Notre Skill Center Défense & Spatial répond de manière ciblée aux défis uniques et complexes des secteurs de la défense et de l'espace. Nous proposons une gamme étendue de services pour la sécurisation des infrastructures critiques, allant de la protection de systèmes traditionnels à des solutions avancées pour les environnements cloud. Grâce à une expertise approfondie dans la cybersécurité des systèmes critiques et embarqués, nous adressons efficacement les enjeux et les contraintes spécifiques de ces secteurs.

Nous apportons des réponses précises à nos clients, pour assurer la sécurité de leurs infrastructures informatiques contre les cybermenaces, garantir leur résilience et répondre aux exigences réglementaires spécifiques.

 

Audit et évaluation de conformité image

Audit et évaluation de conformité

Nos audits de sécurité, y compris ceux qualifiés PASSI/LPM par l’ANSSI, garantissent la conformité de vos systèmes aux référentiels réglementaires et normes spécifiques du secteur défense et spatial. Habilités aux plus hauts niveaux, nos experts fournissent des rapports détaillés et des recommandations dans le respect des exigences réglementaires et de protection du secret.

Analyse de risques image

Analyse de risques

Nous utilisons des méthodologies d'analyse de risques reconnues telle que EBIOS RM ou TARA pour identifier et évaluer les menaces dans les environnements militaires et spatiaux, y compris les segments sol et embarqués. Nous élaborons des plans de réduction des risques adaptés pour renforcer la sécurité de vos systèmes critiques.

Gouvernance et conformité image

Gouvernance et conformité

Nous vous assistons dans la gouvernance de vos projets spatiaux ou de défense, assurant une conformité aux normes et régulations sectorielles, par exemple au travers d’audits qualifiés. Nos experts vous aident à mettre en place des systèmes de gestion de la cybersécurité efficaces pour améliorer votre résilience opérationnelle.

Prestations techniques spécialisées image

Prestations techniques spécialisées

Nous offrons des services spécialisés tels que la « security by design », l'audit de produits, les tests d'intrusion et le reverse engineering, adaptés aux exigences des systèmes embarqués dans les secteurs de la défense et du spatial. Nos prestations garantissent la robustesse de vos systèmes contre les cybermenaces spécifiques de ces secteurs.

Services managés image

Services managés

Nos services managés incluent le déploiement et l'exploitation de SIEM, permettant une surveillance proactive et une gestion efficace des menaces de sécurité. Nos experts permettent ainsi une veille en continu des infrastructures critiques, offrant une protection proactive contre les cyberattaques.

Interventions spécifiques image

Interventions spécifiques

Nos experts interviennent sur diverses composantes des segments sol et bord des missions et satellites européens, soutenant les constructeurs et exploitants de données spatiales en Europe. Nous garantissons la conformité et la sécurité des infrastructures critiques à chaque étape, de la conception à l'exploitation.

Défis et réglementations image

Défis et réglementations

Nous reconnaissons les défis posés par les réglementations en cybersécurité, comme la Loi de Programmation Militaire ou encore la NIS2. Nous aidons les entreprises à se conformer aux référentiels de sécurité nationaux et internationaux, tels que ceux de la DGA et du DoD américain.

Support aux PME et acteurs du NewSpace image

Support aux PME et acteurs du NewSpace

Nous accompagnons les PME de la défense et les acteurs du NewSpace pour renforcer leur maturité cyber et la confiance de leurs clients. Nos services incluent l'évaluation de la sécurité, la certification des produits et la mise en place de stratégies de gestion des risques.

Vous souhaitez en savoir plus sur l'expertise Défense & Spatial de Scassi?

Consultez nos offres d'emploi ou demandez à être rappelé par l'un de nos commerciaux.

 

 

FAQ

Les risques majeurs incluent les intrusions dans les systèmes embarqués, les attaques par déni de service, et les menaces internes qui peuvent compromettre des systèmes sensibles et affecter la sécurité nationale.

Les réglementations comme la LPM et la NIS2 dictent des standards stricts pour la sécurité des données et des systèmes, exigeant des mesures proactives pour assurer la protection des données et des infrastructures.

Des méthodes comme EBIOS RM et TARA sont utilisées pour une analyse de risques approfondie, permettant d'identifier et de développer des stratégies de mitigation adaptées aux technologies avancées et aux exigences spécifiques.

Intégrer la sécurité dès la conception des systèmes, utiliser des technologies de chiffrement avancées, et mettre en œuvre des systèmes de détection et de réponse aux intrusions. La surveillance continue et les tests d'intrusion réguliers sont également essentiels.

La mise en place de politiques strictes de gestion des données et des droits d'accès, le respect des réglementations telles que le RGPD et les normes spécifiques au secteur, ainsi que la réalisation d'audits de conformité et l'utilisation de systèmes de gestion des identités et des accès sont cruciaux pour maintenir la sécurité et la surveillance des systèmes critiques.