:14C'est souvent ce qu'on dit,
24:16on va gérer des équipes
24:17à la fois des collaborateurs
24:18humains
24:18et des agents IA.
24:20C'est intéressant
24:20de voir que ce modèle
24:21doit changer.
24:22Juste un dernier mot,
24:23Alix,
24:24pour les fonctions
24:26les plus demandées.
24:26Je sais que dans les ESN,
24:28on voit des profils fonctionnels,
24:29de l'orchestration de l'IA,
24:30des développeurs seniors.
24:31C'est ce qu'on retrouve aussi
24:32dans ce genre de temps.
24:32Oui, en janvier,
24:34on a un retour de demandes
24:35très fortes pour les développeurs,
24:37pour les business analysts.
24:39Plus 30% pour les développeurs.
24:40Plus 30%, c'est énorme,
24:41effectivement,
24:41depuis le trimestre dernier.
24:43Business analysts aussi,
24:44plus 35%.
24:45Et par contre,
24:45on a quand même une baisse
24:46de demandes de chefs de projet,
24:48même s'il reste dans le top 3,
24:49une baisse de moins 20%
24:50sur les chefs de projet.
24:51Comment on explique un peu
24:52cette baisse de chefs de projet
24:53alors qu'on a besoin
24:54de davantage de développeurs ?
24:56Alors,
24:57c'est les profils fonctionnels
25:00vont être la dendrée rare,
25:03la compétence recherchée
25:05sur 2026 et les années à venir.
25:07Elles sont là pour aider
25:08à créer le pont
25:09entre les cas d'usage technique
25:11et les process métiers
25:12de nos clients.
25:13Donc,
25:13je ne suis pas étonné
25:14de retrouver ce chiffre,
25:15Alix.
25:15Eh bien,
25:16merci à tous les deux.
25:18Alix Myrcham,
25:18directeur général d'Optimis.
25:20Et donc,
25:21on souhaite longue vie
25:23au club ESN,
25:25un club dédié
25:25aux petites et moyennes entreprises.
25:26Vous allez sur le site d'Optimis,
25:28si vous voulez en savoir plus
25:29autour de ce club.
25:30Merci,
25:30Anthony Lambert,
25:31cofondateur de Bound,
25:32un éditeur qui s'adresse
25:33aux ESN justement
25:34à travers votre ERP.
25:36Merci tous les deux.
25:37On se bat remettre.
25:38On se retrouve juste après,
25:39on va parler cyber
25:39avec nos invités suivants.
25:40BFM Business présente
25:43Tech & Co Business,
25:44le magazine
25:45de l'accélération digitale.
25:47Frédéric Simotel.
25:49Allez,
25:49on est parti pour notre débat
25:50sur la cybersécurité
25:51et qu'on va rentrer
25:52tout de suite
25:52dans le vide du sujet
25:53avec nos invités experts.
25:55Je vous présente tout de suite
25:55Pascal Lodiguel,
25:56directeur général
25:57de France Watchgard.
25:59Bonjour Pascal.
25:59Bonjour.
26:00Merci d'être avec nous.
26:01Benoît Grunemval,
26:02expert en cybersécurité
26:03chez IZ.
26:03Bonjour.
26:04Bonjour.
26:04Benoît.
26:05Jérôme Millois,
26:06expert et associé
26:07chez WaveStone.
26:08Bonjour.
26:08Expert en cyber,
26:08bien entendu.
26:09Jérôme,
26:09bonjour.
26:10Et Michel Juvin
26:10chez Alliancy.
26:12Écosystème Advisor.
26:13Écosystème.
26:14Voilà,
26:14je savais que c'était Advisor
26:15mais je ne savais plus
26:15quel était le terme
26:16juste avant.
26:17Bonjour Michel,
26:17merci d'être avec nous.
26:18On va démarrer tout de suite,
26:19on entre dans le vide du sujet.
26:21C'était le réseau électrique polonais.
26:24Alors raconte-nous ça Jérôme
26:25parce que là,
26:25on va pouvoir rebondir
26:26sur toute une technologie
26:29dont on parle beaucoup.
26:29Aujourd'hui,
26:30c'est le CTI
26:30qui est le renseignement
26:31sur la menace en temps réel.
26:34Alors explique-nous en deux mots
26:35ce qui s'est passé
26:36sur ce réseau électrique polonais.
26:37Alors c'est l'équipe cyber de Pologne,
26:39le CERT Polska
26:40qui a révélé ce week-end
26:41une vague d'attaques
26:42qui a eu lieu le 29 décembre
26:44au cœur de l'hiver justement.
26:46Des attaques qui ont visé
26:47le réseau électrique de la Pologne.
26:49Des attaques qui étaient simultanées
26:51à la fois sur des systèmes
26:53d'énergie renouvelable,
26:55fermes éoliennes,
26:56panneaux solaires,
26:56on parle d'une trentaine d'installations.
26:58Une grosse usine de production
26:59d'électricité et de chaleur
27:00qui sert quand même
27:01un demi-million de Polonais.
27:03Et puis en décembre en Pologne,
27:04on imagine qu'on a un peu
27:05besoin d'électricité.
27:06Et d'ailleurs, dans le rapport,
27:07les Polonais le mentionnent.
27:08C'était à un moment
27:09où il faisait très froid
27:10et où il y aurait pu avoir
27:11des conséquences fortes
27:12sur la vie des gens.
27:14Et aussi une installation
27:15manufacturière
27:16qui a été touchée
27:16par des attaques coordonnées,
27:19des attaques destructives
27:20dans l'objectif
27:21de faire dysfonctionner
27:23tous ces acteurs
27:23et potentiellement
27:25de faire tomber
27:25le réseau de distribution
27:26électrique de la Pologne.
27:28Alors heureusement,
27:29ils n'y sont pas arrivés.
27:30Mais, et c'est les Polonais
27:32qui le disent dans leur rapport,
27:33ils auraient pu y arriver.
27:34Voilà, donc c'est quand même
27:35une des premières fois.
27:36Donc ça a été détecté à temps ?
27:37Ils ont pu mettre un peu
27:38les enflancher ?
27:39Voilà, heureusement,
27:41le réseau était constitué
27:42d'une certaine manière
27:43que c'était assez résilient.
27:44Il y a eu des actions rapides
27:45de réaliser, etc.
27:46Et ça a tenu.
27:48Mais c'est finalement
27:49la deuxième fois
27:49qu'on voit ce type d'attaque
27:51sur l'électricité.
27:52La première fois,
27:52c'est celle qui avait touché
27:53l'Ukraine
27:53dans les années 2015
27:55et donc qui, à l'époque,
27:57avait réussi à couper
27:58l'électricité à Kiev
27:59et dans des régions
28:00autour de l'Ukraine.
28:01Donc on est vraiment
28:02sur des attaques
28:03qui montent en gamme.
28:04On a vu des canalisations
28:06d'eau qui explosent au Danemark.
28:07On voit des barrages
28:08qui sont ouverts à distance
28:09et piratés en Norvège.
28:10Là, on voit la Pologne.
28:12On est quand même
28:12dans des attaques
28:13sur des infrastructures critiques
28:15qui sont de plus en plus dangereuses.
28:17Mais ça veut dire quoi, Benoît ?
28:18Parce qu'on sait
28:21qu'il faut sécuriser
28:21tous ces sites.
28:23Mais c'est encore
28:24que l'informatique industrielle
28:27a encore du retard
28:27sur cette partie cyber ?
28:29Alors, comme le disait Jérôme,
28:30on est sur une attaque
28:31qui est très avancée.
28:32Il y a plusieurs étapes
28:33qui ont été menées à bien
28:34pour pouvoir arriver jusqu'au...
28:36Mais ce n'est pas juste
28:37un virus qui a été introduit
28:38et on a arrêté tout.
28:38Donc il y a vraiment
28:39une stratégie derrière tout ça.
28:41Alors, virus d'ailleurs,
28:41côté wiper,
28:43ça veut dire effaceur de données.
28:44Celui-ci visait à modifier
28:46un certain nombre d'éléments
28:47dans des fichiers,
28:48pas tous.
28:49Il épargnait les fichiers Windows
28:50pour qu'il puisse continuer
28:52à fonctionner le temps
28:53qu'il soit dans son effacement.
28:56Une cible Windows,
28:57une cible plutôt micro-logicielle aussi
28:59pour faire en sorte
29:00que les équipements,
29:01donc les objets connectés,
29:02ne redémarrent pas.
29:03Et nous, on était au cœur
29:04de cette affaire
29:04parce qu'en fait,
29:05il y a des clients
29:06qui sont équipés
29:06avec nos solutions
29:07et c'est notre EDR
29:08qui a notamment arrêté
29:09le premier wiper,
29:11ce qui a permis ensuite
29:11de remonter les informations
29:13et de travailler
29:13avec le CERT polonais
29:14pour analyser.
29:15Et là, on est dans ce domaine
29:16du CTI, c'est ça le renseignement
29:21sur la menace.
29:21C'est ça, le renseignement
29:22sur la menace
29:22parce qu'on extrait
29:23les informations
29:24soit terrain,
29:25soit sur les infrastructures
29:29des attaquants
29:29pour corréler tout ça
29:31et faire en sorte
29:31que l'on ait le rapport
29:32qui est vraiment extrêmement
29:33bien fait du CERT polonais
29:35qui nous explique
29:36comment ça se passe
29:36de A à Z,
29:38ce qui fait qu'on peut
29:38élaborer des scénarios
29:40et ensuite,
29:40par retour d'expérience,
29:42à la fois apprendre
29:42et puis mieux se protéger.
29:43Pascal ?
29:45On a à la fin du rapport
29:46l'énumération
29:46de tout ce que le pirate a fait
29:48en termes d'attaque
29:50et de procédure.
29:51Donc, pour ceux
29:51qui connaissent un peu
29:52le mitre,
29:52on a tout le déroulé.
29:54Effectivement, après,
29:55pour des experts cyber,
29:56pouvoir préparer ça
29:59dans d'autres environnements
29:59et le bloquer,
30:00c'est hyper intéressant.
30:02Mon deuxième commentaire,
30:03j'avoue que,
30:04même si j'ai lu la fin du rapport,
30:05c'est toujours ce qui m'intéresse
30:06le plus,
30:06c'est les techniques
30:07et les procédures.
30:08Je me suis quand même
30:09arrêté au compte
30:10avec mot de passe par défaut
30:11et au VPN 100 MFA.
30:13Ça serait bien
30:14qu'on commence en Europe
30:15à faire de la cyber
30:15un jour aussi, quand même.
30:17Michel ?
30:18Oui, je pense qu'il faut
30:19comprendre un petit peu
30:20de recul par rapport à ça
30:21parce qu'on s'aperçoit
30:22que tout l'ensemble
30:24de ces actions
30:25correspondent en fait
30:26à des actes
30:27qu'on a vus,
30:28effectivement,
30:28comme on dit en Ukraine,
30:30qui préfigurent en fait
30:32quelque chose
30:33de plus important.
30:34Et sans être
30:35oiseau de mauvaise augure,
30:36je pense qu'il faut
30:37être très vigilant
30:38par rapport à l'ensemble
30:39de ces attaques
30:40et rester conscients
30:41en fait du risque
30:42qu'il y a derrière.
30:43Et effectivement,
30:44il y a une règle de base
30:45aujourd'hui
30:45qu'il faut qu'on prenne en compte,
30:47nous tous experts
30:48de cybersécurité,
30:49c'est changer les clés
30:50de la maison régulièrement.
30:52Les clés de la maison,
30:53pour nous,
30:54c'est assez facile en fait.
30:55On a quatre clés
30:56sur notre porte d'entrée
30:56et on sait exactement
30:57qui les a.
30:58Bon, dans un système
30:59d'information,
31:00on en a beaucoup plus.
31:01C'est beaucoup plus compliqué,
31:03mais pour autant,
31:04il faut faire cette opération
31:05beaucoup plus régulièrement
31:06qu'on ne fait actuellement,
31:07rechanger toutes les clés
31:08et s'assurer que les droits
31:09d'accès sont bien appropriés.
31:10Parce que c'est ça,
31:11Jérôme,
31:11dans cette attaque-là,
31:13parce que ce que disait Benoît,
31:14voilà, très sophistiqué
31:15quand même,
31:15parce qu'il faut quand même
31:16y aller,
31:17on continue à faire tourner
31:18le système Windows
31:19pour ne pas bloquer
31:19que ça continue à se répandre,
31:21mais quand même,
31:22il y a toujours
31:22ces petites failles
31:23qui pourraient au moins
31:24ralentir.
31:25En fait,
31:26on est sur une planification
31:27qui est sophistiquée,
31:28c'est-à-dire les cibles
31:29ont été choisies,
31:30leur effet ont été choisi,
31:32ensuite,
31:32ces cibles ont été regardées,
31:34ben là,
31:34c'était facile
31:35de rentrer dans certaines
31:36d'entre elles,
31:36parce qu'effectivement,
31:37il n'y avait pas
31:38les éléments de base
31:39de la cybersécurité
31:40que toutes les structures
31:41critiques devraient avoir
31:42aujourd'hui.
31:43Après,
31:43une fois qu'ils sont rentrés,
31:44l'exécution est redevenue
31:46très pointue,
31:47parce qu'il y a une vraie
31:48volonté de détruire,
31:50et ce n'est pas juste
31:50un petit cybercriminel
31:51qui va s'amuser
31:52à modifier trois pages web,
31:54etc.
31:54Non,
31:55il y avait une vraie volonté
31:56de détruire les équipements,
31:57de les rendre inopérants,
31:58et donc là,
31:58on est remonté en expertise.
32:00Ce qu'il faut,
32:00c'est arrêter de donner
32:01des champs ouverts
32:02à tous ces attaquants.
32:04Parce qu'une fois
32:05qu'ils sont à l'intérieur,
32:06ils savent être encore plus
32:07sophistiqués une fois
32:08à l'intérieur.
32:09Le partage d'informations,
32:10tout ce qui est CTI,
32:11c'est ce qui est important
32:12aussi dans ce domaine-là,
32:13et des partenariats
32:14publics-privés,
32:15Benoît ?
32:15Oui, complètement,
32:16c'est ce qui fait
32:16qu'on a eu un certain
32:17nombre d'arrestations
32:18et ou de démantèlement.
32:19Alors, pas sur ce point-là,
32:20mais sur d'autres...
32:21Non, non, sur d'autres affaires,
32:22des groupes de rançongiciels,
32:23par exemple,
32:24des groupes qui mènent
32:25des campagnes d'infostealer,
32:26donc les fameux logiciels
32:27qui vont voler les logins
32:28et les mots de passe
32:29dans les ordinateurs
32:30pour ensuite s'en servir,
32:31notamment pour ce type
32:32d'attaque.
32:33Et c'est ce qui nous permet
32:34aussi, par exemple,
32:35nous, de faire une prédiction
32:36pour 2026.
32:37Quand on voit des groupes
32:38alignés avec les intérêts
32:39de la Russie,
32:40on voit que des groupes
32:42plutôt habitués
32:43aux cybercrimes,
32:44c'est-à-dire ceux
32:44appâtés par l'appât du gain,
32:46vont certainement coopérer
32:48avec des groupes
32:49plutôt attirés
32:50par des dessins étatiques.
32:52Oui, c'est ça.
32:52Et donc, moi,
32:54je prends souvent
32:55l'exemple de Romcom,
32:56qui est un groupe
32:56qui est moins connu
32:57que ceux que l'on peut supposer
32:59pour cette attaque,
33:00mais qui est un groupe
33:00qui est habituellement
33:01plutôt dans les rançongiciels
33:04ou dans l'extorsion.
33:05Et là, on l'a vu,
33:06coopérer avec des groupes
33:08alignés sur des intérêts étatiques.
33:09Oui, c'est là où avant,
33:10on mettait un peu tout le monde
33:11dans un...
33:12Enfin, tous ces gangs,
33:13voilà, les mafieux,
33:15les États,
33:16ceux qui étaient là pour tenir,
33:17les activistes, etc.
33:18Là, on voit que
33:19ça commence à se...
33:21Oui, il y avait
33:21trois grandes catégories.
33:23Historiquement,
33:23ceux qui agissaient
33:24pour à des fins idéologiques,
33:25les activistes à HACK,
33:27les cybercriminels
33:28qui agissaient
33:28pour gagner de l'argent
33:29et les États
33:30pour déstabiliser, espionner.
33:32Et là, on voit
33:32une vraie porosité
33:33entre ces différentes communautés.
33:35Dans l'affaire de la Pologne,
33:36il n'y a encore pas
33:37d'attribution officielle,
33:39mais tous les liens
33:40de recrutement, etc.
33:41On est quand même
33:41dans une région, voilà.
33:42vers des groupes
33:43liés à la Russie,
33:44ce qui n'est une surprise,
33:45je pense, pour personne.
33:46Mais clairement,
33:47on sait que la Russie,
33:48à multiples reprises,
33:49a pu utiliser aussi
33:50des groupes de cybercriminels
33:51ou des individus isolés
33:52pour être dans une capacité
33:54après à faire
33:56de la plausible deniability,
33:57comme on dit,
33:58c'est-à-dire être capable
33:58de dire,
33:58ah non, c'est pas nous.
33:59Non, non, nous,
34:00on n'a rien demandé.
34:01Regardez, c'était
34:01un groupe de criminels.
34:03Bon, voilà.
34:03Je pense que personne
34:03n'est dupe aujourd'hui.
34:05Pascal, autre sujet,
34:06c'est une attaque
34:07sans précédent
34:08qui a eu lieu
34:08sur le groupe La Poste.
34:09On en parlera
34:11juste après
34:12avec Jean-Yves Gras,
34:12qui est le patron
34:13de Colissimo,
34:13très rapidement
34:14sur ce sujet-là,
34:15parce qu'ils n'ont plus
34:15quand même livré
34:16leurs colis.
34:17Mais c'est vrai
34:17que c'est arrivé
34:18au plus mauvais moment,
34:19période critique,
34:20décembre,
34:20les cadeaux qui partent
34:21dans tous les sens,
34:22les colis dans tous les sens.
34:23Et là, grosse attaque
34:24par Didos.
34:26Oui, ça va faire aller
34:26ma mère, d'ailleurs,
34:27qui ne recevait pas ses...
34:28Je pense que ça va faire aller
34:29beaucoup de monde.
34:29Mais oui,
34:31le Didos,
34:32ce n'est pas une attaque nouvelle.
34:34Je pense que Michel
34:35voudra l'expliquer
34:36tout à l'heure.
34:37Mais là,
34:38on est sur quelque chose
34:39de compliqué à bloquer.
34:40Je pense que les gens
34:41ne se rendent pas compte
34:41que le principe est simple,
34:44mais contre l'empêché...
34:45Le principe,
34:46c'est d'engorger un site
34:48et de le faire tomber.
34:49De manière globale,
34:50on le sature
34:51à plusieurs niveaux.
34:53Typiquement,
34:53si on a réussi
34:53à saturer les liens,
34:55ça veut dire que
34:55ça se passe avant.
34:57Il faut voir
34:58avec son opérateur,
34:59voire des choses
35:00qui sont quand même
35:01assez compliquées.
35:02On aurait pu avoir
35:02des signaux faibles
35:03qui, au départ,
35:04sont un peu plus...
35:05Sur du Didos,
35:05il n'y a pas de signaux faibles.
35:09Dès lors qu'en face,
35:10il y a la puissance
35:10d'exécution,
35:12bien souvent,
35:12ces Didos-là
35:13sont faits par des botnets,
35:14des ensembles
35:16de millions de machines
35:18qui vont envoyer
35:20du flux en même temps.
35:21Donc,
35:22ça peut se faire
35:22sur un simple bouton.
35:24Anonymous avait...
35:25Parce que là,
35:26c'est impressionnant.
35:26Je crois que c'est une
35:27de rare fond.
35:28On a eu
35:28une attaque aussi puissante,
35:31Michel.
35:31Alors,
35:32effectivement,
35:33puissante,
35:33c'est le moins
35:34qu'on puisse dire,
35:35puisqu'en fait,
35:35on n'avait jamais connu ça.
35:36Pour autant,
35:37dernièrement,
35:38on a eu encore plus puissant
35:39que ce qui s'est passé
35:40sur la poste.
35:42Cloudflare avait remonté
35:43une attaque
35:44au mois de septembre,
35:46d'une puissance
35:46qui était assez conséquente.
35:48Là,
35:48on parle
35:49de 27 terabytes
35:51par seconde,
35:52donc de flux
35:53d'informations
35:53sur un point
35:55ou un groupe de points
35:56au niveau de la poste.
35:57Il faut revenir un petit peu
35:58sur la technologie,
35:59parce que je trouve que...
36:00Oui,
36:01parce qu'on se dit,
36:01mais ça fait tellement d'années
36:02que ça existe,
36:03comment on n'arrive pas
36:03à bloquer...
36:04Parce qu'en fait,
36:05il y a eu une évolution
36:06en parallèle des attaques
36:08comme des défenses,
36:09bien évidemment.
36:10En fait,
36:10les attaques,
36:11elles se situent aujourd'hui
36:12sur trois niveaux.
36:13Les trois niveaux
36:13de la couche aux I,
36:14qui sont la trois,
36:15qui est le réseau,
36:17c'est-à-dire qu'on va
36:17saturer le réseau
36:18qui doit arriver
36:19sur le point,
36:20le serveur cible.
36:21On sature aussi
36:22en protocole,
36:23c'est-à-dire le mode
36:24de communication
36:24qui est envoyé directement
36:25sur l'adresse IP
36:26qui est cible,
36:27et on sature aussi
36:28au niveau 7
36:29qui est au niveau applicatif.
36:30Pour la poste,
36:31par exemple,
36:31c'est assez simple,
36:32il s'agit de faire
36:33une demande pour un colis
36:34qui n'existe pas
36:35avec une référence.
36:36Mais on n'en fait pas une,
36:37c'est des millions de machines
36:38qui vont envoyer
36:38la même demande,
36:39effectivement,
36:40et ils vont répartir
36:41en fait cette attaque
36:42sur tous ces niveaux.
36:43Et là, forcément,
36:44il faut beaucoup
36:45de ressources derrière
36:46pour réussir
36:47à contrecarrer tout ça.
36:48Sachant que d'autant plus,
36:49les attaquants ont modifié
36:50leur processus d'attaque.
36:51Avant, c'était un serveur
36:52de commande et contrôle
36:53qui gérait en fait
36:55un ensemble de machines
36:57qui fonctionnaient normalement
36:59mais qui en même temps
37:00diffusaient des informations.
37:02Là, c'est un réseau
37:03pair-to-pair,
37:04c'est-à-dire qu'une machine
37:05est capable d'envoyer
37:05à d'autres machines
37:06l'ordre d'envoyer
37:08ces messages sur la même site.
37:09Et donc, il y a une sophistication
37:11des attaques
37:11et derrière, en défense,
37:13nous, il y a énormément
37:14de choses à faire.
37:15Il faut retrouver
37:15les adresses IP
37:16qui sont les plus mauvaises
37:18qu'il faut barrer
37:19avec des access control list,
37:20il faut renforcer
37:22le firewall,
37:23il faut modifier
37:23au niveau du processus.
37:24Il faut faire des chirurgies
37:25pour réparer tout ça.
37:26C'est terrible.
37:26Et en même temps,
37:27il faut des processus
37:28qui soient automatisés
37:29avec des agents
37:30et d'ingénieurs artificiels
37:31pour bloquer ces attaques
37:32parce que là,
37:33c'est énorme,
37:33ça va tellement vite.
37:34Quand on a 4 millions
37:35d'adresses IP
37:36qu'il faut bloquer,
37:37c'est impossible
37:37de faire à la main.
37:38Donc, on voit
37:38que c'est très, très complexe.
37:39Comment on n'arrive pas
37:40à s'en sortir toujours
37:42avec ces attaques ?
37:42C'est très simple.
37:43Ce qu'il faut comprendre,
37:44c'est que pour les attaquants,
37:45il y a une logique économique.
37:46Ils revendent
37:47ces services d'attaque
37:48et donc, en fait,
37:49ils gagnent de l'argent
37:49grâce à ça
37:50et derrière,
37:51ils font de la R&D.
37:52Comme nous,
37:53on fait de la R&D
37:53sur la défense,
37:54eux, ils font de la R&D
37:55de la recherche
37:55et du développement
37:56sur l'attaque.
37:57C'est vrai qu'ils ont
37:57des services après-vente
37:58et tout ça.
37:58Voilà, exactement.
37:59Alors, c'est souvent
38:00un peu breloquant.
38:01On le dit en souriant,
38:02mais voilà.
38:02Il y a une vraie économie
38:03du cybercrime
38:04et des cyberattaques derrière
38:05et donc, vu qu'il y a
38:06un intérêt économique
38:07pour eux,
38:07ils investissent
38:08et donc, il y a
38:09sans arrêt
38:10des nouvelles technologies.
38:10Oui, parce que tout ça,
38:11ce type d'attaque,
38:12ça demande un très lourd
38:12investissement, j'imagine.
38:14Alors, c'est un investissement,
38:15oui, parce qu'il faut
38:15déjà créer finalement
38:18le réseau de données.
38:18Ce n'est pas un petit gang
38:19avec trois personnes
38:20qui peuvent le faire.
38:20Alors, ça peut être
38:21trois personnes,
38:22on l'a déjà vu,
38:23mais c'est plutôt
38:24qu'il faut un peu de temps
38:24parce qu'en fait,
38:25il faut créer
38:26l'infrastructure d'attaque
38:27et comme le disait Michel,
38:28il faut des milliers,
38:29des centaines de milliers,
38:30voire des millions
38:30de machines pré-piratées
38:32qu'on va pouvoir
38:33commander à distance
38:34et à un moment,
38:34leur ordonner
38:35d'aller tout au même endroit
38:36et de faire mal.
38:37Et donc, en fait,
38:37il y a quand même
38:38une logique de technicité
38:39derrière qui est quand même
38:40assez importante.
38:41Michel, tu voulais rajouter ?
38:42Oui, tu parlais d'argent,
38:44on peut donner des chiffres.
38:46Pour lancer une attaque
38:48avec un botnet
38:49pas d'une taille extraordinaire,
38:51on est à moins
38:52de 100 euros de l'heure.
38:54Et si c'est un jour ou deux,
38:57on est entre 10 et 20 000 euros
38:58ou 40 000 euros de l'heure
39:00pour une attaque
39:01très sophistiquée.
39:02Et derrière,
39:02l'ANSI a publié des chiffres.
39:03Le coût pour les entreprises,
39:05il est évalué
39:07à 460 kg euros
39:09pour une PME.
39:10Je lis mes chiffres
39:11parce que c'est précis.
39:1213 millions pour une ETI
39:13et plus de 135 millions
39:15pour une grande entreprise.
39:16Donc, on imagine
39:16l'impact de ça
39:17sans compter qu'effectivement,
39:19comme tu disais,
39:19l'impact sur l'image
39:20puisque c'est une entreprise
39:22nationale qui a été ciblée.
39:24Benoît, sur ces sujets-là ?
39:26Oui, on évoquait
39:27les signaux faibles.
39:28Effectivement,
39:28la construction d'un botnet
39:29fait partie, encore une fois,
39:31de la cyber threat intelligence.
39:32C'est-à-dire qu'on va analyser
39:33quelle est la taille des botnets,
39:34quels sont les éléments
39:35qui vont infecter
39:37et essayer de les détecter
39:38le plus vite possible.
39:39Sauf que ça se fait
39:40en coopération
39:40avec les forces de l'ordre.
39:41Encore une fois,
39:41il faut que l'écosystème entier
39:43se mette en marche
39:45pour à la fois détecter
39:47et ensuite contrecarrer
39:48ces botnets.
39:49C'est-à-dire que là,
39:51il n'y a pas eu
39:51assez de coopération en amont,
39:52c'est ça,
39:53on pourrait dire,
39:53entre...
39:54Non, Jérôme ?
39:55Non, pas forcément,
39:56parce que face à ces attaques-là,
39:58il y a des nouvelles méthodes
39:59qui sortent très régulièrement.
40:00Donc là,
40:01on n'a pas tous les détails techniques
40:02sur l'attaque de la poste.
40:04Il y a quand même des éléments
40:04qui montrent
40:05que c'était une attaque
40:05très pointue,
40:07très, très volumétrique.
40:08Voilà, Cloudflare
40:09a encore publié
40:10la courant janvier.
40:11Ça a encore monté d'un cran.
40:13Donc, il y a quand même
40:14de l'échange.
40:14Mais face à la déferlante
40:15de l'attaque,
40:16c'est extrêmement difficile
40:17de pouvoir bien réagir.
40:19Et là, malheureusement,
40:20les lignes de défense,
40:22c'est le jeu
40:23du chien et de la souris.
40:24Une fois, on est dépassé,
40:25donc on augmente.
40:25Après, on tient quelques temps.
40:27Puis après,
40:27on est à nouveau dépassé.
40:28Parce qu'en fait,
40:29on voit les attaques
40:29qui réussissent,
40:30mais on ne voit pas non plus
40:31celles qui échouent.
40:32Oui, c'est vrai que là,
40:33on parle de celles...
40:33Pendant les JO,
40:34le jour, je ne sais pas
40:35si vous vous souvenez,
40:35le jour où il y a eu
40:36les coupures des câbles
40:37pour couper les lignes TGV,
40:38simultanément,
40:39il y a eu des énormes attaques
40:40en déni de service
40:41sur un grand nombre
40:41de sites web.
40:43Eh bien, on ne l'a pas vue
40:43parce que justement,
40:53c'est un rapport de puissance
40:57entre le flux
40:59qui va attaquer
41:00et ce qu'on a à dispo
41:01pour absorber.
41:03Donc, effectivement,
41:04c'est compliqué
41:05parce que si en face,
41:06ils ont construit
41:07un botnet assez fort,
41:09ça va être compliqué.
41:10Mais de ce que je comprends,
41:11de ce que vous me dites,
41:12c'est quand même
41:12pour bâtir un botnet assez fort,
41:14il faut un peu de moyens.
41:14Oui, il faut un peu de moyens.
41:16Il ne faut pas forcément
41:16être beaucoup au fond du temps.
41:18Alors maintenant,
41:18on a quand même une industrie
41:19de la cybercriminalité
41:20qui fait qu'on peut louer
41:21des botnets aussi.
41:24Et la CTI,
41:25elle l'aide.
41:25C'est-à-dire qu'effectivement,
41:26si on a déjà une liste
41:28d'IP, de machines
41:29qui sont vérolées avant
41:30et qu'on est capable
41:30de les bloquer,
41:31ça va aider.
41:32Mais le but d'un botnet,
41:33c'est d'être le plus silencieux
41:34possible au départ.
41:35Donc, c'est à partir du moment
41:37où il se réveille
41:37qu'on le connaît.
41:39Et puis, on a parfois,
41:42nos autorités se réveillent.
41:43Alors, se réveillent,
41:43non, non pas qu'elles soient endormies,
41:44mais en tout cas,
41:46elles travaillent.
41:46C'est la CNIL,
41:48je voulais en parler,
41:48la CNIL qui sanctionne
41:50France Travail.
41:51Je ne sais pas qui veut démarrer
41:52là-dessus.
41:53Vas-y, Pascal.
41:54Je peux.
41:55Effectivement,
41:555 millions pour France Travail.
41:59Moi, ce que je trouve intéressant,
42:00c'est...
42:00Un piratage de données,
42:01on rappelle.
42:01Un vol de données,
42:02effectivement.
42:04Et ce que je trouve intéressant,
42:05moi, dans...
42:05Ce n'est pas les 5 millions en soi,
42:06parce qu'effectivement,
42:07il y a débat.
42:07Est-ce qu'il y a une entité publique ?
42:09Est-ce que c'est la meilleure façon
42:10de sanctionner une entité publique ?
42:10Oui, surtout en ce moment,
42:11en plein de budget.
42:12Ça se discute, effectivement.
42:14Mais moi, ce que je trouve intéressant,
42:14c'est que beaucoup des sanctions
42:17qui avaient eu liées à la RGPD jusque-là
42:18étaient liées aux cookies,
42:20à des choses comme ça.
42:21Et là, on a vraiment l'usage
42:23de l'article 32,
42:23qui demande aux entreprises
42:25et aux entités publiques
42:27de se sécuriser.
42:28Et jusqu'à présent,
42:29il y a eu très peu, en fait,
42:30de ces sanctions-là
42:31au titre de cet article-là.
42:32D'accord.
42:33Et donc, je trouve ça très intéressant
42:34que la TNIL...
42:35Donc, vous n'aviez pas la...
42:36En gros, vous n'aviez pas
42:37votre ceinture...
42:37Votre ceinture...
42:38C'était pas bien attaché.
42:39C'est ça.
42:41Jérôme.
42:41Free, aussi, qui a pris...
42:42Oui, c'est le deuxième exemple.
42:43Voilà, donc on est aussi
42:45dans une montée en puissance
42:46des amendes.
42:47Je pense que malheureusement...
42:48En général, ils préviennent...
42:49Enfin, je sais pas, dans le...
42:50On ne sanctionne pas tout de suite
42:52avec une amende.
42:52On dit, tiens, il faut corriger un peu.
42:54Et puis, si ce n'est pas fait,
42:55c'est là où on dit...
42:55Bon, écoutez, les gars...
42:56C'est tout le problème.
42:56Si on prend l'approche anglaise
42:57historique qui était qu'à Maligny
42:59sur le RGPD.
43:00Maintenant, avec le Brexit,
43:00ils ont leur propre pratique.
43:01Mais même si on regarde
43:02sur le passé,
43:03on avait une approche anglaise
43:04qui est beaucoup plus rapide
43:05et beaucoup plus forte.
43:05Et eux, ils n'hésitent pas
43:06à taper très, très fort
43:07au portefeuille,
43:08y compris des structures publiques,
43:10pour justement faire monter
43:11le niveau d'attention.
43:12Donc, moi, ce que je trouve intéressant,
43:14c'est que le montant des amendes
43:15commence à justement
43:16être audible,
43:17commence dans les services juridiques,
43:20dans les directions des entreprises,
43:21à se dire,
43:21aïe, là, il faut quand même
43:22qu'on fasse quelque chose,
43:22ce qui est plutôt bienvenu.
43:24Maintenant, ce qui serait bien aussi,
43:25c'est de pouvoir accélérer
43:26parce qu'entre le moment
43:27où il y a la fuite
43:28et le moment où il se passe une amende,
43:30évidemment, il y a le temps judiciaire,
43:32le temps de la justice
43:33et des processus de la crise.
43:35Mais pendant longtemps,
43:37on entendait dire,
43:38ah bah regardez,
43:38Free a perdu tant de données,
43:40ils ne sont pas sanctionnés.
43:41Voilà.
43:41Maintenant, on voit, c'est arrivé.
43:43Et ce serait bien
43:44si ça pouvait se raccourcir un peu
43:45pour que justement,
43:45la courroie d'entraînement
43:46entre, j'ai fait des erreurs,
43:49clairement, c'est dans les dossiers,
43:50il y a eu des manquements
43:51à certains moments, etc.
43:52Et je suis puni pour ça.
43:54On arrive à les relier
43:56un peu plus rapidement.
43:57Benoît ?
43:58Oui, les bases doivent être respectées.
44:01Moi, ça me fait penser
44:02au premier sujet
44:02qu'on a abordé aujourd'hui.
44:03pas d'authentification forte
44:07sur des accès VPN.
44:09Parce qu'en plus,
44:10ils détiennent des données
44:12immenses sur nous.
44:13Parce que ça demande
44:14de l'investissement,
44:15mais parfois,
44:15ce n'est pas de l'investissement
44:15très conséquent.
44:17Ça reste de l'investissement,
44:18mais ce n'est pas forcément,
44:19voilà,
44:19ça ne se chiffre pas
44:20en dizaines ou vingtaines
44:22de millions d'euros.
44:22Sur les choses dont on parle aujourd'hui,
44:23on est plus sur de la rigueur
44:24que sur de l'investissement monstrueux.
44:26Il y a quand même des choses
44:27qui maintenant peuvent être faites
44:28par défaut
44:29dans la plupart des systèmes informatiques.
44:31si on les configure bien,
44:32il y a quand même
44:32beaucoup de choses
44:33qui sont là
44:33potentiellement par défaut
44:35sans trop payer.
44:36Ce qu'il faut,
44:37c'est avoir l'expertise,
44:38surtout avoir l'attention
44:39du management,
44:41avoir le temps
44:41pour pouvoir le mettre en place.
44:43Michel ?
44:44Ce qui est bien dans ce rapport,
44:45c'est que c'est dur,
44:46c'est vrai,
44:47mais c'est précis.
44:48C'est-à-dire qu'ils ont
44:49vraiment identifié
44:50tout ce qu'il fallait faire
44:51et c'est comme un rapport d'audit
44:53avec des recommandations.
44:55Sauf que là,
44:56en fait,
44:56on s'aperçoit
44:57que c'est l'expertise
45:00de toute la partie
45:01cybersécurité
45:02qui n'a pas
45:03œuvré correctement.
45:05C'est-à-dire que
45:05si par exemple
45:06vous travaillez
45:06dans une société
45:07avec un but financier,
45:09vous allez surveiller
45:10tous les mouvements financiers.
45:11Si vous travaillez
45:11dans une société
45:13qui a de la recherche
45:14et développement,
45:15il faut surveiller
45:16tout ce qui est
45:17propriété intellectuelle
45:18et comment est-ce
45:18qu'on va mettre en place
45:19une classification
45:20et surveiller les flux.
45:21Si vous avez travaillé
45:22dans une société
45:22comme France Travail,
45:23ce sont les données
45:24à caractère personnel
45:25qu'il faut surveiller.
45:26Donc c'est très important
45:27et là, je pense
45:28qu'il faut qu'ils se reconcentrent
45:29et c'est écrit dans le rapport.
45:31C'est vraiment très précis
45:32et c'est un bon point pour eux.
45:34Un tout dernier tour de table
45:35très rapide.
45:35Il y a la ministre
45:36des légionumériques
45:37Anne Lennonf
45:38qui a présenté
45:39son plan de cybersécuritaire
45:41et qui couvre pas mal de choses,
45:43qui est assez complet.
45:44Je trouve,
45:44on a eu l'occasion
45:45d'en parler avec Jérôme,
45:47mais il manque un peu de moyens.
45:48On se demande
45:49comment on va financer tout ça
45:50parce que les idées sont bonnes ?
45:51Voilà, les idées sont bonnes.
45:53On parle d'augmenter
45:54l'autonomie stratégique,
45:55on parle d'avoir,
45:56de développer des talents,
45:57on parle de mieux partager
45:58les informations sur la menace,
45:59on en parlait.
46:00Mais derrière,
46:01il y a quand même
46:01des vraies interrogations
46:03sur les moyens
46:04qui seront mis à disposition.
46:05On parle aujourd'hui
46:06d'une feuille de route
46:07qui va devoir être portée
46:08par chaque ministère, etc.
46:09Donc on a l'impression
46:10que le budget va être pris
46:11un peu dans l'épaisseur du trait,
46:13dans le fonctionnement.
46:14Et aujourd'hui,
46:15est-ce que c'est suffisant
46:16par rapport à l'évolution
46:16de la menace
46:17dont on parlait au début ?
46:18J'ai quand même quelques craintes.
46:20Et il va falloir certainement
46:21passer à un deuxième niveau.
46:23Benoît ?
46:23Oui, moi je suis assez proche
46:25des TPE, PME et ETI
46:27de manière structurelle.
46:30Forcément, il y en a
46:30un certain nombre
46:31qui vont être impactés
46:31par Nice 2.
46:32On voit qu'il y a également
46:34une proposition de labels
46:35qui irait accompagner
46:37celles qui ne sont pas encore
46:38régulées par Nice 2
46:39ou d'autres réglementations.
46:42Très bonne idée.
46:42La question, c'est comment ?
46:44Comment on fait
46:44pour ne pas laisser les prestataires
46:47et les clients
46:47sur le côté de la route ?
46:49Maintenant, encore une fois,
46:50la mise en œuvre pose question.
46:54Allons-y.
46:54Allons-y.
46:55Pascal ?
46:55Moi, j'ai mon sujet préféré
46:56qui est dans le point,
46:57qui est la culture
46:59aux plus jeunes de la cyber.
47:00Parce que tant qu'on ne l'a pas fait,
47:01on ne s'en sortira pas.
47:03Il faut qu'on change
47:04les générations
47:05et leurs réflexes
47:06par rapport à la cyber.
47:07Et puis d'ailleurs,
47:07je pense qu'on l'a vu
47:08dans les exemples
47:09qu'on a traités
47:10depuis le début.
47:11Donc, on ne peut être
47:12que d'accord avec ce point-là.
47:13C'est Guillaume Poupard
47:14qui m'a parlé
47:14d'un collectif
47:15qui s'appelle Lumérique
47:16et qui justement permet,
47:19je pense qu'ils en parlent
47:19de la cyber dans ce domaine.
47:21Justement, Lumérique
47:22est là vraiment
47:22pour initier au plus jeune âge
47:24dans les lycées,
47:25dans les collèges
47:26sur les bonnes pratiques
47:27de cyber.
47:28Déjà pour la vie du quotidien,
47:30pour sa famille.
47:31Mais après, évidemment,
47:31ça infuse pour le...
47:32Très rapidement.
47:34Oui, alors moi,
47:34j'ai participé
47:35à une session lumérique
47:36dans un collège.
47:37C'est vraiment très bénéfique
47:38à la fois pour les enfants
47:39et pour nous aussi.
47:40Voilà, c'est parti.
47:42Messieurs, merci.
47:42C'est passé un peu court,
47:43là, on avait un petit souci
47:44d'agenda,
47:45mais enfin,
47:45on aura l'occasion
47:46de...
47:46On sondra un peu plus de temps
47:47la prochaine fois.
47:48Merci à tous les quatre.
47:49Benoît Grunemval
47:50de chez IZ,
47:51Pascal Lodiguel
47:51de Watchguard,
47:52Jérôme Bilois
47:53Wavestone
47:53et Michel Juvin,
47:55Écosystème Advisor
47:56chez Alliancy.
47:58Merci encore
47:58à tous les quatre
47:59d'avoir joué le jeu
47:59vraiment de ces actus
48:00et de les avoir commandés
48:01pour nous.
48:02On va parler...
48:02Tiens, on va recevoir
48:03dans un instant
48:04le patron de Colissime.
48:07On va parler évidemment
48:07de livraison
48:08et justement
48:09d'intelligence artificielle
48:10parce que ça vient aussi
48:11dans cet univers.
48:13Tech & Co-Business,
48:15en route vers
48:15les grands prix favoris
48:16e-commerce.
48:18Ce sera le 18 février
48:19sur l'antenne
48:20de BFM Business
48:21avec la FEVA
48:22de la Fédération des acteurs
48:22du e-commerce
48:23qui récompense
48:24les meilleurs acteurs
48:25dans le e-commerce.
48:28Et on va en parler
48:28parce que justement
48:29dans le e-commerce,
48:31il y a la partie achat
48:31et puis il y a aussi
48:32toute la partie livraison.
48:34Et on va voir
48:35comment l'IA
48:35est en train de changer
48:36pas mal de choses
48:37avec Jean-Yves Gras.
48:37Bonjour Jean-Yves.
48:38Bonjour Fréméric.
48:39Merci d'être avec nous
48:39directeur général
48:40de Colissimo.
48:42Alors tiens,
48:42on en a parlé juste avant,
48:43donc il y a eu fin 2025
48:44cette grave cyberattaque
48:46au sein du groupe La Poste
48:47et puis on se rend compte
48:49quand même qu'au final
48:50102 millions de colis
48:51livrés
48:51à une période
48:53dont elle est plus critique
48:54de l'année.
48:55Et justement
48:55dans le e-commerce
48:56on voit que 88%
48:57des Français aujourd'hui
48:58insistent sur la confiance,
49:00la fiabilité
49:00au moment du paiement,
49:02au moment de la livraison,
49:03la chose importante.
49:04Et alors comment la data
49:05et l'IA aident justement
49:07Colissimo à mieux maîtriser
49:08tout cet ensemble ?
49:10Alors premièrement
49:11sur la cyberattaque,
49:12vous l'avez développé
49:12mais effectivement
49:13La Poste a subi
49:14une cyberattaque
49:15d'une ampleur inédite
49:17puisque c'était
49:18jusqu'à 5 milliards
49:19de messages
49:21qu'on recevait par seconde.
49:22Alors ça a perturbé
49:23temporairement nos services
49:24surtout ceux qui étaient
49:25en interaction
49:26avec le destinataire final,
49:27le suivi de colis
49:28par exemple,
49:30à un moment assez critique
49:31parce que c'était
49:32du 22 au 24 décembre.
49:33Donc évidemment
49:34ça tombait pas au moment.
49:36Mais ce que je tiens à dire
49:37effectivement
49:38c'est qu'aucun
49:39de nos systèmes
49:40n'ont été infiltrés.
49:41C'est-à-dire qu'en fait
49:42aucune donnée personnelle
49:43n'a été saisie.
49:46C'est très important
49:46et que par ailleurs
49:47et le plus important aussi
49:49c'est qu'on a livré
49:50102 millions de colis
49:51dans cette pic période
49:52avec le même niveau
49:53de qualité de service
49:54et on a continué
49:55à livrer
49:56parce qu'on a
49:57des backup plans
49:58qui ont fonctionné
49:59et on l'a mis en œuvre.
50:01Donc la livraison
50:02s'est effectuée.
50:03Ça a généré
50:04plutôt de la confiance
50:05pour nos clients.
50:07Et l'IA
50:07elle vient ajouter ça
50:08parce qu'on bascule
50:09sur ce sujet-là.
50:10Ça vient rajouter
50:11de la confiance
50:12et ça vous permet aussi
50:14davantage de fiabilité
50:15au sein de Colissimo.
50:15Oui alors tu l'évoquais
50:16on a fait une étude
50:17pour dire
50:17mais finalement
50:18au moment où on achète
50:19sur un site e-commerce
50:21est-ce que ça compte
50:23j'allais dire
50:24le choix
50:25de la livraison
50:26et l'opérateur
50:28qui livre
50:28de Colissimo
50:29et bien oui
50:30pour 88% d'entre eux
50:32ça compte
50:33c'est important
50:34c'est un critère de choix
50:35au moment de l'achat.
50:37Alors qu'est-ce qu'ils veulent
50:37les clients
50:38ça évolue
50:38parce que les exigences évoluent
50:40et maintenant
50:42ils ne veulent pas
50:42une livraison
50:43entre jeudi et samedi
50:44ils veulent de plus en plus
50:46une forme de rendez-vous
50:47et c'est sur ça
50:48qu'on travaille
50:48avec la data
50:49et l'IA
50:50chez Colissimo
50:51puisqu'on travaille
50:52sur les flux
50:53c'est sûr
50:54qu'une journée
50:54avant Noël
50:56il y a beaucoup plus
50:57de flux
50:58que le 1er mai
50:59comme tu l'imagines
51:00et bien ça
51:01on s'est anticipé
51:02les flux
51:02on s'est aussi simulé
51:05grâce à un jumeau numérique
51:07donc on arrive
51:08à faire tourner à blanc
51:09finalement
51:09nos réseaux de transport
51:11et puis on arrive
51:12à prédire la date
51:13la date de livraison
51:14et l'heure de livraison
51:16livraison respectée
51:17à 97%
51:18en Ile-de-France
51:1893%
51:19dans le reste du territoire
51:21donc c'est assez
51:21c'est assez impressionnant
51:22autre chose
51:24cette IA
51:24elle permet aussi
51:25la personnalisation
51:26parce qu'aujourd'hui
51:27on passe
51:27on veut une logique
51:29de prescription intelligente
51:31aussi
51:31ça c'est pour la partie
51:32vous dire
51:32quel va être
51:33votre meilleur moyen
51:34de livraison
51:34effectivement
51:35la première personnalisation
51:37tu as raison
51:38c'est de dire
51:39que la livraison
51:41on a le choix
51:42on a le choix
51:42entre le domicile
51:43livraison à domicile
51:45c'est ce qui est préféré
51:46on peut la reprogrammer
51:47si finalement
51:48son agenda a évolué
51:49on peut livrer
51:50hors domicile
51:51en point relais
51:52en bureau de poste
51:54en relais
51:54en consigne
51:55chez un voisin
51:57choisi
51:57donc avec Colissimo
51:58on a le choix
51:59effectivement
52:00et là où on a travaillé
52:01encore une fois
52:02sur le volet relationnel
52:04c'est de dire
52:05on a des notifications
52:07je pense que tout le monde
52:08a reçu une notification
52:09de Colissimo
52:10en disant
52:10on a pris en charge
52:11votre colis
52:11il est livré
52:12et bien ces notifications
52:13elles sont ouvertes
52:14à 80%
52:16ce qui est énorme
52:17comme taux d'ouverture
52:18et bien ça nous permet
52:19de proposer
52:20aux e-commerçants
52:21aussi
52:22un lien personnalisé
52:23avec ce client
52:24il peut mettre son logo
52:26au premier temps
52:26et puis l'amener
52:27dans son univers de marque
52:29avec les réseaux sociaux
52:30et puis également
52:31tenter de l'upselling
52:33donc ça c'est très important
52:34l'upselling
52:35et l'IA
52:36qu'est-ce qu'elle nous permet
52:37elle nous permet aussi
52:38de proposer une prescription
52:41à l'utilisateur final
52:42donc au client final
52:44de dire
52:45si tu achètes
52:46un petit meuble
52:46ou un
52:48ou un t-shirt
52:49ou une paire de baskets
52:50et bien peut-être
52:51que tes habitudes
52:52c'est le petit meuble
52:53en point relais
52:54ou le t-shirt
52:56dans la boîte aux lettres
52:57et puis la paire de baskets
52:58je vais la faire livrer
52:59en main propre
52:59et ça c'est
53:00on le recommande
53:01donc c'est encore une fois
53:02l'expérience client
53:03qui compte
53:04et qui est
53:05le sujet de cette date
53:06voilà
53:07et c'est une logique
53:08plutôt réactive
53:09plutôt prédictive
53:10presque
53:11que propose
53:12cette data
53:14et cette IA
53:14auprès de Colissimo
53:15merci Jean-Yves Gra
53:16d'avoir été avec nous
53:16directeur général de Colissimo
53:17on se retrouvera
53:19évidemment le 18 février
53:20dans le cadre des grands prix
53:22de favoris e-commerce
53:23avec la FEVAD
53:24où on récompensera
53:25les meilleurs sites marchands
53:26à bientôt sur BFM Business
53:28Tech & Co Business
53:31sur BFM Business

Recommandations