L’université de Poitiers à la pointe de la gestion des crises cyber
L’université de Poitiers vient d’être nommée lauréate de l’appel à projets « Deffinum ! » (Dispositifs France formation innovante numérique) pour son projet RéSISTecc (Résilience par la Simulation Immersive Stratégique et Technique de Crises Cyber), dans le domaine des crises cyber.
L’appel à projets « Deffinum ! » s’inscrit dans le Plan de transformation et de digitalisation de la formation intégré au Plan France relance. Piloté par le Haut-commissariat aux Compétences, il permet de soutenir des projets pédagogiques innovants et d’accélérer la transformation de la formation.
RéSISTeCC : Se préparer aux cyber-attaques
L’enjeu du projet RéSISTeCC, porté par l’Institut des risques industriels, assurantiels et financiers de l’université de Poitiers à Niort (Iriaf), est de proposer une offre de formation continue dans le domaine de la gestion des risques cyber, à savoir l’atteinte des systèmes informatiques dans un but malveillant (cybercriminalité, atteinte à l’image, espionnage, sabotage). Adressée à des informaticiens et des non informaticiens, l’offre sera adaptée aux besoins des territoires, notamment aux petites entités socio-économiques, afin d’optimiser leur cyber résilience (capacité à assurer son activité malgré une cyber-attaque).
Concrètement, les objectifs pédagogiques du projet RéSISTeCC consistent à préparer les organisations à mettre en œuvre une réponse rapide et efficace lors d’une cyberattaque, et de les engager à construire des plans de continuité d’activité efficients, testés avec tous les maillons de la chaîne : pilotage stratégique, activation de procédures en mode dégradé, réponse informatique à l’incident et criminalistique numérique, gestion de l’impact médiatique.
À l’issue du projet (3 ans), une offre de formation continue à la gestion des crises cyber sera disponible à l’Iriaf sur le Campus de Niort de l’université de Poitiers. La plateforme de simulation unique, immersive et interactive proposée par RéSISTeCC se déclinera sous la forme de modules d’une demi-journée à une semaine, et jusqu’à un Diplôme universitaire de deux ou trois mois pour la formation la plus complète.
Le projet est porté avec la coopération de Crisalyde, qui apporte son expertise dans les exercices de crise de niveau organisationnel, ses outils de simulations des aspects médiatiques, et sa connaissance des petites et moyennes structures et Diateam, référence dans le domaine des cyber range et de la formation technique à la résolution des crises cyber.
Formation et recherche : Une expertise en cybersécurité
Le projet RéSISTeCC s’inscrit dans l’offre de formations et l’activité de recherche reconnues de l’Iriaf dans le domaine des risques cyber, en particulier à travers le programme FRUIT (Formation et Recherche sur les bons réflexes dans les Usages de la cybersécurITé), construit sur plusieurs axes :
- – Le Master Management des risques des systèmes d’information forme des gestionnaires du risque et sécurité des systèmes d’information ;
- – La plateforme technologique Cyber Range FRUIT by Iriaf offre un environnement virtuel de formation et de recherche appliquée aux bonnes pratiques de sécurité numérique pour prévenir les risques et, en cas de crise d’origine cyber, aux bons réflexes au sein d’une cellule de crise et à l’élaboration de plans de crise efficients ;
- – Le projet de Chaire partenariale FRUIT – formation, recherche, diffusion et transfert de la recherche a pour vocation de fédérer des chercheurs de différentes disciplines et des acteurs du monde socio-économique autour de la thématique de la résilience et des bons réflexes dans les usages de la cybersécurité dans le but d’améliorer la résilience des entreprises, des administrations et des collectivités face aux risques numériques ;
- – L’engagement actif de l’université de Poitiers au Centre de Ressources Cyber Nord Nouvelle-Aquitaine, dont elle est membre fondateur, pour former des formateurs et diffuser les bonnes pratiques et les entraînements à tous les territoires.