Il n’y a pas que les élections politiques qui offrent surprises et suspense. Lors de la réunion du Cerce de la Sécurité, organisé par les Assises de Monaco, le 28 juin, 4 startups avaient été présentées au public d’experts et de RSSI invités.
Patrowl, proposant de la « sécurité offensive » en temps réel et continu, avait été élu par les participants. Mais le Jury du Prix de l’innovation devait à son tour trancher, et il en a décidé autrement, en sélectionnant le 30 juin une autre des 4 startups, Cryptonext, pour sa solution de cryptographie résistante au quantique. Le critère de l’innovation et du futur l’a emporté sur le critère de la protection de tous les jours, dans un certain sens.
Le jury du Prix de l’Innovation des Assises
Né en 2006, le Prix de l’Innovation des Assises de la Sécurité connaissait sa 17e édition cette année. Il est ouvert aux startups créées depuis moins de 5 ans. Cette année avec avec plus de 40 candidats en lice, 4 avaient été retenues en « finale », et présentées pour le prix du Public : CryptoNext Security, Patrowl, SCP Time et Mindflow. (voir à la fin de l’article)
Cryptonext répond aux nouveaux défis du quantique.
Créée en 2019 la startup CryptoNext Security est une spin-off de l’INRIA, CNRS et des laboratoires de Sorbonne Université. Elle édite une solution de cryptographie résistanteaux attaques quantiques, fruit de 20 ans de recherche .
La puissance de calcul qui sera prochainement atteinte par l’ordinateur quantique va révolutionner la sécurité des systèmes cryptographiques à clés publiques, par sa capacité à casser les clés générées par les algorithmes actuels. La plupart des études s’accordaient jusqu’alors pour positionner entre
2025 et 2030, le Q-Day, jour ou l’ordinateur quantique sera en capacité de casser les clés en quelques secondes. Les récentes annonces et le contexte géopolitique ont encore accéléré la donne ; la complexité et le temps nécessaire à la mutations des cryptosystèmes à l’intérieur des applications et infrastructures au sein des organisations, ne laissent plus le temps de reporter ce sujet comme le recommandent les principales agences de sécurité dont l’ANSSI.
Comment garantir que dans 30 ans nous pourrons toujours vérifier l’intégrité d’un document signé ? Comment nous protéger aujourd’hui du vol de données sensibles de long-terme ? En combinant objets connectés, IT/OT, usage massif du cloud, évolution des réglementations, … les défis sont multiples et le RSSI devra dédier de plus en plus de temps à la cryptographie et ses problématiques, dont la gestion des clés, des certificats, ou pour connaître les différents types d’algorithmes.
La cryptographie post-quantique (PQC), issue de recherches scientifiques, mathématiquesCryptoNext propose une alternative résistante aux attaques d’ordinateurs quantiques.
Une librairie post-quantique
Bâties autour d’une librairie post-quantique intégrant l’ensemble des algorithmes en cours de standardisation, celles-ci sont nativement hybrides et crypto-agiles conformément aux recommandations des agences de sécurité. Elles ont déjà été déployées pour des acteurs mondiaux des secteurs de la défense, de la finance, et des éditeurs et équipementiers en Europe et aux Etats-Unis.
Soutenue par le fonds Quantonation et par la BPI, CryptoNext est identifiée par le cabinet Gartner parmi les 5acteurs leaders du domaine.
“Une véritable innovation de rupture”
Thierry Auger, DSI Corporate et Directeur Cybersécurité du Groupe Lagardère, et Président des Assises 2022, déclare, en tant que co-président du jury : « Avec le calcul quantique, nous sommes face à un risque identifié qui aura dans l’avenir des incidences sur les protections de nos contenus et nos métiers. C’est pourquoi il est important, dès à présent, d’avoir une réponse et particulièrement une réponse française. Une solution qui peut-être embarquée par les RSSI ou par leur écosystème est vitale. CryptoNext permet de capitaliser sur ce qui a été fait par les chercheurs et les laboratoires hexagonaux qui, dans ce domaine, sont parmi les meilleurs au monde. C’est aussi pour cela que le Jury du Prix de l’Innovation des Assises a souhaité récompenser cette véritable innovation de rupture. »
La remise officielle du Prix aura lieu le jeudi 13 octobre 2022 à Monaco, lors des Assises de la Cybersécurité. Le lauréat bénéficiera, d’un espace d’exposition et d’un atelier, pour une valeur globale de 40 600 Euros.
Les 4 startups finalistes qui avaient été sélectionnées par le jury d’experts étaient :
- CryptoNext Security (Prix du Jury) , un éditeur de solutions de cryptographie résistante au quantique.
- Patrowl (Prix du Public) automatise la détection et la correction des vulnérabilités pour faire face aux organisations cybercriminelles.
- Mindflow fournit une plateforme SaaS d’automatisation et d’orchestration sans code pour les incidents de sécurité.
- SCPTime ambitionne de révolutionner le secteur du Temps, une utilité invisible mais fondamentale pour la cybersécurité.