SysDream, la filiale cybersécurité de Hub One, elle-même filiale du groupe de gestion aéroportuaire ADP, dévoilera au Forum InCyber 2024 (Forum International de la Cybersécurité qui se tient du 26 au 28 mars à Lille), « NIS 2 Ready », une offre qui a pour objectif d’accompagner les RSSI dans la mise en conformité de leur entreprise. La nouvelle directive européenne NIS 2, qui entre en vigueur en octobre 2024, va concerner près de 100 000 PME, ETI et organismes publics de différents secteurs qui devront renforcer leur process de cybersécurité.

Créée en 1994, SysDream a été rachetée en juin 2018 par Hub One, opérateur de télécoms et intégrateur de technologies digitales pour les entreprises et les organismes publics, devenant ainsi la division Cybersécurité du Groupe. SysDream met à disposition des grands comptes, publics et privés, en France comme à l’international, une large gamme de solutions axée sur l’audit technique et organisationnel, la formation, l’entrainement cyber et la détection et la réponse aux incidents. En termes de protection des infrastructures, l’entreprise propose à ses clients l’implémentation d’un SOC géré.

Familier des exigences en matière de cybersécurité et des entreprises publiques, l’entreprise propose un SOC externalisé de détection des cyberattaques, combinaison d’experts, d’outils et de processus, qui couvre les trois piliers de la cybersécurité : prévention, détection et réponse. Le SOC Hub One/SysDream est qualifié PDIS depuis avril 2023. Cette reconnaissance, une des plus exigeantes au monde en matière de détection de cyberattaques, positionne le groupe Hub One comme l’un des rares acteurs français en mesure d’accompagner les OIV (Opérateurs d’importance vitale) dans leur gestion des incidents de cybersécurité.

De plus, SysDream est qualifié PASSI (Prestataires d’Audit de la Sécurité des Systèmes d’Information). Grâce à cette qualification obtenue en 2017, SysDream figure parmi les cinquante entreprises autorisées à effectuer des audits de sécurité selon le référentiel édité par l’ANSSI et comprenant la méthodologie d’audit et la qualité des livrables, les mesures de protection des informations du client, les compétences et les qualifications des auditeurs.  

Simplifier la problématique de conformité

La nouvelle offre NIS 2 permet ainsi de simplifier la problématique de conformité en proposant aux RSSI d’élaborer une feuille de routequi les mènera jusqu’à l’entrée en vigueur de la directive européenne en octobre 2024. Cette offre d’accompagnement permettra aux RSSI de définir un plan d’action sur deux ou trois ans, en prenant en compte le point de départ spécifique de chaque entreprise et en traçant un chemin adapté à leurs besoins. Cette feuille de route intègre notamment la réalisation de certains types d’audits, la formation et la sensibilisation des collaborateurs, ainsi que la mise en place de solutions adaptées à l’activité de l’entreprise et à son architecture IT en matière de détection et réponse aux incidents.

NIS 2 s’appliquera aux entreprises dont le chiffre d’affaires est supérieur à 10 millions d’euros et concernera 18 nouveaux secteurs considérés comme stratégiques comme la production et la distribution de produits chimiques, l’industrie ou l’agroalimentaire. Or, les PME et ETI n’ont souvent que peu de moyens pour se prémunir des risques cyber et encore moins de personnel pour gérer ces tâches de salubrité numérique. C’est aussi l’occasion pour SysDream de s’affirmer parmi les spécialistes hexagonaux de la conformité. Il compte s’appuyer sur l’entrée en vigueur de NIS 2 en se concentrant sur l’offre d’accompagnement pour les RSSI afin d’améliorer ses positions sur le marché français.  

Accompagner la mise en conformité des entreprises

« J’ai voulu concentrer l’activité SysDream, parce que nous avons une légitimité, parce que nous connaissons déjà bien ce marché. Avec nos offres et nos savoir-faire, autour de la formation, de l’audit, du SOC, du conseil, nous avons une base de compétences et de connaissances qui nous permet d’être crédibles aux côtés des RSSI. Notre offre NIS 2 Ready va nous permettre de nousadresser en priorité aux RSSI, qui sont dans cette situation d’expectative pour certains, desavoir comment aborder NIS2, de mesurer, finalement, quel est le chemin qui est le mieux adapté pour devenir conforme à cette réglementation », explique Guillaume de Lavallade, directeur général de Hub One.

L’offre NIS 2 Ready a vocation à accompagner les RSSI de bout en bout en leur fournissant une feuille de route sur les différentes étapes à suivre pour accompagner la mise en conformité de leur entreprise sur une période d’un à deux ans. Les coûts financiers de chaque étape seront également évalués séparément, ce qui permettra aux RSSI de décomposer la démarche et ainsi de la rendre plus intelligible aux yeux de leur direction, notamment en termes de risques, de temps requis pour une mise en conformité optimale et d’investissements à planifier. Cette offre sera bien entendu modulable en fonction de l’activité de l’entreprise, son caractère stratégique et son exposition à d’éventuelles cyberattaques.

Enfin, cette feuille de route permettra également aux RSSI de mieux comprendre leurs obligations et la démarche à suivre pour être conforme à cette nouvelle directive, et de repenser efficacement leur stratégie cyber en planifiant leurs travaux sur le long terme.

Avec l’offre NIS 2 Ready, SysDream estime être en mesure de couvrir la majorité des points de contrôle de la directive qui en compte une vingtaine. L’entreprise sera également une des premières en France à déployer via son SOC Hub One qualifié PDIS une offre souveraine (intégralement basée en France) de supervision 24/7 de la cybersécurité, et accessible aux PME, ETI et acteurs publics visés par la directive.