FRUIT – Formation et Recherche aux bons réflexes dans les Usages de la cybersécurITé

Le programme FRUIT porté par l’ENSAR (Ecole Nationale Supérieure des sciences Applicatives et du Risque, Ecole d’ingénieurs interne de l’université de Poitiers, Campus de Niort) se fonde sur les applicatifs d’un environnement virtuel (type Cyber Range) de formation et de recherche appliquée aux bonnes pratiques de sécurité numérique (plateforme Cyber HORUS portée par l’ENSAR).

La plateforme, au cœur du programme, irrigue les actions de formation tout au long de la vie (formation initiale et formation professionnelle), les actions de recherche (plateforme technologique Cyber HORUS) et les actions de transfert scientifique au bénéfice du tissu socio-économique (CRC Niort).

Plateforme technologique Cyber HORUS

Le Cyber HORUS est le Cyber Range de l’université de Poitiers. Il offre des environnements immersifs dédiés à la formation et à la recherche en cybersécurité. Installé physiquement à l’ENSAR, sur le campus de Niort, il est opérationnel depuis fin 2021. Il s’adresse aussi bien aux étudiants en formation initiale qu’aux professionnels en formation continue, ainsi qu’aux chercheurs.

Les Cyber Range sont des environnements immersifs de formation aux crises d’origine cyber. Ils peuvent simuler des copies de systèmes d’information complexes et fonctionnent en vase clos. Ainsi, ce sont des plateformes de simulation dans lesquelles des apprenants (ou des équipes opérationnelles) peuvent se former (ou s’entraîner) et améliorer leur capacité de réaction en cas de crise cyber.

La plateforme technologique est née d’une collaboration entre l’université de Poitiers (ENSAR) et le tissu socio-économique local, en réponse aux enjeux de cybersécurité des territoires du nord de la Nouvelle-Aquitaine. Son développement, soutenu par l’ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information), a contribué à la création du Campus Cyber Nouvelle-Aquitaine et, plus récemment, du Centre de Ressources Cyber de Niort.

Le Cyber HORUS stimule des recherches interdisciplinaires sur les cyber risques, associant sciences humaines et sociales à la sécurité informatique. Ces travaux sont reconnus à l’échelle régionale, notamment dans le cadre de la préfiguration de la Chaire partenariale Cyber Résilience, et à l’échelle nationale, à travers l’action transverse « Sécurité informatique et SHS ». Deux enseignants-chercheurs impliqués dans le projet y participent activement.

Pour assurer l’opérationnalité de ce dispositif, nous bénéficions du programme DEM’UP de l’université de Poitiers. L’ambition de ce projet consiste à accroître la réussite des étudiants grâce à différents démonstrateurs intégrant des pratiques pédagogiques innovantes telles que la réalité virtuelle/ réalité augmentée, la simulation numérique, le jeu sérieux, etc. De plus, il s’agit de concevoir ces démonstrateurs à travers le support au formateur, la création de la solution technique et le déploiement des espaces adaptés ».

Le Cyber HORUS s‘appuie sur une équipe aux compétences variées : recherche et enseignement en cyber risques, administration système et réseau, création d’environnements immersifs pour simuler des systèmes d’information, ainsi que de gestion de projet.

Depuis 2024, le Cyber HORUS a soutenu 28 exercices d’entraînement pour des entités socio-économiques réparties dans 8 départements :

  • 8 exercices pour des collectivités territoriales et opérateurs publics : Angoulins/mer (17), Boivre-la-Vallée (86), Echiré (79), Niort Agglo (79), Brest Métropole (29), Département des Deux-Sèvres (79), Soluris (17).
  • 11 exercices pour des entreprises et technopoles : WildTurtles (79), Solicis (16), Neoloji Technopole (86), Altae Technopole (79), Laboratoire Science et Nature (79), Denis Papin Collectivités (79), Groupe Y (79), Schisler (79).
  • 7 exercices pour des établissements de santé et médico-sociaux : EHPAD Angoulême (16), EHPAD Cap Breton (40), EHPAD Lormes (58), Groupe hospitalier Saintes-Saint-Jean-d’Angély (17), CH Laborit (86), Groupe hospitalier et médico-social du Haut Val de Sèvre et du Mellois, Groupement pour l’insertion des personnes handicapées physiques Mérignac (33).

Synthèse des moyens matériels de Cyber HORUS :

  • Matériels :
    • Serveurs : trois lames de calcul 336CPU + 1,5To RAM + un NAS 22To + switch 10Gbps
    • Portables : 18 ordinateurs supportant la simulation de VM
    • VLAN : sous réseau de l’université de Poitiers spécifique dédié
    • VPN : accès au cluster Cyber HORUS depuis l’extérieur
  • Logiciels
    • Serveurs sous Linux Debian libre
    • HNS (Hynesim et Hyneview) : licence académique DIATEAM (durée infinie)
    • VM et portables : OS et logiciels libres et propriétaires avec licences temporaires
    • + de 20 infrastructures d’exercices développées en interne et propriétés de l’université de Poitiers
  • Locaux
    • Campus de Niort, Amphi Galuchet, configuration observation et entraînement. Les salles spécialisées avec visio intégrée sont également mobilisables pour les exercices
    • Campus de Niort, Salle serveurs J3 hébergeant le Cyber HORUS, sous réseau spécifique dédié
    • Campus de Niort, Salles informatiques (connexion locale Cyber HORUS) équipées HNS
    • Campus du Futuroscope, H4 : Salles informatique UFR SFA, BE équipées HNS

Formation initiale – Cursus Ingénieur, Master, Licence, BUT et sensibilisation du grand public

La formation Ingénieur ENSAR spécialité Gestion des risques (option Sécurité des Systèmes d’Information) labellisé SecNumedu[1] vise à former des gestionnaires du risque et sécurité des systèmes d’information, notamment en cybersécurité organisationnelle.

Des modules de formation sont aussi réalisés à l’IUT 86 (BUT Science de la Donnée à Niort et en BUT Réseaux et Télécommunications à Châtellerault), à l’UFR SFA en Licence 3 et Master 1 Informatique ainsi qu’à l’IAE en Master 1 Intelligence Économique et à la Faculté de Droit et sciences sociales en Master 2 Droit du numérique.

Les modules sur les risques du numérique du PIX[2] sont également disponibles pour tous les étudiants de l’université de Poitiers et nous contribuons à valider le prochain PIX+ cyber, spécifiquement sur les cyber-risques.

Dans le cadre de la sensibilisation du grand public, les corpus de la formation initiale contribuent également à des évènements de sensibilisation aux cyber risques :

  • Personnels de l’université de Poitiers.
  • Conférence Université Inter Age à Niort (79).
  • Fête de Science à Dissay (86).
  • Webinaires ESEA Nouvelle-Aquitaine, Allis Nouvelle-Aquitaine, ARS Nouvelle-Aquitaine, ENTER Nouvelle-Aquitaine.
  • Cycle de « Petits déjeuners – La gestion des risques en entreprise » organisé par la collectivité Grand Cognac.

[1] SecNumedu, label de formations initiales en cybersécurité de l’enseignement supérieur. L’objectif de cette labellisation est d’apporter une assurance aux étudiants et employeurs qu’une formation dans le domaine de la sécurité du numérique répond à une charte et des critères définis par l’ANSSI en collaboration avec les acteurs et professionnels du domaine.

[2] Pix est la plateforme en ligne pour évaluer, développer et certifier les compétences numériques.

Formation professionnelle en gestion de crise Cyber

Lauréat de l’Appel à Projets « Deffinum ! » (France 2030), le projet RéSISTeCC (2023/2026) porté par l’ENSAR (université de Poitiers), Crisalyde et la société Diateam a permis de mettre en œuvre une offre de formations professionnelles coconstruite avec le système socio-économique.

L’enjeu du projet est la cyber résilience des territoires par une offre de formation immersive pour l’apprentissage de la gestion des risques cyber à destination des informaticiens et des non informaticiens, adaptée aux besoins des territoires, notamment aux petites entités économiques. Ainsi, l’objectif est de préparer les organisations à mettre en œuvre une réponse rapide et efficace lorsqu’une cyber attaque survient, et de les engager à construire des plans de continuité d’activité efficients qui sont testés avec tous les maillons de la chaîne : pilotage stratégique, activation de procédures en mode dégradé, réponse informatique à l’incident et criminalistique numérique, gestion de l’impact médiatique.

A la rentrée universitaire 2027, deux formations professionnelles sont proposées à l’ENSAR, université de Poitiers Campus de Niort.

Formation courte « Les fondamentaux du gestionnaire de crise cyber »

Objectif : acquérir les bases indispensables pour observer, comprendre et gérer une crise cyber, depuis l’anticipation jusqu’à la sortie de crise.

  • Compétences opérationnelles pour gérer une crise cyber.
  • Public : manager, DSI, RSSI, cadre

Programme (14 heures sur 2 jours) :

  • Jour #1 : se préparer à affronter une crise cyber, l’entrée en crise.
  • Jour #2 : maintenir l’activité, prendre des décisions, contacter les autorités, sortie de crise.

Diplôme Universitaire « DU Concevoir un exercice de crise cyber »

Objectif : former des professionnels capables de concevoir, structurer, animer et améliorer un exercice complet de gestion de crise cyber.

  • Conception, animation et amélioration d’exercices de crise cyber.
  • Public : professionnel souhaitant devenir animateur d’exercices.

Programme (70 heures sur 2 semaines) :

  • Semaine #1 : comprendre la crise cyber, typologie des attaques et mesures préventives, utilité des exercices de crise, résilience organisationnelle, outils et méthodes, cadre réglementaire et normatif.
  • Semaine #2 : construire l’exercice, animer l’exercice, améliorer l’exercice.

Recherche – Chaire partenariale Cyber Résilience

Le projet de Chaire a pour vocation de fédérer des chercheurs de différentes disciplines et des acteurs du monde socio-économique (PME/TPE, établissements publics, collectivités) autour de la thématique de la résilience et des bons réflexes dans les usages de la cybersécurité. Son objectif est l’amélioration de la résilience des entreprises, des administrations et des collectivités face aux risques numériques. La cyber-résilience fait référence à la capacité d’une entité à fournir en permanence le résultat escompté malgré les cyber-attaques.

La Chaire partenariale Cyber Résilience est un dispositif de recherche appliquée en réponse aux problématiques du tissu économique local. Si les axes thématiques sont définis selon les besoins des partenaires, ils peuvent être centrés sur la relation Humain/Machine dans la mesure où l’humain reste le maillon faible de la sécurité numérique.

Les thèmes de recherche seront principalement en sciences cognitives et centrés sur l’humain, que ce soit pour l’apprentissage des réflexes métier en gestion de crise, pour la collaboration entre opérateurs humains et intelligences artificielles ou pour l’ergonomie des interfaces supportant la prise de décision. Aussi d’autres thèmes, plus techniques mais nécessitant d’en expérimenter les usages, sont visés, en gestion des risques (efficience des plans de continuité des activités), en gestion de crise (résilience des organisations), en informatique (aide à la décision, visualisation de données de cybersécurité) ou en cryptographie (acceptabilité de nouveaux moyens cryptographiques).

La première action de recherche appliquée au sein de la Chaire est en cours avec un consortium initial comprenant COVEA, DARVA, MEDEF 79, Fondation Poitiers Université et l’ENSAR avec l’appui recherche de trois laboratoires de l’université de Poitiers : CeRCA (recherches sur la cognition et l’apprentissage), XLIM (mathématiques et sécurité de l’information) et LÉP (économie). L’objet est d’analyser la dynamique des comportements des acteurs d’une entité socio-économique faisant face à une cyberattaque. La problématique étudiée est l’évolution de la prise de décision individuelle aussi bien que collective en fonction du stress et de la charge mentale des acteurs au cours d’une crise cyber afin de définir des actions d’acculturation les plus efficaces selon les différents profils pour acquérir durablement les bons réflexes et usages améliorant la prise de décision durant une crise cyber.

Diffusion et transfert de la recherche

L’objectif est de diffuser les résultats obtenus dans les communautés scientifiques (groupes de travail, conférences, journaux, etc.), les réseaux d’entreprises (consulaires, club, associations, partenaires) et aussi auprès du grand public et des administrations et des collectivités par le réseau des Centres de Ressources Cyber (CRC) et du cyber campus régional.

Recherche interdisciplinaire et publications

La Chaire est reconnue pour son approche interdisciplinarité système d’information et sciences humaines et sociales (informatique, ergonomie, psychologie cognitive, droit, économie, etc.).

Depuis fin 2021, l’équipe a développé des compétences spécifiques en gestion de crise cyber en environnement immersif, avec des publications scientifiques nationales (RESSI 2023, IHM 2024, EPIQUE 2026), européennes (ECCE 2024) et internationales (HCII 2025, ARES 2025, CTW Journal 2025, STICEF 2026).

De plus, les travaux menés permettent de développer une méthode d’évaluation dynamique des performances en gestion de crise cyber adaptée aux entités « débutantes » ou « intermédiaires ».

Transfert scientifique – Centre de Ressources Cyber Nord Nouvelle Aquitaine

L’université de Poitiers et l’Agglomération du Niortais s’engagent pleinement dans la création, le pilotage et l’animation du Centre de Ressources Cyber Nord Nouvelle-Aquitaine. Ce centre de ressources est spécialisé dans les aspects de formation aux risques cyber et sera un véhicule pour former des formateurs et diffuser les bonnes pratiques et les entraînements à tous les territoires, même les plus modestes. Le Cyber Campus Nouvelle-Aquitaine jouera son rôle en transférant les résultats de la recherche vers l’écosystème de l’innovation et en apportant des questions de recherche issues des besoins de cet écosystème.

 

Contacts

  • Directeur de l’ENSAR : BASCANS Jean-Marc – 05 49 28 55 35
  • Pilotage scientifique : PARENTHOEN Marc – 05 49 17 82 54
  • Pilotage opérationnel : MOUSSEAU Alain – 05 49 28 75 50
  • La vie étudiante continue sur les réseaux sociaux !