RIYAD : Sous le haut patronage de l'Ambassade de France en Arabie saoudite, Business France a organisé le 13 octobre la seconde édition des Journées franco-saoudiennes de la sécurité à Riyad, au Crown Plaza RDC Hôtel.
Une délégation de vingt-cinq entreprises spécialisées dans la sécurité, des organismes gouvernementaux français et des responsables de mégaprojets ont participé à cet événement pour présenter leur expertise à leurs homologues saoudiens.
Rachid Boulaouine, directeur de Business France en Arabie saoudite, a indiqué lors de son intervention que la collaboration avec les entreprises françaises revêtait une importance particulière pour répondre aux besoins complexes en matière de sécurité des grands événements et projets dans le Royaume.
Ces journées franco-saoudiennes visent essentiellement à mettre en avant les savoir-faire et les innovations françaises adaptées aux besoins spécifiques du marché saoudien, afin de promouvoir des partenariats dans le domaine sécuritaire.
Dans le cadre de sa Vision 2030, l'Arabie saoudite investit plus de 15 milliards de dollars dans le marché en pleine expansion de la cybersécurité. D'ici 2023, le secteur de la cybersécurité du pays générera des revenus de plus de 7 milliards d'euros (7,6 milliards de dollars), avec un taux de croissance annuel de 10 %, grâce à l'augmentation des investissements dans les technologies de pointe et les solutions innovantes.
Cette stratégie est mise en œuvre par les autorités saoudiennes, car le Royaume s'apprête à accueillir des événements internationaux majeurs, comme les Jeux asiatiques en 2027, l'Exposition universelle de 2030 et la Coupe du monde de la FIFA en 2034.
Les entreprises sont actuellement confrontées à de multiples risques qui peuvent survenir et menacer leur rentabilité ou leur pérennité. Ces risques se mesurent par leur degré de probabilité et par les conséquences humaines et financières qu’ils génèrent pour l’entreprise.
À cet effet, Quentin Sgard, directeur du conseil en matière de cyber confiance, de risque et de conformité chez Devoteam, a déclaré au micro d’Arab News en français : « Il faut distinguer deux types de risques : le risque de non-conformité, surtout présent en Europe. Ne pas respecter la réglementation en vigueur vous expose à une amende, voire parfois à la cessation d'une activité suite au retrait d'un agrément. »
Devoteam est un cabinet de conseil de premier plan spécialisé dans la stratégie numérique, les plateformes technologiques et la cybersécurité.
D'une société spécialisée à l'origine dans les télécoms, Devoteam est devenu en 25 ans l'un des leaders de la transformation numérique en EMEA, avec 10 000 collaborateurs répartis dans 25 pays, en Europe, au Moyen-Orient et en Afrique. En 2023, son chiffre d'affaires a dépassé le milliard d'euros.
On retrouve ce risque en cybersécurité, par exemple lorsqu'un système ne fonctionne plus parce qu'il a été l'objet d'une cyberattaque ou parce qu'il présente une faille de vulnérabilité qui a été exploitée par quelqu'un en interne au sein de l'organisation. »
« Il existe aujourd'hui des outils basés sur l'IA qui détectent automatiquement les risques. Par exemple, des outils, des systèmes qui permettent de fermer automatiquement un flux, d'arrêter un système ou d'appliquer un patch correctif sur un système. Ces systèmes, que l'on appelait il y a encore quelques années des systèmes d'automation.
Aujourd'hui, avec l'évolution de la technologie, on les appelle des systèmes basés sur l'IA. Ils se basent à la fois sur des modèles d'automation, mais également sur l'expérience similaire que d'autres clients ont pu vivre. De manière générale, c'est en utilisant cette source considérable de données que l'on est capable aujourd'hui d'avoir des réponses rapides à des sources de risques. » a-t-il ajouté.
Il est vrai qu’une stratégie de sécurité efficace permet à coup sûr de minimiser les risques de sécurité auxquels une organisation est confrontée. La création d'une stratégie de sécurité efficace nécessite une visibilité complète de l'architecture informatique d'une organisation, l'accès à des renseignements en temps réel sur les menaces et une architecture de sécurité consolidée qui gère efficacement ces menaces.
Quentin Sgard a expliqué à ce propos : « Nous avons deux façons principales de mesurer la robustesse d'un système déployé au sein d'un environnement, par exemple. Il existe des comparaisons de solutions sur le marché qui permettent de savoir si la solution que l'on utilise est plus ou moins robuste. Il existe ensuite une deuxième possibilité : réaliser l'analyse de risque.
Il faut alors savoir quels produits de cybersécurité il faut déployer au sein de mes infrastructures et se poser la question du coût que cela aura sur mon organisation. Pour quels besoins ? De quel niveau de sécurité ai-je besoin pour un système de gestion, comme le déplacement de mes collaborateurs, ou le système de gestion de la paie de mes collaborateurs, ou encore le système qui contient l'ensemble des secrets de l'entreprise, ou un système qui contiendrait des brevets ? »
« Aujourd'hui, pour moi, l'avantage pour les petites entreprises est de faire appel à des solutions SAS et de déployer un produit dont la couche de maintenance est due à l'éditeur. La réponse n'est pas universelle. Il peut être nécessaire d'ajouter des couches de sécurité supplémentaires à ces produits. Cependant, la première sécurité, que j'appellerai la sécurité opérationnelle, est le maintien en conditions de cybersécurité en tant que MCS, le maintien en conditions de sécurité. Ces solutions sont réalisées par l'entreprise qui vous fournit la solution et ce n'est plus à vous d'ajouter des coûts complémentaires sur ce produit. »
La conférence a mis en avant le rôle majeur que Riyad et Paris peuvent jouer dans la création de villes sûres pour l'avenir, conformément aux objectifs de la Vision 2030 de l'Arabie saoudite. Cet événement témoigne de l'engagement des deux nations à collaborer dans des domaines d'intérêt commun, tout en contribuant au développement économique et à la sécurité régionale.