« Nous ne pouvons plus nous contenter d'ériger des murailles numériques en espérant qu'elles ne seront jamais franchies. La question n'est plus de savoir si une organisation sera attaquée, mais quand elle le sera, et surtout, si elle sera capable de maintenir ses fonctions critiques ». Ces mots sont ceux de Laurent Dejoie, président du GIP Gigalis. Il s’exprimait à l’occasion du lancement le 10 février du "Programme de Cyber Résilience Territoriale " par Gigalis.
De quoi s’agit-il ? Ce programme est un nouveau volet de la centrale d’achats du GIP, qui intègre déjà la fourniture d’équipements et de services informatiques, puis plus récemment de solutions d’IA avec " La Fabrique IA Territoriale ". La portée du nouveau programme cyber est donc toujours nationale et s’adresse donc à toutes les organisations publiques françaises, dont les collectivités. Son ambition est de proposer des solutions et services couvrant l’ensemble de la chaîne de cyber-résilience autour de trois axes : anticiper, résister et récupérer.
Concrètement, ce programme s’appuie sur un accord-cadre accessible via la centrale d’achats de Gigalis. Cela garantit aux bénéficiaires un accès direct et simplifié à l'ensemble du dispositif, sans multiplication des démarches administratives. « La centrale d'achat fonctionne selon un modèle souple : aucune adhésion préalable au GIP Gigalis n’est requise et aucun frais d’accès n’est exigé. Les acteurs publics éligibles peuvent mobiliser l'accord-cadre en fonction de leurs besoins, sans engagement », précise le GIP.
Une collaboration entre titulaires
Le marché se structure en sept lots complémentaires qui couvrent tous les volets de la cyber-résilience, de la mise en place de RSSI externalisés ou à temps partagé, à l’assurance cyber, en passant par les solutions de sauvegarde, de sensibilisation des agents, de conformité aux réglementations, de tests d'intrusion et autres audits de vulnérabilités, sans oublier bien entendu l’accompagnement pour la construction d’un plan de continuité d’activité (PCA) ou de reprise d’activité (PRA).
« Cette structuration permet à chaque organisation de composer sa propre stratégie de résilience en fonction de ses besoins, de son contexte et de son niveau de maturité, tout en bénéficiant de la cohérence d'ensemble garantie par le cadre commun », explique Filipe Bica, Directeur Cybersécurité, Cloud, Data & IA du GIP Gigalis. « Mais surtout, la collaboration entre titulaires de différents lots crée des synergies opérationnelles. Par exemple, les données de surveillance du Lot 3 (Services de détection et réponse managés) alimentent les audits du Lot 2 (Audit, évaluation et tests d'intrusion). Les formations du Lot 6 (Formation et sensibilisation à la cybersécurité) s'appuient sur les incidents détectés par le Lot 3 (Services de détection et réponse managés) ».
Une "Alliance des Défenseurs" qui compte déjà 20 entreprises
Pour favoriser cette collaboration entre acteurs, par ailleurs parfois concurrents, Gigalis complète la mise en place de son programme cyber par la création d’une communauté appelée : "Alliance des Défenseurs". Elle se compose des titulaires des sept lors du marché, qui sont aujourd’hui au nombre de 20 entreprises, dont Atos, Advens, Capgemini ou encore SFR et Bouygues Telecom.
« Les membres de l’Alliance des Défenseurs partagent un principe de coopération, visant à favoriser les échanges d’expertise et, lorsque cela est pertinent, à articuler leurs solutions au service de la résilience territoriale », poursuit Filipe Bica. « Une collectivité peut avoir besoin de compétences relevant de plusieurs lots. Plutôt que de laisser chaque acteur défendre son périmètre, nous encourageons ainsi une approche coordonnée, au service du projet du territoire ».
Cette collaboration a été impulsée lors du lancement officiel du programme, le 10 février, qui a réuni plus de soixante dirigeants et experts à Nantes. « Les premiers échanges ont déjà permis d’identifier des complémentarités concrètes », souligne Gigalis.
Un programme construit avec et pour les territoires
Le Programme de Cyber Résilience Territoriale de Gigalis est basé sur des échanges avec des collectivités membres du GIP, dont la Région Pays de la Loire, le Territoire d’Énergie Loire-Atlantique (TE44) ou encore l’agglomération des Sables-d’Olonne. « Ces échanges réguliers nous ont permis d’identifier les irritants réels : manque de préparation à la gestion de crise, difficulté à identifier les bons interlocuteurs en cas d’attaque, absence de scénarios préétablis ».
Selon le responsable : « Les collectivités qui s’en sortent le mieux sont celles qui ont anticipé : cellule de crise identifiée, rôles définis, exercices réalisés, partenaires déjà connus. C’est précisément ce que nous voulons généraliser. »



