- Cyber StratOps
- Posts
- đ„ Les meilleures technologies ne gagnent pas toujours.
đ„ Les meilleures technologies ne gagnent pas toujours.
Et pourtant, on continue aÌ les viser, couÌte que couÌte.

Il y a quelques jours, je suis tombĂ© sur une citation dâEmmanuel Chiva, DĂ©lĂ©guĂ© gĂ©nĂ©ral pour lâarmement, relayĂ©e par Philippe Silberzahn. Elle mâa stoppĂ© net :
âLes systĂšmes dâarmes dont on a besoin ne doivent plus systĂ©matiquement ĂȘtre les meilleurs au monde.â
Effectivement, aujourdâhui le char Leclerc ne ferait pas gagner la guerre Ă lâUkraine.
Traduit en cybersécurité :
ArrĂȘtons de courir aprĂšs le meilleur outil, la solution ultime, lâIA la plus performante.
Commençons à investir dans ce qui marche, ici, maintenant.
Nâoublions pas quâavant de devenir DGA, Emmanuel Chiva Ă©tait responsable de lâagence dâinnovation de la dĂ©fense.
Lâobsession technophile
Depuis plus de 15 ans, je vois la mĂȘme scĂšne rejouĂ©e encore et encore.
đŁ Des RSSI qui attendent le prochain XDR, NDR, AI-powered tool miracle.
đŁ Des PME qui repoussent les fondamentaux parce que âça changera avec notre futur SOC externalisĂ©.â
đŁ Des dĂ©cideurs qui dĂ©pensent des fortunes en dashboards⊠mais laissent les collaborateurs sans MFA ni mise Ă jour auto.
PourquoiâŻ? Parce quâon est conditionnĂ©s Ă penser que la complexitĂ© impressionne, que la technologie sophistiquĂ©e est la preuve dâun bon leadership.
Spoiler : ce nâest pas le cas.
âSimpleâ, mais pas simpliste
Faisons une pause ici.
đ âSimpleâ, ce nâest pas toujours facile.
đ Et ce nâest surtout pas simpliste.
Un drone civil, par exemple :
Câest simple Ă utiliser.
Ce nâest pas cher.
Et pourtant, il concentre énormément de technologie.
Il est devenu âsimpleâ parce quâil a Ă©tĂ© massivement industrialisĂ© dans le civil. Pas parce que sa conception a Ă©tĂ© plus rapide, ou plus facile.
âĄïž MoralitĂ© : faire simple demande souvent plus dâintelligence, de design et dâeffort collectif que faire complexe.
Retour Ă Maersk
Quand le malware NotPetya a frappĂ© en 2017, mĂȘme Maersk, lâun des plus grands groupes logistiques mondiaux, Ă©tĂ© ramenĂ© Ă lâessentiel.
â Les systĂšmes Ă©taient hors ligne.
â Les ordinateurs HS.
â La messagerie interne, la tĂ©lĂ©phonie paralysĂ©e.
Alors que font les équipes ?
â
Elles impriment les procédures à la main.
â
Elles courent dans les étages pour transmettre les instructions.
â
Elles créent des groupes WhatsApp personnels pour relancer la coordination.
En un mot : elles font simple. Parce quâil nây avait pas dâalternative.
Pas de grande architecture cloud.
Pas de SOC ultra-connecté.
Juste des humains, de la débrouille, du bon sens.
Et ça a fonctionnĂ©. đ
âSimpleâ, câest un choix stratĂ©gique
Ce mot a parfois mauvaise presse.
Mais il nâest ni faible, ni ridicule. Il est :
â
Utilisable,
â
Compréhensible,
â
Activable⊠tout de suite.
Et dans un monde qui va trop vite, le simple est un avantage stratégique.
Pas besoin dâattendre trois ans pour un projet parfait.
On peut commencer demain avec :
Un plan 1-2-3 (backup, MFA, mise Ă jour),
Une sensibilisation incarnée, pas infantilisante,
Un rĂ©seau de confiance et dâentraide, auto-organisĂ©.
Mais attention : ça demande du courage, de la clarté, et une vraie intention.
Parce que faire simple⊠ça ne sâimprovise pas.
Take-away:
đ La course Ă la meilleure techno, câest souvent une distraction.
đ Ce qui compte, câest ce qui est simple + robuste + diffusable.
đ Et par rapport Ă une finalitĂ© dĂ©finie.
đ Si on te dit âFais simpleâ, ce nâest pas âfais viteâ ou âfais au rabaisâ. Câest une conception exigeante. Plus que des astuces : souvent de lâingĂ©nierie.
đ Et quand tout tombe, ce sont les humains + les outils simples qui maintiennent la mission.
Et toi ?
Quelle est la partie de ta stratégie cyber que tu pourrais simplifier intelligemment, pour la rendre utile, humaine et déployable en 3 à 6 mois ?
Pense-y. Et si tu veux en parler, je suis lĂ .
PS : pour challenger ta stratégie de cybersécurité, tu peux réserver un créneau 1-1
đ Masterclass Gratuite â DĂ©code la conformitĂ© DORA
đ Jeudi 24 avril â 12h15 Ă 13h15 (en ligne)
đĄ AprĂšs une premiĂšre Ă©dition qui a rassemblĂ© 27 experts, cette masterclass revient pour tâaider Ă transformer DORA en plan dâaction concret.
DORA repose sur 5 piliers⊠utiles pour les rĂ©gulateurs, mais trop flous pour les entreprises qui doivent les mettre en Ćuvre.
đ En 45 minutes, tu vas :
â
DĂ©couvrir les 12 vraies capacitĂ©s cyber Ă structurer pour ĂȘtre conforme
â
Comprendre les interdépendances entre les chantiers (et éviter les doublons)
â
Apprendre à aligner conformité & opérations IT/cyber, sans perdre en agilité
đïž Je partagerai mes mĂ©thodes de CISO & directeur de programmes cyber dans les secteurs bancaire et fintech.
đ Ces posts que tu as peut-ĂȘtre manquĂ© cette semaine
Cette newsletter est réalisée par Sylvan Ravinet. Connectons-nous sur LinkedIn ou collaborons ensemble.
Laisse un commentaire ou transfÚre-la à un·e collÚgue qui devrait la lire.
Reply