L’IA de SystemX, un rempart face aux cyberattaques sophistiquées
Face à la menace grandissante des cyberattaques ciblant les systèmes industriels, l'institut de recherche technologique SystemX dévoile Cybelia, un ambitieux programme de R&D qui mise sur l'intelligence artificielle pour renforcer significativement la cybersécurité de ces infrastructures critiques. Zoom sur cette initiative prometteuse, fruit d'une collaboration multi-acteurs, qui pourrait bien changer la donne.
Cybelia, un bouclier high-tech contre des menaces de plus en plus sophistiquées
Lancé officiellement le 20 juin dernier lors du « Cyber for industry day » au Campus Cyber, le programme Cybelia a pour mission de développer de nouvelles solutions basées sur l'IA pour protéger les systèmes opérationnels (OT) industriels. Doté d'un budget conséquent de 20 millions d'euros sur 4 ans, il fédère une douzaine d'acteurs industriels majeurs issus de divers secteurs comme Airbus, Naval Group, Renault, RTE ou encore Thales.
L'objectif est clair : co-construire avec ces partenaires un véritable "cyber-bouclier" capable de faire face aux attaques de plus en plus complexes et évoluées qui pèsent sur les OT. Car la menace est bien réelle. Comme le souligne Gilles Desoblin, coordinateur du programme chez SystemX :
Les systèmes industriels sont de plus en plus exposés à des cyberattaques sophistiquées. Il est urgent de développer des solutions à la hauteur de l'enjeu pour assurer leur protection.
– Gilles Desoblin, Coordinateur du programme Cybelia chez SystemX
Des opérateurs cyber-augmentés grâce à l'IA
Premier axe d'innovation de Cybelia : l'humain. L'idée est de créer des opérateurs "cyber-augmentés", capables de mieux faire face au déluge d'alertes de sécurité grâce à l'assistance de l'IA. Concrètement, des modèles d'IA seront développés pour aider les analystes en SOC (Security Operations Center) à trier et prioriser les alertes, détecter des signaux faibles et prendre les meilleures décisions en cas d'incident.
Cette aide à la décision profitera aussi aux opérateurs métiers sur site, qui manquent souvent d'expertise cyber. Comme le précise Reda Yaich, coordinateur technique du programme :
Les opérateurs sur le terrain ne réalisent pas toujours qu'ils font face à un incident de sécurité. L'IA embarquée leur apportera une meilleure conscience de la situation pour réagir à bon escient.
– Reda Yaich, Coordinateur technique de Cybelia et responsable cybersécurité chez SystemX
Des systèmes autonomes capables d'autodéfense
Deuxième cas d'usage exploré par Cybelia à partir de 2025 : rendre les systèmes autonomes comme les drones, voitures ou trains capables de se défendre seuls contre les cyberattaques. Aujourd'hui, ces systèmes remontent des logs à un SOC distant pour analyse et contre-mesure, un processus trop lent en cas d'attaque rapide ou de perte de connexion.
La solution envisagée ? Embarquer une IA de cyberdéfense directement dans ces systèmes, capable là aussi d'avoir une compréhension fine du contexte pour adapter sa réponse. Différentes pistes sont à l'étude, de l'IA symbolique à l'apprentissage par renforcement, en passant par des approches hybrides. L'enjeu est de taille pour ces systèmes critiques où la cybersécurité conditionne la sécurité tout court.
Partager l'information de manière sécurisée
Enfin, le troisième volet de Cybelia, lui aussi prévu pour 2025, s'intéressera à la sécurisation des flux d'information au sein des écosystèmes industriels étendus (fournisseurs, sous-traitants, filiales...). L'objectif est de mettre au point un système de partage à la fois sécurisé et granulaire, en investiguant par exemple la piste du chiffrement fonctionnel, où les droits d'accès sont conditionnés aux fonctions des utilisateurs.
De la recherche à l'industrie
Au-delà des avancées technologiques, l'ambition de Cybelia est bien d'avoir un impact concret dans l'industrie. C'est pourquoi le programme vise à aller jusqu'à des prototypes validés en environnement industriel, en capitalisant notamment sur la plateforme cyber-physique Chess de SystemX. Gilles Desoblin est confiant :
Nous irons au plus près des architectures cibles pour faciliter l'intégration de nos solutions chez nos partenaires industriels. Notre but est de franchir la "vallée de la mort" où tant de projets de recherche prometteurs s'arrêtent.
– Gilles Desoblin
Le programme mise aussi sur une "fertilisation croisée" avec la recherche académique, via des liens étroits avec le programme prioritaire national sur la cybersécurité et le programme PTCC du Campus Cyber. De quoi positionner Cybelia comme un maillon clé de la cybersécurité industrielle de demain, à la croisée des mondes de la recherche, de l'industrie et du secteur cyber. Un pari ambitieux et inspirant, à suivre de près dans les années à venir !