• Cyber StratOps
  • Posts
  • đŸ’„ Les meilleures technologies ne gagnent pas toujours.

đŸ’„ Les meilleures technologies ne gagnent pas toujours.

Et pourtant, on continue à les viser, coûte que coûte.

Il y a quelques jours, je suis tombĂ© sur une citation d’Emmanuel Chiva, DĂ©lĂ©guĂ© gĂ©nĂ©ral pour l’armement, relayĂ©e par Philippe Silberzahn. Elle m’a stoppĂ© net :

“Les systĂšmes d’armes dont on a besoin ne doivent plus systĂ©matiquement ĂȘtre les meilleurs au monde.”

Emmanuel Chiva, DĂ©lĂ©guĂ© gĂ©nĂ©ral pour l’armement

Effectivement, aujourd’hui le char Leclerc ne ferait pas gagner la guerre à l’Ukraine.

Traduit en cybersécurité :
ArrĂȘtons de courir aprĂšs le meilleur outil, la solution ultime, l’IA la plus performante.
Commençons à investir dans ce qui marche, ici, maintenant.

N’oublions pas qu’avant de devenir DGA, Emmanuel Chiva Ă©tait responsable de l’agence d’innovation de la dĂ©fense.

L’obsession technophile

Depuis plus de 15 ans, je vois la mĂȘme scĂšne rejouĂ©e encore et encore.

🟣 Des RSSI qui attendent le prochain XDR, NDR, AI-powered tool miracle.
🟣 Des PME qui repoussent les fondamentaux parce que “ça changera avec notre futur SOC externalisĂ©.”
🟣 Des dĂ©cideurs qui dĂ©pensent des fortunes en dashboards
 mais laissent les collaborateurs sans MFA ni mise Ă  jour auto.

Pourquoi ? Parce qu’on est conditionnĂ©s Ă  penser que la complexitĂ© impressionne, que la technologie sophistiquĂ©e est la preuve d’un bon leadership.

Spoiler : ce n’est pas le cas.

“Simple”, mais pas simpliste

Faisons une pause ici.

👉 “Simple”, ce n’est pas toujours facile.
👉 Et ce n’est surtout pas simpliste.

Un drone civil, par exemple :

  • C’est simple Ă  utiliser.

  • Ce n’est pas cher.

  • Et pourtant, il concentre Ă©normĂ©ment de technologie.

Il est devenu “simple” parce qu’il a Ă©tĂ© massivement industrialisĂ© dans le civil. Pas parce que sa conception a Ă©tĂ© plus rapide, ou plus facile.

âžĄïž MoralitĂ© : faire simple demande souvent plus d’intelligence, de design et d’effort collectif que faire complexe.

Retour Ă  Maersk

Quand le malware NotPetya a frappĂ© en 2017, mĂȘme Maersk, l’un des plus grands groupes logistiques mondiaux, Ă©tĂ© ramenĂ© Ă  l’essentiel.

❌ Les systĂšmes Ă©taient hors ligne.
❌ Les ordinateurs HS.
❌ La messagerie interne, la tĂ©lĂ©phonie paralysĂ©e.

Alors que font les équipes ?

✅ Elles impriment les procĂ©dures Ă  la main.
✅ Elles courent dans les Ă©tages pour transmettre les instructions.
✅ Elles crĂ©ent des groupes WhatsApp personnels pour relancer la coordination.

En un mot : elles font simple. Parce qu’il n’y avait pas d’alternative.

Pas de grande architecture cloud.
Pas de SOC ultra-connecté.
Juste des humains, de la débrouille, du bon sens.

Et ça a fonctionnĂ©. 🏆

“Simple”, c’est un choix stratĂ©gique

Ce mot a parfois mauvaise presse.
Mais il n’est ni faible, ni ridicule. Il est :

✅ Utilisable,
✅ ComprĂ©hensible,
✅ Activable
 tout de suite.

Et dans un monde qui va trop vite, le simple est un avantage stratégique.

Pas besoin d’attendre trois ans pour un projet parfait.
On peut commencer demain avec :

  • Un plan 1-2-3 (backup, MFA, mise Ă  jour),

  • Une sensibilisation incarnĂ©e, pas infantilisante,

  • Un rĂ©seau de confiance et d’entraide, auto-organisĂ©.

Mais attention : ça demande du courage, de la clarté, et une vraie intention.
Parce que faire simple
 ça ne s’improvise pas.

Take-away:

👉 La course à la meilleure techno, c’est souvent une distraction.
👉 Ce qui compte, c’est ce qui est simple + robuste + diffusable.
👉 Et par rapport Ă  une finalitĂ© dĂ©finie.
👉 Si on te dit “Fais simple”, ce n’est pas “fais vite” ou “fais au rabais”. C’est une conception exigeante. Plus que des astuces : souvent de l’ingĂ©nierie.
👉 Et quand tout tombe, ce sont les humains + les outils simples qui maintiennent la mission.

Et toi ?

Quelle est la partie de ta stratégie cyber que tu pourrais simplifier intelligemment, pour la rendre utile, humaine et déployable en 3 à 6 mois ?

Pense-y. Et si tu veux en parler, je suis lĂ .

PS : pour challenger ta stratégie de cybersécurité, tu peux réserver un créneau 1-1

🎓 Masterclass Gratuite — DĂ©code la conformitĂ© DORA

🗓 Jeudi 24 avril — 12h15 à 13h15 (en ligne)

💡 AprĂšs une premiĂšre Ă©dition qui a rassemblĂ© 27 experts, cette masterclass revient pour t’aider Ă  transformer DORA en plan d’action concret.

DORA repose sur 5 piliers
 utiles pour les rĂ©gulateurs, mais trop flous pour les entreprises qui doivent les mettre en Ɠuvre.

👉 En 45 minutes, tu vas :

✅ DĂ©couvrir les 12 vraies capacitĂ©s cyber Ă  structurer pour ĂȘtre conforme
✅ Comprendre les interdĂ©pendances entre les chantiers (et Ă©viter les doublons)
✅ Apprendre Ă  aligner conformitĂ© & opĂ©rations IT/cyber, sans perdre en agilitĂ©

đŸŽ™ïž Je partagerai mes mĂ©thodes de CISO & directeur de programmes cyber dans les secteurs bancaire et fintech.

🔎 Ces posts que tu as peut-ĂȘtre manquĂ© cette semaine

Cette newsletter est réalisée par Sylvan Ravinet. Connectons-nous sur LinkedIn ou collaborons ensemble.

Laisse un commentaire ou transfÚre-la à un·e collÚgue qui devrait la lire.

Reply

or to participate.