L'EPFL au service de la cyberdéfense suisse

© 2023 CYD Campus
Le Cyber-Defence Campus, basé à l'EPFL Innovation Park, relie le gouvernement, les universités et l'industrie dans le domaine de la recherche, du développement et de la formation en matière de cyberdéfense.
Dans notre monde de plus en plus numérique et complexe, nous sommes confrontés à la menace croissante des cyberattaques, et, par conséquent, le gouvernement suisse a fait de la cybersécurité un sujet de sécurité nationale. En 2019, il a créé le Cyber-Defence Campus (CYD Campus) afin d'anticiper plus rapidement les cyber développements.
Avec un hub à l'EPFL Innovation Park, il travaille en étroite collaboration avec l'écosystème de l'innovation dans la région, y compris les laboratoires de EPFL, le Center for Digital Trust (C4DT), Trust Valley, ainsi que les startups et l'industrie. Le hub a deux missions principales : l'innovation dans les cyber-technologies et l'identification précoce des cyber tendances et de la recherche.
L'innovation est essentielle dans le domaine des cyber technologies
C'est l'une des raisons pour lesquelles le Cyber-Defence Campus est membre du Center for Digital Trust (C4DT), une initiative interdisciplinaire de l'EPFL. La collaboration avec le C4DT a permis au CYD Campus de travailler sur un large éventail de projets de manière collaborative, dont certains ont maintenant dépassé le cadre du laboratoire.
L'un d'entre eux, axé sur le cryptage homomorphique en combinaison avec le calcul multipartite, est issu du laboratoire du professeur Jean-Pierre Hubaux, qui figure parmi les chercheurs les plus cités dans le domaine de la protection de la vie privée et de la sécurité de l'information.
Ce projet conjoint CYD Campus-C4DT sur cette technologie prometteuse a été transformé en une start-up appelée Tune Insight. Celle-ci orchestre des collaborations sécurisées sur des données sensibles ou confidentielles entre entreprises, domaines ou juridictions, permettant des analyses collectives, un apprentissage automatique fédéré ou d'autres calculs approuvés, tout en protégeant les données en cours d'utilisation, et la conformité des flux.
L’histoire de la création de cette start-up est intéressante car les fondateurs ont été motivés à se lancer grâce au soutien de l'EPFL et du nôtre. Au travers de notre projet, ils ont pu confirmer qu'il y avait un besoin ainsi qu’un potentiel de marché pour cette technologie. Il n'y avait pas que nous bien entendu, car tous les partenaires du C4DT sont entrés en jeu, mais je suis fier que nous ayons pu jouer un rôle dans cette spin-off de l'EPFL.
L'importance de l'identification précoce des cyber-tendances et de la recherche
Certaines des idées les plus innovantes et créatives dans le domaine de la cybernétique proviennent de start-ups, qui ont souvent des perspectives nouvelles ou uniques sur des défis ou des tendances existants. C'est pourquoi la collaboration avec les start-ups est également un objectif important pour le CYD Campus.
Dans cette optique, le CYD Campus a lancé deux initiatives clés qui repoussent les limites des cyber-tendances et de l'innovation : le Cyber Startup Challenge et son partenariat avec Tech4Trust.
Le Cyber Startup Challenge, qui en est à sa quatrième édition, lance un appel à propositions et sélectionne ensuite la meilleure start-up qui recevra une subvention de 100 000 CHF pour mettre en œuvre une démonstration de faisabilité en un an.
L'objectif de l'appel 2023 était d'explorer le paysage technologique des start-ups autour du thème de la "sécurité des smartphones" afin de présenter des technologies innovantes au Département fédéral de la défense, de la protection de la population et des sports. Les entreprises ont été invitées à s'inscrire au défi et à soumettre leurs solutions. Les trois plus prometteuses d’entre elles ont ensuite été autorisées à présenter leurs idées lors de la conférence du Cyber-Defence Campus qui s’est tenue le 26 octobre à Berne.
Ce défi 2023 s'inscrit dans le cadre plus large de la conférence sur la sécurité à l'ère de l'intelligence artificielle : opportunités et risques. Il a couvert des sujets clés tels que les outils de sécurité et de lutte contre la fraude à l'ère de l'IA, l'importance de la protection des données, le potentiel de l'apprentissage automatique quantique et les raisons pour lesquelles l'explicabilité est un élément clé de l'utilisation efficace de l'IA dans le cadre du cyber espionnage, ainsi que les opportunités et les risques liés aux grands modèles de langage.
Le gagnant de cette édition 2023, l'entreprise Ostorlab, s'est montré très impressionnant avec son scanner d'applications, qui effectue des analyses de sécurité pour les applications mobiles. En 2024, l'entreprise pourra mettre en œuvre sa solution dans une étude de faisabilité sur mesure pour les forces armées et ainsi en faire la démonstration dans un environnement réel.
Tech4Trust est un autre programme d'accélération pour les start-ups prometteuses dans les domaines de la confiance et de la cybersécurité, offrant un mentorat, un soutien stratégique et une formation de la part de partenaires industriels de premier plan pour aider les entreprises à être "prêtes pour le marché".
Enfin, pour les entreprises établies, le Cyber-Defence Campus gère un programme de partenariat public-privé dans le cadre duquel l'entreprise et le CYD Campus engagent des ressources égales pour atteindre un objectif commun. Cet effort de coopération permet aux partenaires d'échanger des connaissances, des données, des bureaux et l'accès aux infrastructures de laboratoire, facilitant ainsi l'accélération de leurs projets respectifs.
Une collaboration équilibrée entre le gouvernement, les universités et l'industrie
La plupart des pays développés disposent aujourd'hui d'une sorte de cyber campus pour rester à l'affût des cyberattaques. Certains pays, comme la France, sont davantage axés sur l'industrie, tandis que d'autres, comme l'Allemagne, ont une position plus académique.
Vincent Lenders estime que la Suisse a trouvé le bon équilibre entre le gouvernement, le monde universitaire et l'industrie.
Je pense que ce que nous avons réussi à faire en Suisse, c'est de combiner et de rassembler ces trois domaines pour éviter qu'ils ne se ressemblent. Notre approche unique, qui consiste à travailler avec différents partenaires et à en tirer parti, s'est avérée très précieuse pour la Suisse dans son ensemble. Nous sommes fiers que d'autres pays, comme la Suède, par exemple, qui construit actuellement son cyber campus national, se soient fortement inspirés du CYD Campus pour développer leur concept.
"Le domaine de la cyber sécurité est complexe, évolue très rapidement et continuera à se développer. Cela nous donne parfois l'impression d'être nous-mêmes une start-up et nous oblige à travailler avec beaucoup d'agilité. Cela rend également notre travail passionnant et stimulant, car nous savons que nous faisons une réelle différence pour la sécurité de la Suisse", a-t-il conclu.
Pour en savoir plus sur le Cyber-Defence Campus et ses dernières actualités : https://www.cydcampus.admin.ch/fr