<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>startup - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/en/tag/startup-en/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/en/tag/startup-en/</link>
	<description>The cybersecurity &#38; digital trust blog by Wavestone&#039;s consultants</description>
	<lastBuildDate>Tue, 14 Jan 2025 13:42:33 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>startup - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/en/tag/startup-en/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Shake&#8217;Up and Les Echos launches the 1st edition of their “Women Entrepreneurs in Tech” Prize</title>
		<link>https://www.riskinsight-wavestone.com/en/2025/01/shakeup-and-les-echos-launches-the-1st-edition-of-their-women-entrepreneurs-in-tech-prize/</link>
					<comments>https://www.riskinsight-wavestone.com/en/2025/01/shakeup-and-les-echos-launches-the-1st-edition-of-their-women-entrepreneurs-in-tech-prize/#respond</comments>
		
		<dc:creator><![CDATA[Noëmie Honoré]]></dc:creator>
		<pubDate>Tue, 14 Jan 2025 13:38:25 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[Les Echos]]></category>
		<category><![CDATA[prize]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[Wavestone]]></category>
		<category><![CDATA[women]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=25111</guid>

					<description><![CDATA[<p>Shake&#8217;Up, Wavestone&#8217;s startup accelerator, is pleased to present the first edition of the “Women Entrepreneurs in Tech” prize. Conceived and piloted jointly with the French newspaper Les Echos, this prize will be awarded on March 5, 2025. The aim is...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2025/01/shakeup-and-les-echos-launches-the-1st-edition-of-their-women-entrepreneurs-in-tech-prize/">Shake&#8217;Up and Les Echos launches the 1st edition of their “Women Entrepreneurs in Tech” Prize</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Shake&#8217;Up, Wavestone&#8217;s </strong><strong>startup accelerator</strong>, is pleased to present the first edition of the <strong>“Women Entrepreneurs in Tech”</strong> prize. Conceived and piloted jointly with the French newspaper <strong>Les Echos</strong>, this prize will be awarded on <strong>March 5, 2025</strong>. The aim is to highlight one of the women who is shaping or actively contributing to Europe&#8217;s technological landscape (in the geographical sense of the term). For this first edition, a female founder or director of a startup or scale-up in the <strong>cyber world</strong> will receive personalized coaching from Shake &#8216;Up, as well as a promotion in the French newspaper Les Echos.</p>
<p> </p>
<h2><strong>Why launch the “Women Entrepreneurs in Tech” award?</strong></h2>
<p> </p>
<p>The goal of the “Women Entrepreneurs in Tech” award is to highlight a female director or founder of a startup or scale-up. In particular, we&#8217;re looking for B2B or B2B2C startups with strong innovation potential that Shake&#8217;Up could support in their development.</p>
<p>By launching this &#8216;Women Entrepreneurs in Tech&#8217; award, the Shake&#8217;Up teams wanted to highlight the firm&#8217;s technological DNA and contribute to its CSR commitment regarding gender equality”, explains Mathilde Peyret, co-lead of the firm&#8217;s Shake&#8217;Up asset.</p>
<p>To ensure the best possible sourcing, in addition to the startups and scale-ups in our database (from our Radars, Calls for Projects and Vivatech Screening), we will be relying on our various partners (BPI, France Digitale&#8230;) as well as the vast network of Les Echos newspaper. And, of course, your suggestions!</p>
<p> </p>
<h2><strong>A 1st edition dedicated to c</strong><strong>yber</strong></h2>
<p> </p>
<p>For this first edition, we&#8217;ve decided to focus on the theme of <strong>cybersecurity</strong>, on a <strong>European perimeter</strong> (see precise criteria at the bottom of the article). <strong>Noëmie Honoré</strong>, head of Wavestone&#8217;s Belgian office, and very committed to the theme of “Women in Cyber”, was a natural choice to sponsor this initiative alongside <strong>Charlie Perreau</strong>, head of the Tech-Médias-Start-up department at Les Echos.</p>
<p>The winner will be selected by a jury comprising two members of Wavestone (Gérôme Billois and Noémie Honoré) and two key journalists from Les Echos (Charlie Perreau and Florian Debes). They will assess the quality of the project, the relevance of the solution for market needs, and the suitability of the startup/scale-up in terms of the support it could receive from Shake&#8217; Up.</p>
<p>The award ceremony will take place <strong>on March 5 at Wavestone&#8217;s offices in La Défense</strong>, in the presence of the firm&#8217;s partners and associations from the world of cyber. One of the five finalists invited for the occasion will be awarded the prize.</p>
<p> </p>
<h2><strong>How to apply?</strong></h2>
<p> </p>
<p>Are you a woman entrepreneur in the cyber world and does your organization meet the selection criteria? Please submit your application via this form:</p>
<p style="text-align: center;"><a href="https://forms.office.com/e/z9BXTG7T4S">Click here to submit a candidate</a></p>
<p><strong> </strong></p>
<h2><strong>Award selection criteria</strong></h2>
<p> </p>
<p>The prize will be awarded to a (co)founder or (co)director of a European cyber startup or scale-up (Europe in the geographical sense).</p>
<p>Startups and scale-ups must be headquartered in Europe, and sales of security products must represent at least 50% of their turnover.</p>
<p>Startups must be less than 7 years old and have fewer than 35 employees.</p>
<p>Scale-ups must meet at least one of the following two financial conditions:</p>
<p><strong>&#8211; either have received financing over 3 years by raising funds of at least €10M in one go.</strong></p>
<p><strong>&#8211; or have sales of at least €2.5M and annual growth in excess of 25% over the last 3 fiscal years.</strong></p>
<p>This financial condition must be coupled with a consolidated workforce of less than 250 employees.</p>
<p>If the company is linked to another (over 25% shareholding), this consolidation is the combination of its own workforce and:</p>
<p><strong>&#8211; If the holding is between 25% and 50%, the workforce of the holding company is added on a pro rata basis.</strong></p>
<p><strong>&#8211; If the holding exceeds 50%, the full workforce of the holding company is added.</strong></p>
<p> </p>
<h3><strong>About Shake&#8217;Up</strong></h3>
<p>Since its launch in 2016, Shake&#8217;Up&#8217;s aim has been to help our teams learn about offers, solutions and innovations from the startup ecosystem in order to bring value to our customers. To date, Shake&#8217;Up has supported 50 companies, including Yuka, Phoenix Mobility, Isahit, Olvid, Hackuity and Néolithe.</p>
<p> </p>
<h3><strong>About Les Echos</strong></h3>
<p>Founded in 1908, Les Echos is now France&#8217;s leading provider of business news. The brand helps decision-makers and entrepreneurs stay one step ahead. Every day, it offers them a global vision of world events and the economy. It deciphers corporate strategies and captures major emerging trends. It stimulates public debate with a plurality of opinions and contributions for a responsible economy. Les Echos reaches 9 million readers a month.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2025/01/shakeup-and-les-echos-launches-the-1st-edition-of-their-women-entrepreneurs-in-tech-prize/">Shake&#8217;Up and Les Echos launches the 1st edition of their “Women Entrepreneurs in Tech” Prize</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/en/2025/01/shakeup-and-les-echos-launches-the-1st-edition-of-their-women-entrepreneurs-in-tech-prize/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>2019 UK Cybersecurity Startup Radar</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/11/2019-uk-cybersecurity-startup-radar/</link>
		
		<dc:creator><![CDATA[Florian Pouchet]]></dc:creator>
		<pubDate>Mon, 25 Nov 2019 04:49:59 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[booming]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[findings]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[market]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[UK]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12211</guid>

					<description><![CDATA[<p>Cybersecurity remains a fast-evolving ecosystem that presents new threats to enterprises every day with hackers becoming increasingly innovative in their attempts to break into corporate networks and steal valuable data. As such, cybersecurity start-ups are playing an even more critical...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/11/2019-uk-cybersecurity-startup-radar/">2019 UK Cybersecurity Startup Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="uncode_text_column">
<p>Cybersecurity remains a fast-evolving ecosystem that presents new threats to enterprises every day with hackers becoming increasingly innovative in their attempts to break into corporate networks and steal valuable data. As such, cybersecurity start-ups are playing an even more critical role in providing disruptive and innovative solutions to novel cybersecurity challenges.</p>
<p>Discover our infographic on the 2019 UK cybersecurity start-up landscape to find out the latest market trends, our key findings in this area and a booming UK market.</p>
</div>
<figure id="post-12213 media-12213" class="align-center"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-12213" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1.png" alt="" width="1241" height="875" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1.png 1241w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1-271x191.png 271w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1-768x541.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi_1-55x39.png 55w" sizes="(max-width: 1241px) 100vw, 1241px" /></figure>
<figure id="post-12215 media-12215" class="align-center"><img decoding="async" class="aligncenter size-full wp-image-12215" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2.png" alt="" width="1241" height="875" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2.png 1241w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2-271x191.png 271w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2-768x541.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/11/Flyer-UK-1-_WEB_150dpi-2-55x39.png 55w" sizes="(max-width: 1241px) 100vw, 1241px" /></figure>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/11/2019-uk-cybersecurity-startup-radar/">2019 UK Cybersecurity Startup Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>L’utilisation du Machine Learning par les startups françaises dans le domaine de la cybersécurité</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-33/</link>
		
		<dc:creator><![CDATA[Paul Bonnaure]]></dc:creator>
		<pubDate>Tue, 22 Oct 2019 11:45:50 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Machine learning]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12182</guid>

					<description><![CDATA[<p>Cet article a pour but de présenter nos convictions sur l’utilisation du Machine Learning par les startups françaises en cybersécurité du Radar Wavestone 2019. L’intelligence artificielle est un sujet à la mode et la cybersécurité fait partie des cas d’usages...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-33/">L’utilisation du Machine Learning par les startups françaises dans le domaine de la cybersécurité</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cet article a pour but de présenter nos convictions sur l’utilisation du Machine Learning par les startups françaises en cybersécurité du <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-13/">Radar Wavestone 2019</a>.</em></p>
<p>L’intelligence artificielle est un sujet à la mode et la cybersécurité fait partie des cas d’usages phare de développement. Est-ce aussi le cas pour les <em>startups</em> françaises en cybersécurité ? Qu’en est-il de son utilisation ? Quelles sont les tendances du marché concernant cette technologie ?</p>
<p>&nbsp;</p>
<h2>« Intelligence Artificielle », « Machine Learning », « Deep Learning » : trois termes trop souvent confondus</h2>
<p>Avant de rentrer dans le vif du sujet, commençons par clarifier le vocabulaire qui sera employé dans la suite de l’article :</p>
<ul>
<li><em><strong>Intelligence Artificielle</strong></em>: ensemble des techniques mises en œuvre pour que des machines simulent l’intelligence ;</li>
<li><strong><em>Machine Learning</em></strong>: technique reposant sur des modèles statistiques qui permettent à l’ordinateur « d’apprendre » à partir d’un grand nombre de données ;</li>
<li><strong><em>Deep Learning</em></strong>: méthode de <em>Machine Learning</em> basée sur un réseau de neurones profonds. D’autres méthodes existent : <em>Support Vector Machines, Random Forests, K-Nearest Neighbors</em>, …</li>
</ul>
<p>La confusion entre ces trois termes est fréquente. Bien souvent l’utilisation du terme « Intelligence Artificielle » en cybersécurité désigne l’utilisation du <em>Machine Learning</em>, sous toutes ses formes.</p>
<p>&nbsp;</p>
<figure id="post-12183 media-12183" class="align-none"><img decoding="async" class="aligncenter wp-image-12183 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1.png" alt="" width="1250" height="591" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1.png 1250w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1-404x191.png 404w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1-768x363.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-1-71x34.png 71w" sizes="(max-width: 1250px) 100vw, 1250px" /></figure>
<p>&nbsp;</p>
<h2>La cybersécurité, un terreau fertile pour les technologies de Machine Learning</h2>
<p>Sur les <strong>134 <em>startups</em></strong> recensées dans notre radar 2019 des <em>startups</em> françaises en cybersécurité, <strong>19% </strong>proposent des solutions basées sur du <em>Machine Learning</em>. Interrogées, <strong>70%</strong> de ces <em>startups</em> déclarent que développer ce type de technologie dans leurs solutions fait partie de leur stratégie.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12185 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2.png" alt="" width="1274" height="941" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2.png 1274w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2-259x191.png 259w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2-768x567.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-2-53x39.png 53w" sizes="auto, (max-width: 1274px) 100vw, 1274px" /></p>
<p>De plus, l’utilisation du <em>Machine Learning</em> dans certains domaines de la cybersécurité devient quasi <strong>incontournable</strong> et la majorité des <em>startups</em> de ces domaines envisagent de baser les futures évolutions de leur solution sur cette technologie.</p>
<p>Le <em>Machine Learning</em> en cybersécurité est en pleine progression et son utilisation, déjà implanté dans l’écosystème des <em>startups</em> françaises, démontre une forte volonté d’innovation du marché. On pressent que ce rythme d’adoption va continuer à s’accélérer dans les années à venir, la même « photo » de l’état des lieux dans un an devrait le prouver.</p>
<p>&nbsp;</p>
<h2>Le Machine Learning utilisé dans un but d’amélioration de performances</h2>
<p>Les <em>startups</em> qui ont choisi d’utiliser le <em>Machine Learning</em> le font principalement afin de :</p>
<ul>
<li><strong>Obtenir des temps de réponses courts</strong>: réduire le temps de réponse de la prise de décision en utilisation nominale. En effet, dans certains cas où le nombre de données est particulièrement important, il faudrait des mois à un algorithme n’utilisant pas de <em>Machine Learning</em> pour fournir un résultat ;</li>
<li><strong>Améliorer la fiabilité des détections</strong>: réduire le nombre d’erreurs, c’est-à-dire diminuer le taux de faux positif et faux négatifs. Les solutions anti-<em>phishing</em> sont une bonne illustration car celles reposant sur du <em>Machine Learning</em> filtrent avec moins d’erreur qu’une solution dite « classique ».</li>
</ul>
<p>&nbsp;</p>
<h2>Une adoption hétérogène selon le thème du radar…</h2>
<p>L’adoption du <em>Machine Learning</em> varie de manière importante d’une thématique du radar à l’autre. Les thématiques où l’utilisation du <em>Machine Learning</em> est la plus répandue sont : « <em>Application Security</em> », « <em>Endpoint</em> », « <em>Industrial Security</em> » et « <em>Web Security</em> ». On note également quelques cas d’usages particuliers dans d’autres thèmes du radar tel DPO Consulting utilisant du <em>Machine Learning</em> pour aider à la prise de décisions dans le cas d’une évaluation des risques.</p>
<figure id="post-12195 media-12195" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-12195 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1.png" alt="" width="755" height="694" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1.png 755w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1-208x191.png 208w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-3-1-42x39.png 42w" sizes="auto, (max-width: 755px) 100vw, 755px" /></figure>
<h2>…expliqué par la nature même du Machine Learning.</h2>
<p>Le Machine Learning nécessite un certain nombre de prérequis et de conditions pour fonctionner efficacement. Toute la performance des modèles de Machine Learning repose sur la phase <strong>d’entrainement</strong> où le modèle « apprend » grâce aux données qu’on lui fournit. Ces données, que nous allons illustrer par le cas d’une solution anti-phishing pour boite mail, doivent être :</p>
<ul>
<li><strong>Pertinentes</strong>: c’est-à-dire porteuses d’informations utiles. Dans notre exemple de solution anti-<em>phishing</em>, une information utile est par exemple la présence de certains mots souvent utilisés dans des mails de <em>phishing</em> ; une image ou la taille du fichier mail sont moins utiles ;</li>
<li>En <strong>nombre suffisant</strong>: ce nombre varie selon le cas d’usage et le niveau de précision souhaité. Dans notre exemple de solution anti-<em>phishing</em>, il faudrait probablement entrainer l’algorithme avec quelques dizaines de milliers de mails ;</li>
<li><strong>Variées</strong>: si possible de sources différentes pour plus de résilience de l’algorithme. Dans notre exemple de solution anti-<em>phishing</em>, il serait bon que la base de données d’entrainement contienne des mails issus de différentes campagnes de <em>phishing</em>, reçus par différents entreprises/particuliers, des mails ciblés ou non…, et qu’elle puisse traiter à la fois le contenu du mail mais également les <em>headers</em>, etc. ;</li>
<li><strong>Représentatives </strong>: c’est-à-dire<strong> ne pas</strong> <strong>introduire de biais </strong>et<strong> être à jour</strong>. Dans notre exemple de solution anti-<em>phishing</em>, il convient par exemple de ré-entrainer régulièrement le modèle afin de prendre en compte les dernières tendances en matière de <em>phishing</em>.</li>
</ul>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12189 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4.png" alt="" width="1474" height="806" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4.png 1474w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4-349x191.png 349w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4-768x420.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image-4-71x39.png 71w" sizes="auto, (max-width: 1474px) 100vw, 1474px" /></p>
<p style="text-align: center;"><em>Schéma de fonctionnement d’une solution basée sur du Machine Learning</em></p>
<p>Dans les domaines où le Machine Learning est le plus utilisé, il s’avère que ces conditions sont plus facilement réunies. En effet, les données nécessaires à l’entrainement sont souvent déjà disponibles dans les équipements en place (log applicatifs, log système, log réseau, alerte anti-virus, …), voire déjà consolidées dans des équipements de sécurité centraux (SIEM, Data Lake…).</p>
<p>&nbsp;</p>
<h2>« Intelligence Artificielle » : Gare à l’effet de mode !</h2>
<p>Si le <em>Machine Learning</em> offre de nouvelles possibilités permettant de grandement améliorer les capacités cybersécurité des entreprises, cette technologie n’est pas en soi une solution miracle. Il est important de bien comprendre ces algorithmes et de garder certains points d’attention en tête avant de se lancer dans l’acquisition d’une telle solution.</p>
<p>Tout d’abord, comme la phase d’entrainement est clé pour la performance du <em>Machine Learning</em>, il faut s’interroger sur sa capacité à fournir à la solution les données nécessaires et suffisantes pour l’apprentissage. Le principal frein remonté par les <em>startups</em> proposant des solutions entrainées avec des données clients est d’ailleurs la<strong> difficulté d’obtenir des données en qualité et quantité suffisante </strong>pour faire tourner leur solution.</p>
<p>Il est également important de réussir à lire au-delà du discours commercial pour comprendre l’apport réel du <em>Machine Learning</em> à la solution, au risque de payer plus cher un outil qui ne serait pas forcément justifié. Et surtout, il faut être conscient que le <em>Machine Learning</em> ne signifie pas ne plus avoir de risques. Ces solutions, comme toute solution de sécurité, répondent à un cas d’usage précis et viennent compléter un ensemble de mesures de sécurité.</p>
<p>Cette mise en garde nous semble nécessaire même si nous avons constaté une utilisation pertinente et justifiée de ces technologies par les startups françaises en cybersécurité dans le cadre de notre analyse.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-33/">L’utilisation du Machine Learning par les startups françaises dans le domaine de la cybersécurité</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Radar des startups 2019 : Quels leviers de développement ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-23/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Thu, 17 Oct 2019 08:16:34 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12155</guid>

					<description><![CDATA[<p>Après un premier article sur l&#8217;écosystème 2019 des startups cyber, ce deuxième article couvre les différents défis auxquels doivent faire face les pépites françaises. Quelles actions concrètes permettraient à ces derniers d’intensifier le développement de leurs startups, d’acquérir une nouvelle...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-23/">Radar des startups 2019 : Quels leviers de développement ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Après un <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-13/">premier article sur l&#8217;écosystème 2019 des startups cyber</a>, ce deuxième article couvre les différents défis auxquels doivent faire face les pépites françaises. Quelles actions concrètes permettraient à ces derniers d’intensifier le développement de leurs startups, d’acquérir une nouvelle envergure et, d’ainsi, confirmer le changement d’échelle amorcé ?</em></p>
<p>&nbsp;</p>
<h2>Des challenges qui freinent la progression des start-ups</h2>
<p>Les échanges réalisés avec les équipes de startups présentes dans le radar permettent d’identifier des challenges concrets qui pour certains sont ambitieux à relever.</p>
<p>&nbsp;</p>
<h3>Les startups ont du mal à recruter des profils adéquats</h3>
<p>A l’instar de l’ensemble du marché, les startups cyber sont confrontées à une pénurie de main d’œuvre spécialisée. Les jeunes diplômés ne sont pas suffisamment formés à la cybersécurité dans les écoles françaises pour alimenter les effectifs ou être à l’initiative de création de startups. Cet état de fait, partagé par l’intégralité du marché en cybersécurité, est encore plus prégnant pour les startups qui ne peuvent pas souvent suivre la course salariale qui s’en suit.</p>
<p>&nbsp;</p>
<h3>Des fondateurs de startups peu enclins à la prise de risque</h3>
<p>66% des fondateurs ont déjà expérimenté une création d’entreprise, mais rarement plusieurs alors que la moyenne d’âge de ces entrepreneurs dépasse les 40 ans. Le profil des fondateurs révèle plutôt des experts que des serial entrepreneurs audacieux. Si on peut saluer la ténacité de certaines startups, il faut souligner la peur de l’échec qui est un problème récurrent en France et qui n’a pas lieu d’être à l’échelle international. Par exemple, un entrepreneur de la Silicon Valley ou israélien ne sera vraiment considéré qu’après plusieurs échecs de création d’entreprise.</p>
<p>&nbsp;</p>
<h3>Une stratégie marketing carencée…</h3>
<p>Les équipes des startups sont davantage composées de profils techniques et spécialisés sécurité que commerciaux. Il en résulte une difficulté des startuppers à rendre leur offre commerciale attirante auprès des prospects. Des efforts sont à faire sur le volet marketing, aussi bien au niveau du produit que du discours. A titre d’exemple, les incubateurs anglo-saxons déploient des programmes d’accélération business élaborés, comme l’incubateur londonien Cylon dédié à la cybersécurité qui forme à « pitcher » efficacement sa startup auprès de potentiels investisseurs, clients et partenaires. Les startups en récoltent les fruits et sont réputées pour leur force commerciale outre-Manche et outre-Atlantique.</p>
<h3>…qui se répercute sur les ventes</h3>
<p>Les startups françaises ne rencontrent pas de problèmes liés à leur phase de création, mais ont en revanche du mal à faire connaître leurs solutions et à vendre à court et moyen terme. Seul 15% des startups contactées nous a confirmé faire plus de 500 000 euros de chiffre d’affaires. Parmi ces startups, deux tiers ont déjà entre 4 et 7 années d’existence sur le marché de la cybersécurité.</p>
<p>&nbsp;</p>
<h2>Comment concrétiser cette transformation</h2>
<h3>Pour les startups, apprendre à se vendre</h3>
<p>Les startups doivent proposer des solutions sur étagère et ainsi atteindre un plus grand nombre de clients avec des coûts optimums. Pour ce faire, il est nécessaire que les fondateurs identifient et valorisent une proposition unique de vente plutôt qu’un segment de marché.</p>
<p>Un axe clé pour eux serait de se positionner sur des problématiques non résolues par les solutions traditionnelles. En effet, les grands groupes sont plus enclins à collaborer avec les startups lorsqu’elles adressent des problèmes pour lesquels aucune solution n’existe sur le marché. La startup Alsid, qui se distingue par son premier rang dans notre classement des levées de fonds, est un bel exemple puisqu’elle traite une problématique pour laquelle aucune solution n’existait auparavant : le monitoring de la sécurité d’Active Directory.</p>
<p>Savoir présenter un pitch clair et attirant se concentrant sur les différentiateurs est un axe d’amélioration clé du développement des start-ups. En effet, c’est une étape cruciale dans la relation avec les investisseurs, les partenaires et les clients afin de les convaincre de la valeur ajoutée de la solution.</p>
<p>Un autre élément à envisager est de penser au design et à l’expérience utilisateur dès la création de la solution. Dans un marché où ces critères ne sont pas forcément pris en compte par les concurrents, cela peut représenter un vrai atout. Exemple singulier sur le marché, la startup israélienne Cybereason l’a bien compris et a engagé un <em>VP Créative &amp; Head of Design</em> pour imaginer le design de ses produits parallèlement à la construction des fonctionnalités.</p>
<p>Pour finir, les startups ne doivent pas hésiter à réfléchir international dès leur lancement (langue de travail, documentation des codes sources, rédaction des documents produits…) afin de ne pas alourdir inutilement l’effort, déjà conséquent à fournir sur le plan commercial, pour accéder à des marchés plus matures et pouvoir ainsi accélérer le passage à l’échelle.</p>
<figure id="post-12164 media-12164" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-12164 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-1.png" alt="" width="848" height="517" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-1.png 848w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-1-313x191.png 313w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-1-768x468.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-1-64x39.png 64w" sizes="auto, (max-width: 848px) 100vw, 848px" /></figure>
<h3>Pour le marché</h3>
<p>Les avantages liés à l’incubation sont nombreux pour les startups (regard extérieur, service à prix réduit, proximité avec d’autres…), mais en même temps la cybersécurité est un domaine avec des besoins spécifiques (confidentialité, expertise scientifique, protection physique…). Ces raisons font que peu de startups en cyber trouvent leur place efficacement dans un incubateur standard. Cela exacerbe le besoin d’un incubateur spécialisé cybersécurité. De plus cet incubateur pourrait devenir un totem de l’innovation cyber « à la française » et un lieu d’accueil des investisseurs et des grands clients. La France réfléchit à se doter d’un hub dédié à la cybersécurité et les premières propositions seront remises à Matignon d’ici la fin du mois de novembre. Il faut espérer que ce lieu proposera réellement un environnement propice au développement des startups, ainsi que des services d’accompagnement qui ne soient pas seulement liés à de l’aide à la recherche.</p>
<p>Enfin, il serait pertinent de favoriser la création de startups par d’anciens membres de la cyberdéfense des Armées ou de l’ANSSI. En effet, leur réseau et leur expertise professionnelle acquis en début de carrière sont des facteurs de succès dans l’écosystème cyber, comme l’ont prouvé les ex-collaborateurs de l’ANSSI et désormais fondateurs des startups Alsid et Citalid.</p>
<p>&nbsp;</p>
<h3>Pour les clients</h3>
<p>Afin de permettre le développement de l’écosystème, les clients doivent accepter la prise de risque. Ils ont pour l’instant des difficultés à faire confiance et à contractualiser rapidement avec de jeunes structures innovantes. Pour un quart des startups interrogées, le temps de signature du contrat après la réalisation du POC est supérieur à 6 mois, et cette observation est particulièrement prégnante chez les grands groupes. Ces derniers peuvent s’inspirer des grandes entreprises israéliennes qui se tournent très vite vers les startups lorsqu’elles identifient des problèmes pour lesquels le marché traditionnel n’offre pas de solutions en acceptant les risques mais en négociant également des tarifs très attractifs pour le futur.</p>
<p>On pourrait également envisager la création d’un accompagnement à la prise de risque de la part de l’Etat afin d’encourager la collaboration des grands groupes avec les startups. En restant sur l’exemple israélien, l’Etat a créé une agence indépendante qui sélectionne des projets innovants pour lesquels à chaque Shekel investi par le secteur privé, l’Etat investit un Shekel sans contrepartie.</p>
<p>&nbsp;</p>
<p><em>2019 a montré une vraie embellie dans l’innovation cybersécurité en France. Pour que l’écosystème continue sur sa lancée et concrétise son passage à l’échelle, les axes d’améliorations évoqués se doivent d’être accompagnés par un changement d’état d’esprit de l’écosystème, qui demeure pour l’instant trop fermé. Avec la collaboration des différents acteurs, il n’y a nul doute que la dynamique amorcée se confirmera. Les grands projets entamés à l’échelle de l’état, en particulier le Campus cyber, sont une opportunité unique pour transformer notre écosystème. Mobilisons-nous tous pour que cela devienne une réalité !</em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-23/">Radar des startups 2019 : Quels leviers de développement ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Radar des startups 2019 : Un écosystème de plus en plus dynamique</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-13/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Thu, 17 Oct 2019 08:16:31 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=12152</guid>

					<description><![CDATA[<p>Cette année a montré l’amorçage d’une transformation de l’écosystème des cyber-startups françaises. Le dynamisme des startups n’est plus à prouver et les entrepreneurs français brillent par leur capacité à innover sur différents sujets de la cybersécurité.  &#160; +18% de croissance...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-13/">Radar des startups 2019 : Un écosystème de plus en plus dynamique</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cette année a montré l’amorçage d’une transformation de l’écosystème des cyber-startups françaises. Le dynamisme des startups n’est plus à prouver et les entrepreneurs français brillent par leur capacité à innover sur différents sujets de la cybersécurité. </em></p>
<p>&nbsp;</p>
<h2>+18% de croissance en nombre de startups depuis janvier 2018</h2>
<p>Notre radar recense désormais 134 startups cybersécurité, ce qui représente 25 startups de plus qu’en janvier 2018. Il est intéressant de remarquer que leur taille évolue également de manière positive : si les « très petites entreprises » restent majoritaires, le nombre de « petites entreprises » a augmenté de près de 56%. Au total, les startups représentent plus de 1200 emplois, soit 9% de plus que l’année précédente, et ce pour la 3<sup>ème</sup> année consécutive !</p>
<p>Concernant les sorties, 27 startups ont quitté notre radar, soit seulement 4 de plus que l’année dernière. Parmi ces dernières, 37% sortent du radar à cause de leur ancienneté (&gt;7ans d’existence) et sans pour autant dépasser le critère de la taille limite (&lt;35 employés), ce qui est un signe de difficultés de croissance ou bien simplement d’un manque de volonté de croissance et de prise de risque par les fondateurs. Ce manque de prise de risque est appuyé par un faible taux de liquidation (30%). Cependant nous constatons cette année que les cas de croissance rapide (dépassant les 35 employés avant d’atteindre les 7 ans d’existence) sont plus nombreux (18%) et observons même les premiers rachats (15%), ce qui témoigne d’une attractivité plus forte des ces acteurs.</p>
<p>Au niveau géographique, peu de surprises par rapport aux années précédentes, avec un centre névralgique positionné sur le bassin parisien. L’écosystème reste néanmoins bien réparti avec des présences régionales issues des différents incubateurs. En particulier le pôle Rennais gagne en importance avec les nombreux investissements réalisés par le ministère des armées qui souhaite y créer un véritable deuxième pôle d’expertise en France sur les sujets cybersécurité, comme le montre la présence de l’activité cybersécurité de la DGA sur son campus de Bruz.</p>
<p>&nbsp;</p>
<figure id="post-12159 media-12159" class="align-none"></figure>
<figure id="post-12161 media-12161" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-12161 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image3.png" alt="" width="1614" height="757" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image3.png 1614w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image3-407x191.png 407w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image3-768x360.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image3-71x33.png 71w" sizes="auto, (max-width: 1614px) 100vw, 1614px" /></figure>
<p>&nbsp;</p>
<h2>Des signes particulièrement positifs pour la transformation de l’écosystème qui s’observent chez les clients …</h2>
<p>Identifié l’année dernière comme un axe essentiel au développement de l’écosystème, le financement des POC par les entreprises devient une pratique de plus en plus répandue puisqu’elle concerne 67% des startups que nous avons interrogées. Cette démocratisation est un signe particulièrement positif pour l’écosystème, car en plus de supprimer cet investissement initial pour les startups, cela montre que les grands groupes évoluent et font confiance à nos pépites françaises.</p>
<p>&nbsp;</p>
<h2>… du marché …</h2>
<p>On ne peut que saluer l’ampleur prise par les levées de fonds cette année. Au niveau de notre radar, le total est 4 fois supérieur à celui de 2017 et pas moins de 6 startups ont levé des montants supérieurs à 10 millions d’euros. Il est également intéressant de mentionner la structure française Vade Secure qui a levé 70 millions d’euros via le fond américain General Catalyst, et la startup franco-américaine Dashlane qui a levé 110 millions de dollars. Cette ampleur est le résultat d’un début de démystification de l’écosystème qui permet aux investisseurs d’être moins frileux sur le sujet. Une autre preuve de cette confiance est la création d’un fonds d’investissement dédié, Brienne III. Cette structure qui a déjà réalisé un premier closing de 80 millions va permettre de continuer à rassurer les investisseurs et contribuer à l’évangélisation de l’écosystème.</p>
<p>Nous observons aussi les premiers <strong>« exits » </strong>des startups françaises. Ils concernent 4 startups de notre radar cette année, dont notamment Trustelem acquise en juillet par Wallix, Sentryo qui est en négociation avancée avec Cisco pour une intégration d’ici le premier trimestre 2020, et Madumbo qui a été rachetée par l’éditeur franco-américain Datadog. Ils sont une preuve que ces startups françaises sont de plus en plus différenciantes, ce qui les rend plus attractives. En revanche, ces exits sont très souvent portés par des structures <strong>étrangères</strong> et dans la majorité des cas, ils entraînent la <strong>délocalisation</strong> des centres de décisions et de R&amp;D de ces startups, ce qui reste dommageable pour l’entretien du dynamisme de l’écosystème et la souveraineté technologique en France.</p>
<p>Autre signe positif de l’évolution du marché, on observe également l’ouverture de la Défense, notamment avec la fondation de l’« Innovation Défense Lab » qui sera accueilli au sein du « Starbust Accelerator » et qui favorisera la collaboration des startups avec la DGA. En parallèle, l’Etat a lancé un projet de campus de la cybersécurité. Cette entité aura pour vocation de créer des synergies entre les différents acteurs de l’écosystème en réunissant notamment des acteurs industriels, des startups, des universitaires, ainsi que certaines agences et ministères.</p>
<p>&nbsp;</p>
<h2>… et des startups</h2>
<p><strong>L’internationalisation</strong> des startups reste un gros levier de croissance, et les startups cybersécurité françaises l’ont compris. La moitié de celles que nous avons interrogées ont déjà des clients à l’étranger, et 15% sont en recherche d’opportunités à l’international : elles se donnent ainsi les moyens d’accéder à des marchés plus importants, plus stratégiques et potentiellement plus matures… et donc de trouver les leviers de croissances nécessaires à leur développement.</p>
<p>De plus, le positionnement de <strong>l’innovation</strong> change pour l’année 2019 grâce à une <strong>augmentation de la proportion de startup innovantes parmi les nouvelles créations.</strong> En effet, 44% des startups créées cette année proposent des solutions disruptives n’existant pas auparavant sur le marché.</p>
<p>Cela porte à 31% le nombre total de startup de notre radar appartenant à cette catégorie alors qu’il n’était que de 19% l’année dernière.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-12157 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1.png" alt="" width="1656" height="1223" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1.png 1656w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-259x191.png 259w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-768x567.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image1-53x39.png 53w" sizes="auto, (max-width: 1656px) 100vw, 1656px" /></p>
<h2>Les entrepreneurs cybersécurité innovent dans les domaines matures de la cybersécurité</h2>
<p>On pourrait s’attendre à ce que ces domaines bien établis où la concurrence est rude soient moins attractifs. Cependant les entrepreneurs n’hésitent pas à les aborder sous un angle nouveau afin de gagner des parts de marché.</p>
<p>La <strong>sécurité de la donnée</strong> comporte ainsi son lot d’innovations. Les startups Binex et Ugloo ont par exemple conçu des solutions de stockage « décentralisé » en faisant la promesse aux entreprises de pouvoir récupérer le contrôle de leurs données aujourd’hui sauvegardées dans des Cloud de fournisseurs différents.</p>
<p>La <strong>gestion des identités et des accès</strong>, éternel casse-tête des entreprises, est un terrain où l’innovation est possible, comme le prouve ArmadAI qui optimise les habilitations des utilisateurs via l’utilisation de l’intelligence artificielle. La start-up Reachfive se positionne elle sur le CIAM (Customer Identity and Access Management) en fournissant une plateforme d’identité client répondant aux enjeux de sécurité et d’expérience utilisateur. Enfin des acteurs comme RubycatLabs n’hésitent pas à bousculer les segments où les parts de marché sont rares, ici la gestion des comptes à privilèges, en se différenciant non pas par la technologie mais par une simplicité d’utilisation et des modèles tarifaires attractifs.</p>
<p>Dans la même optique, la start-up Sqreen propose de révolutionner le domaine de la <strong>sécurité applicative</strong> en déployant son micro-agent au sein des applications, permettant ainsi de les monitorer et protéger. D’autres startups ont choisi des problématiques de niche dans ce domaine, comme Datadome avec sa solution qui empêche les « mauvais » robots (Scraping, DDoS, vol de compte …) de nuire aux applications des entreprises, tout en autorisant les robots légitimes (Googlebot…) à y accéder.</p>
<p>Que dire de la <strong>gestion des vulnérabilités</strong> où les quelques leaders du marché se partagent les parts du gâteau. Le constat est simple aujourd’hui : les entreprises sont très compétentes quand il s’agit de trouver des vulnérabilités, mais beaucoup moins quand il s’agit de les corriger, à cause des problèmes de criticité (d’un point de vue disponibilité) des ressources concernées. On observe ainsi deux approches intéressantes visant à modifier ce constat : celle de Cyberwatch qui propose d’évaluer les vulnérabilités dans un contexte métier afin de prioriser celles qu’il faut corriger ; et l’approche d’Hackuity qui suggère de centraliser et de normaliser les résultats des différents tests d’intrusion sur une même plateforme et d’implémenter une fonctionnalité de « rejeu » de la vulnérabilité afin de pouvoir suivre la résolution de cette dernière de façon automatique.</p>
<p>Les entreprises françaises, en particulier celle ayant le statut d’opérateur d’importance vitale (OIV), sont toujours à la recherche de souveraineté, et cela s’applique également à la <strong>sécurité réseau</strong>, où les entreprises étrangères comme Darktrace ou Vectra sont les leaders du marché. C’est ce qui explique, entre autres, la réussite de la startup Gatewatcher dont les sondes de détection d’intrusions ont été récemment qualifiées par l’ANSSI. C’est également le cas de la <strong>sécurité endpoint</strong>, où des EDR à la française voient le jour comme la jeune pousse Harfanglab et son EDR Hurukai.</p>
<p>Pour finir, la connaissance de la menace est devenue un atout stratégique pour les entreprises, faisant la part belle au domaine de la <strong>Threat Intelligence</strong>. Dans ce domaine, l’acteur français Citalid innove en commercialisant une plateforme d’anticipation des cybermenaces et de quantification des risques reposant sur l’utilisation de la méthodologie FAIR.</p>
<p>&nbsp;</p>
<figure id="post-12159 media-12159" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-12159" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image2.png" alt="" width="500" height="356" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image2.png 813w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image2-268x191.png 268w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image2-768x547.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image2-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/10/Image2-345x245.png 345w" sizes="auto, (max-width: 500px) 100vw, 500px" /></figure>
<h2>Les startups comprennent les enjeux du marché et se positionnent sur les sujets « porteurs ».</h2>
<p>Le domaine de la <strong>vie privée</strong> a fait parler de lui ces derniers mois en raison de la multiplication des fuites de données à caractère personnel et des premières sanctions vis-à-vis du RGPD. Les entrepreneurs cybersécurité l’ont bien en tête car c’est aujourd’hui une petite quinzaine de startups qui adressent ce sujet, comme la startup Smart Global Privacy dont la solution smart GDPR optimise la gestion des traitements de données à caractère personnel en automatisant certaines actions et en fournissant des templates préconstruit en fonction des métiers de l’entreprise.</p>
<p>Dans le même temps, le besoin de pouvoir <strong>collaborer de façon sécurisée</strong> est plus présent que jamais. Cependant, les solutions actuelles pâtissent d’un manque de simplicité de déploiement et d’ergonomie d’utilisation. C’est ce qui explique la multitude de solutions qui apparaissent sur le marché, et qui promettent à la fois un niveau de sécurité élevé et une expérience utilisateur acceptable. La messagerie mobile élaborée par la startup Olvid est un parfait alliage entre un modèle de sécurité cryptographique extrêmement robuste et les fonctionnalités standards d’une messagerie. Shadline et Twinlife proposent également des outils collaboratifs sécurisés. Mais il sera dur de se faire une place sur un marché déjà très concurrentiel.</p>
<p>La thématique de la <strong>gestion de crise</strong> fait son apparition sur le radar 2019. La startup Easylience a notamment conçu une solution permettant d’assister les entreprises dans la gestion des crises de grande ampleur.</p>
<p>Avec l’avènement de la <strong>digitalisation des parcours client</strong>, le besoin de pouvoir identifier et authentifier ces derniers sans avoir besoin de les rencontrer physiquement a émergé. Ubble et Serendptech adressent cette problématique, d’ailleurs encadrée par le règlement européen eIDAS, en distribuant une technologie de vérification d’identité basée sur des algorithmes de reconnaissance vidéo pour les premiers, et une application mobile qui aide à garantir l’authenticité d’un titre d’identité pour les seconds.</p>
<p>Enfin, le domaine de la <strong>sécurité de l’IoT</strong> n’a rien à envier à ceux mentionnés précédemment quand on considère l’avènement des objets connectés, pour les particuliers mais également pour les entreprises. La startup Acklio contribue à sécuriser les objets connectés en rendant compatibles les réseaux LPWAN (réseaux à longue portée et basse consommation comme Lora ou Sigfox) nécessaires au bon fonctionnement de ces objets et le protocole IP. Sa solution permet de comprimer les messages internet et d’ainsi assurer la communication native entre l’objet et les applications métier. La startup Moabi elle se positionne sur l’évaluation de la sécurité des firmwares intégrés dans ces objets, en utilisant notamment les technologies d’exécution symbolique.</p>
<p>En revanche, la <strong>sécurité par déception </strong>est encore trop peu adressée par les startups, bien qu’elle ait fait son apparition avec des startups comme SesameIT et Anozrway qui commencent à implémenter des fonctionnalités de ce type.</p>
<p>&nbsp;</p>
<p><em>Retrouvez dans ce <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-23/">deuxième article</a>, une analyse des actions concrètes qui permettraient aux acteurs d’intensifier le développement de leurs startups, d’acquérir une nouvelle envergure et, d’ainsi, confirmer le changement d’échelle amorcé.</em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/10/radar-startups-2019-13/">Radar des startups 2019 : Un écosystème de plus en plus dynamique</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>2018 UK Cybersecurity Start-up Radar</title>
		<link>https://www.riskinsight-wavestone.com/en/2019/02/2018-uk-cybersecurity-start-up-radar/</link>
		
		<dc:creator><![CDATA[Florian Pouchet]]></dc:creator>
		<pubDate>Mon, 18 Feb 2019 08:54:54 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<category><![CDATA[thriving environment]]></category>
		<category><![CDATA[UK]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11709</guid>

					<description><![CDATA[<p>Cybersecurity remains a fast-evolving ecosystem that presents new threats to enterprises every day with hackers becoming increasingly innovative in their attempts to break into corporate networks and steal valuable data. As such, cybersecurity start-ups are playing an even more critical...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/02/2018-uk-cybersecurity-start-up-radar/">2018 UK Cybersecurity Start-up Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Cybersecurity remains a fast-evolving ecosystem that presents new threats to enterprises every day with hackers becoming increasingly innovative in their attempts to break into corporate networks and steal valuable data. As such, cybersecurity start-ups are playing an even more critical role in providing disruptive and innovative solutions to novel cybersecurity challenges. </strong></p>
<p>Wavestone has created the 2018 UK cybersecurity start-up radar to capture this environment and will be updating this on an annual basis.</p>
<h1>A Thriving Start-up Environment</h1>
<p>The overall UK start-up landscape is booming, and the UK is certainly a European hub for cybersecurity start-ups to establish themselves. We found that a large number of them came from abroad to set-up in the UK; from far and wide locations such as Hong Kong to Israel and the US. Throughout our research, we analysed a total of 158 cybersecurity start-ups, narrowing this down to a final 78 cybersecurity start-ups based on our selection criteria (detailed later). Notably, in comparison to last year, we amended our selection criteria to be more UK-focused; catering for any start-ups that may have potentially overlapped with Wavestone’s US and French cybersecurity start-up radars.</p>
<figure id="post-11710 media-11710" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11710" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-1-1.png" alt="" width="1063" height="755" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-1-1.png 1063w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-1-1-269x191.png 269w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-1-1-768x545.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-1-1-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-1-1-345x245.png 345w" sizes="auto, (max-width: 1063px) 100vw, 1063px" /></figure>
<p>&nbsp;</p>
<p>&nbsp;</p>
<figure id="post-11712 media-11712" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11712" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-2-1.png" alt="" width="1275" height="529" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-2-1.png 1275w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-2-1-437x181.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-2-1-768x319.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-2-1-71x29.png 71w" sizes="auto, (max-width: 1275px) 100vw, 1275px" /></figure>
<h1>Areas of Specialisation</h1>
<p>We chose the areas of specialisation ourselves and categorised the start-ups internally; as such, there is some element of subjection involved here. Our approach was to understand the essence of their offering and the field they are predominantly addressing. There was strong variety amongst the start-ups regarding their areas of specialisation, as the figures below show.</p>
<p>The top 3 most represented areas were:</p>
<ol>
<li><em> Identity &amp; Access Management (18%) </em></li>
<li><em> Data Security &amp; Collaboration (12%)</em></li>
<li><em> Application Security (9%)</em></li>
</ol>
<p>Conversely, the least represented areas were Physical Security, Anonymisation and Deception (each scoring 1%).</p>
<figure id="post-11714 media-11714" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11714" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-3.png" alt="" width="843" height="671" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-3.png 843w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-3-240x191.png 240w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-3-768x611.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-3-49x39.png 49w" sizes="auto, (max-width: 843px) 100vw, 843px" /></figure>
<p>Identity Access Management and Data Security &amp; Collaboration may have taken the top two spots given that they are both broad categories. Interestingly, some cloud security providers may have fallen into the two aforementioned categories and this may explain why there is a surprisingly low number of start-ups specialising in ‘Cloud Security’ (only 3%).</p>
<p>Overall, however, the above highlights that the cybersecurity start-ups are well-spread across all other categories; indicating that the market is healthy with a wide range of cybersecurity topics drawing entrepreneurial interest.</p>
<h1>Start-up distribution across the UK?</h1>
<p>&nbsp;</p>
<figure id="post-11717 media-11717" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11717" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-4.png" alt="" width="356" height="540" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-4.png 356w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-4-126x191.png 126w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-4-26x39.png 26w" sizes="auto, (max-width: 356px) 100vw, 356px" /></figure>
<p>Expectedly, the majority of these start-ups (65%) are London-based; perhaps explained by the growing demand from the UK’s financial services sector to secure their IT systems in the wake of several cyber-attacks over the last 3 years, such as the two-day DDoS attack on Lloyd’s Banking Group in January 2017.</p>
<p>Outside of London however, cybersecurity start-ups are looking to build out their operations from Research hubs across the UK. Cambridge was the second most popular location for start-ups in our radar (5%); a hotspot due to the strong pool of university students and knowledge-sharing, not to mention lower operating costs in comparison to London.</p>
<p>Other notable cities include Belfast (4%) and Manchester (3%); attractive candidates for young firms as these locations are hubs for growth and offer rich culture. Only one start-up located in Cheltenham, which is surprising given that this is the GCHQ’s primary location.</p>
<h1>Start-up development</h1>
<p>To gauge a sense of maturity, we looked at both foundation year and number of employees in parallel. As expected, our research found that the majority of our start-ups have 10 employees or less (62%) showing they are still very young and fittingly, most of these were also founded in the last 4 years. 2015 was the year that most of our start-ups (28%) were founded, with slightly more of the remaining population being established post-2015. This spike demonstrates the gathering momentum in the cybersecurity industry over recent years (particularly with cyber-attacks gaining more media coverage and increased demand for cybersecurity solutions amongst CIO agendas). In the last year, perhaps we haven’t seen as many start-ups because their solutions are not mature enough to be visible in the market yet.</p>
<p>Unsurprisingly, the 4 start-ups founded this year all have less than 10 employees each and it is not abnormal for these start-ups to remain small in employee size; for example, of those founded between 2012-2014 collectively, 10 out of 27 start-ups still only have 10 or less employees.</p>
<figure id="post-11719 media-11719" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11719" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-5.png" alt="" width="877" height="514" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-5.png 877w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-5-120x70.png 120w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-5-326x191.png 326w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-5-768x450.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-5-67x39.png 67w" sizes="auto, (max-width: 877px) 100vw, 877px" /></figure>
<p>&nbsp;</p>
<p><strong>Support for Start-Ups</strong></p>
<p>Numerous accelerators and incubators support the UK start-up ecosystem and play a critical role in its development by providing mentoring, courses and networking opportunities amongst other initiatives:</p>
<figure id="post-11732 media-11732" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11732" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-7.png" alt="" width="766" height="297" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-7.png 766w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-7-437x169.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-7-71x28.png 71w" sizes="auto, (max-width: 766px) 100vw, 766px" /></figure>
<p>Alongside these accelerators, it has been encouraging to see the UK Government casting more attention to the growing cybersecurity sector, not least driven by serious breaches to UK infrastructure e.g. the WannaCry attack on the NHS last year. In March this year for example, the Department for International Trade (DIT) launched a new Cybersecurity Export Strategy detailing how the Government aims to support UK cybersecurity firms in protecting overseas enterprises. This initiative, alongside others such as the National Cybersecurity Centre (NCSC), are all part of the <em>‘National Cyber Security Strategy 2016 to 2021’</em>, which was launched by the UK Government to outline how they will protect UK businesses through £1.9bn of investment into cybersecurity. These programmes combined are a real driving force behind the development of the UK cybersecurity sector and present a wealth of opportunities for start-ups to benefit from.</p>
<figure id="post-11721 media-11721" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11721" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6.png" alt="" width="719" height="715" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6.png 719w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-192x191.png 192w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-39x39.png 39w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-32x32.png 32w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-64x64.png 64w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-96x96.png 96w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-128x128.png 128w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-70x70.png 70w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-175x175.png 175w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-130x130.png 130w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-115x115.png 115w, https://www.riskinsight-wavestone.com/wp-content/uploads/2019/02/Image-6-30x30.png 30w" sizes="auto, (max-width: 719px) 100vw, 719px" /></figure>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2019/02/2018-uk-cybersecurity-start-up-radar/">2018 UK Cybersecurity Start-up Radar</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Des start-ups opportunistes et audacieuses sans être réellement innovantes sur le segment privacy</title>
		<link>https://www.riskinsight-wavestone.com/en/2018/12/radar-start-ups-privacy/</link>
		
		<dc:creator><![CDATA[Gabriel Amirault]]></dc:creator>
		<pubDate>Fri, 21 Dec 2018 11:42:30 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Digital Compliance]]></category>
		<category><![CDATA[Digital privacy]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11469/</guid>

					<description><![CDATA[<p>25 mai 2018, le règlement général sur la protection des données (RGPD) entre en vigueur. Il encadre l’exploitation des données à caractère personnel des citoyens européens. Les entreprises doivent respecter les obligations du RGPD sous peine de sanctions de la CNIL...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/12/radar-start-ups-privacy/">Des start-ups opportunistes et audacieuses sans être réellement innovantes sur le segment privacy</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>25 mai 2018, le règlement général sur la protection des données (RGPD) entre en vigueur. Il encadre l’exploitation des données à caractère personnel des citoyens européens. Les entreprises doivent respecter les obligations du RGPD sous peine de sanctions de la CNIL dont la plus redoutable est une amende culminant à 4% du chiffre d’affaires mondial annuel. Des start-ups en cybersécurité françaises surfent sur ces dispositions réglementaires. Nées avec le règlement général sur la protection des données, elles n’ont souvent que 1 ou 2 ans d’existence sur le marché et se situent dans une phase d’amorçage ou de développement de leur business model (seed ou série A). Dans le prolongement du radar des start-ups cybersécurité 2018 Wavestone, passons en revue ces jeunes pousses accompagnant les particuliers et les entreprises sur le RGPD&#8230;.</em></p>
<figure id="post-11472 media-11472" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-11472" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/12/Capture.png" alt="" width="1017" height="707" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2018/12/Capture.png 1017w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/12/Capture-275x191.png 275w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/12/Capture-768x534.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/12/Capture-56x39.png 56w, https://www.riskinsight-wavestone.com/wp-content/uploads/2018/12/Capture-245x170.png 245w" sizes="auto, (max-width: 1017px) 100vw, 1017px" /></figure>
<h2>Des start-ups qui aident les particuliers à protéger leur vie privée</h2>
<p>Selon la CNIL, <strong>9 Français sur 10 sont préoccupés par l’exploitation de leurs données personnelles</strong>. Des start-ups proposent aux individus des <strong>applications de contrôle des données personnelles disponibles sur Android ou IOS :</strong></p>
<ul>
<li><strong>Skeep </strong>permet de gérer l’accès aux données personnelles sur les réseaux sociaux et les newsletters.</li>
<li>L’application mobile <strong>Fair&amp;Smart </strong>est un « personal data store » au sein duquel le particulier peut effectuer ses requêtes auprès d’une entreprise au titre du RGPD.</li>
<li>Les cookies publicitaires et analytiques auxquels sont rattachés des données personnelles sont soumis à une obligation d’information et de consentement de l’internaute par le RGPD. La start-up <strong>Audito </strong>l’a bien compris et a mis au point l’application <strong>Cookie Check </strong>où les particuliers peuvent consulter les caractéristiques des cookies des sites visités et sélectionner ceux qu’ils souhaitent garder ou supprimer.</li>
</ul>
<h2>Des start-ups qui assistent les entreprises dans leur mise en conformité RGPD</h2>
<p>Depuis les débuts du RGPD, les grandes entreprises préparent leur mise en conformité au règlement.</p>
<p>Les grands comptes veulent disposer d’outils logiciels adaptés pour leur Data Protection Officer (DPO) et leurs employés. Le RGPD impose un Data Protection Officer aux administrations, aux grandes entreprises et aux PME collectant des données personnelles. Les PME et ETI inscrivent peu à peu la mise en conformité réglementaire sur leur liste des priorités. Les logiciels d’accompagnement réglementaire de start-ups comme <strong>Didomi</strong><strong>, Visions ou encore Smart GDPR </strong>arment les entreprises face aux exigences du RGPD.</p>
<p>Leurs logiciels SaaS de gouvernance de données incluent des fonctionnalités incontournables :</p>
<ul>
<li><strong>Le registre des traitements de données personnelles de l’entreprise</strong></li>
<li><strong>La collecte des consentements des individus</strong></li>
<li><strong>Le suivi des violations de données </strong></li>
<li><strong>L’accès à la documentation légale relative à la mise en conformité au RGPD</strong></li>
</ul>
<p><strong>La plupart des start-ups détectées vont au-delà de ces fonctionnalités </strong>pour se faire une place sur le marché. Elles proposent des modules subsidiaires : des outils de calcul et de modélisation des risques, des simulations d’audit, des MOOCs pour DPO par exemple. <strong>Qualitadd</strong><strong>, </strong><strong>Datae</strong><strong> et Smart GDPR</strong> rentrent dans cette catégorie de start-ups qui ont su enrichir leur offre.</p>
<h2>Des solutions de sécurité standards mais des démarches de création novatrices</h2>
<p><strong>Les grandes entreprises veulent avant tout maîtriser leur risque de conformité</strong>. Les start-ups françaises répondent à cette attente par une large offre de logiciels. Dans la majorité des cas, elles manquent cependant d’innovation sur le plan technologique car les logiciels développés sont des plateformes SaaS classiques adaptées à la protection de données. En revanche, les démarches de création des start-ups sont parfois audacieuses.</p>
<p><em><strong>Quand la fonction métier commande l’édition d’un logiciel :</strong></em></p>
<p>En 2018,<strong> </strong>le cabinet d’avocats Staub &amp; Associés spécialisé en droit de l’informatique et des données personnelles s’est associé à un éditeur de logiciel pour produire une plateforme de pilotage de la mise en conformité au RGPD <strong>Data Legal Drive</strong>.</p>
<p>Deux ans plus tôt, la start-up <strong>DPO consulting</strong> a émergé des expériences professionnelles de DPO de sa fondatrice et de ses employés. Face à l’inflation réglementaire, le cabinet de conseil DPO consulting a édité son propre logiciel pour Data Protection Officer. Le cabinet se compose également de DPO qui assurent la gouvernance de données d’entreprises en externe en s’appuyant sur le logiciel <strong>myDPO</strong><strong>.</strong></p>
<p>La commercialisation d’un logiciel maison incluse dans la fonction métier booste le chiffre d’affaires de ces cabinets.</p>
<p><em><strong>Quand les start-ups ciblent des dispositions du RGPD : </strong></em></p>
<p>La start-up <strong>Onecub</strong><strong> </strong>a fait un choix stratégique innovant en <strong>axant sa solution sur un droit </strong>: <strong>le droit à la portabilité.</strong> Le compte Onecub permet d’importer et exporter des données d’un service à l’autre gratuitement. Onecub s’adresse aux particuliers en facilitant le transfert de données personnelles entre entreprises et/ou administrations via la blockchain.</p>
<p>La start-up <strong>Fair&amp;Smart</strong><strong> </strong>quant à elle se concentre sur la <strong>protection des données personnelles dans</strong> <strong>la relation-client</strong>. Elle propose deux solutions B2C de collecte des requêtes et des consentements utilisateurs en complément de son application.</p>
<p><em><strong>Quand les start-ups proposent un package de conformité RGPD complet : </strong></em></p>
<p>La start-up <strong>Datae</strong><strong> </strong>accompagne les entreprises, de leur gestion interne des données personnelles à l’auditabilité par la CNIL sur l’application du RGPD. Le logiciel Datae présente les <strong>fonctionnalités classiques</strong> d’un logiciel de gouvernance RGPD, auxquelles peuvent s’ajouter des <strong>prestations complémentaires </strong>des équipes<strong> </strong>de la start-up en audit juridique, audit technique et suivi par un DPO externe.</p>
<p><em>Les solutions de sécurité mises en œuvre par les start-ups reflètent les statistiques globales du radar 2018 Wavestone : 70% des start-ups cybersécurité en France réadaptent des solutions existantes. Le segment de la Privacy ne se distingue pas par l’émergence de nouvelles solutions ou de nouveaux usages notables. Certaines start-ups misent sur l’apport d’une prestation de conseil ou de simulations d’audit pour consolider leur offre logicielle. A l’avenir, les start-ups souhaitant s’insérer sur ce segment en France devront trouver des solutions différenciantes. La pléthore de logiciels de gouvernance RGPD laisse de l’espace pour des solutions techniques innovantes.</em></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/12/radar-start-ups-privacy/">Des start-ups opportunistes et audacieuses sans être réellement innovantes sur le segment privacy</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>BCSIA : ILS CONSTRUISENT LA CYBERSECURITE DE DEMAIN</title>
		<link>https://www.riskinsight-wavestone.com/en/2018/08/bcsia-ils-construisent-la-cybersecurite-de-demain/</link>
		
		<dc:creator><![CDATA[Gabriel Amirault]]></dc:creator>
		<pubDate>Tue, 07 Aug 2018 16:21:12 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Banque]]></category>
		<category><![CDATA[BCSIA]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[security architecture]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=11176/</guid>

					<description><![CDATA[<p>Plus de 30 start-ups et PME ont participé à la seconde édition des « Banking CyberSecurity Innovation Awards » (BCSIA) révélant ainsi le dynamisme de l&#8217;écosystème des start-ups cyber. L&#8217;enjeu pour ces dernières est désormais de réussir à convaincre les grands...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/08/bcsia-ils-construisent-la-cybersecurite-de-demain/">BCSIA : ILS CONSTRUISENT LA CYBERSECURITE DE DEMAIN</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Plus de 30 start-ups et PME ont participé à la seconde édition des « <strong><a href="https://www.banking-cybersecurity-innovation.com/">Banking CyberSecurity Innovation Awards</a></strong><strong> </strong>» (BCSIA) révélant ainsi le dynamisme de l&#8217;écosystème des start-ups cyber. L&#8217;enjeu pour ces dernières est désormais de réussir à convaincre les grands groupes demandeurs d&#8217;une sécurité accrue pour suivre leur transformation digitale, tout particulièrement dans le secteur bancaire qui est en pleine <a href="https://www.wavestone.com/fr/insight/banque-de-demain-tendances/">mutation</a>.</em></p>
<p>Dans le cadre de cette compétition, les participants, d’origine européenne ou française ont su démontrer une richesse dans leur expertise technologique. Le spectre des thématiques abordées a ainsi permis de mettre en valeur la force de cet écosystème cyber.</p>
<p>On peut ainsi dresser le top 5 des types de solutions les plus présentées parmi les candidats aux concours :</p>
<ul>
<li>L’authentification, au cœur du SI, pour moderniser la vérification de l’identité</li>
<li>La sécurité des infrastructures, la France en particulier se positionne comme un leader sur le sujet</li>
<li>L’anti-fraude pour contrer le risque majeur que cela présente pour le secteur bancaire</li>
<li>La sécurité applicative afin d’accompagner la multiplication des supports et des services</li>
<li>La protection des données, une thématique au cœur de l’actualité avec le RGPD</li>
</ul>
<p>Au terme d&#8217;une sélection difficile, 4 start-ups ont été retenus par les membres du <a href="https://www.banking-cybersecurity-innovation.com/">jury</a> et les collaborateurs. Retrouvez en exclusivité une interview croisée de ceux qui construisent la cybersécurité de la banque de demain.</p>
<ul>
<li><strong>CopSonic</strong>, gagnante du grand prix BCSIA, développe et commercialise une technologie de communication sans contact utilisant les ultrasons comme moyen d&#8217;interaction et de transmission de données entre les dispositifs électroniques</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-copsonic-securite-ultrasons/">Retrouvez l’interview d’Emmanuel Ruiz ici</a>) </em></p>
<ul>
<li><strong>GitGuardian</strong> récompensée du prix protection des données clients, aide les entreprises à se protéger contre les fuites de données sensibles hébergées dans le cloud. Elle alerte les entreprises lorsque les identifiants à leurs services cloud sont compromis ou utilisés de façon abusive</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-gitguardian-securiser-cles-privees/">Retrouvez l’interview d’Eric Fourier ici</a>)</em></p>
<ul>
<li><strong>ICARE Technologie</strong> ayant reçu le prix spécial France, développe une bague intelligente couplée à une application smartphone permettant au porteur de la programmer pour remplacer l’intégralité du portefeuille et du porte-clefs</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-icare-technologies-bague-intelligente-securisee/">Retrouvez l’interview de Georges Bote ici</a>)</em></p>
<ul>
<li><strong>ubble</strong>, lauréate du prix IA et lutte contre la fraude, permet aux consommateurs de confirmer facilement et en toute sécurité leur identité en ligne et d&#8217;utiliser dans le monde digital leur documents d’identité physique régaliens de façon fiable, pratique, et respectueuse de la vie privée</li>
</ul>
<p><em>(<a href="https://www.riskinsight-wavestone.com/en/2018/08/interview-ubble-verification-identite-video/">Retrouvez l’interview de Juliette Delanoë ici</a>)</em></p>
<p><em> </em>Dans le cadre de la remise des prix une table ronde sur le sujet de la relation entre les grands comptes et les startups a eu lieu. Les intervenants, Guillaume Poupard, Thierry Olivier, Yves Vilaginés, Emmanuel Gras et Gérôme Billois ont évoqué chacun leur point de vue. Voici les principaux messages qui en ressortent :</p>
<h2><em> </em><strong>Un écosystème cyber qui reste à construire</strong></h2>
<p><strong> </strong>Les membres de la table ronde ont mis en avant la difficulté pour un entrepreneur cyber de se lancer. En effet il n’existe pas, à ce jour, de structure officielle pour les accompagner. Par ailleurs, les investissements sont encore insuffisants. L’exemple évoqué était le suivant :  les start-ups cyber en France en 2017 ont levé en moyenne <a href="https://www.wavestone.com/fr/insight/radar-des-start-ups-cybersecurite-en-france/">3,8 millions</a> d‘euros pour un total de seulement 26,2 millions d’euros.</p>
<h2><strong>Une concurrence historique, compliquée à challenger</strong></h2>
<p>Les participants à la table ronde ont par ailleurs soulevé l’autre difficulté majeure pour les start-ups cyber : des produits à l’innovation parfois insuffisante. De leur point de vue, très peu d’entrepreneurs se lancent dans de nouvelles offres, la plupart préférant réinventer des solutions de sécurité existantes.</p>
<p>Ils en tirent la conséquence suivante : face à des éditeurs historiques de logiciels de sécurité qui sont déjà connus et en place dans des grands groupes, les start-ups peinent à convaincre. Leur compétitivité amoindrie freine donc leur croissance.</p>
<h2><strong>La nécessaire réconciliation entre stabilité et innovation</strong></h2>
<p>Il a ainsi été argumenté que les start-ups sont face à deux besoins contradictoires. Elles doivent tout d’abord chercher à stabiliser leur produit pour le vendre et ainsi diminuer la pression financière qui pèse sur elles. Et dans le même temps, on exige d’elles qu’elles démontrent une agilité, une innovation permanente pour concurrencer les éditeurs existants, ce besoin les empêchant parfois d’aboutir leur produit.</p>
<p>Cependant, pour les experts présents durant cet échange, ces deux dimensions sont loin d’être irréconciliables. Ils ont ainsi avancé trois pistes pour aider les start-up cyber à innover tout en continuant à croitre.</p>
<p>D’une part, la première solution consiste à impliquer les grands groupes pour accompagner les start-ups en les rémunérant durant leurs tests (Proof Of Concept) contrairement à l’usage actuel qui veut que les POCs soient gratuits alors même qu’ils peuvent durer plusieurs semaines, voire plusieurs mois. En les finançant de la sorte, les grands groupes permettront aux start-ups de démontrer la pertinence de leur produit sans mettre en danger leur pérennité financière.</p>
<p>Ensuite, il convient aussi de les aider à gagner en visibilité : pour cela, les intervenants ont suggéré de développer un incubateur spécialisé en cybersécurité et y dédier des fonds pour structurer l’ensemble du marché.</p>
<p>Enfin le dernier axe concerne les start-ups elles-mêmes : il leur faut prendre du recul sur leur solution et, au-delà de l’aspect technique, tenter de mettre en avant leurs avantages compétitifs pour la vendre de manière globale en se différentiant de leurs concurrents.</p>
<p>Pour conclure, l’ensemble des participants à la table ronde s’est accordé pour dire que le marché est très prometteur : les entrepreneurs cyber ayant dans l’ensemble de bons profils techniques et des idées très intéressantes, il convient de leur donner les clés pour se démarquer dans un écosystème compétitif.</p>
<p>La meilleure solution pour cela restant donc de mobiliser autour des start-ups, des métiers, des RSSIs, des investisseurs mais également des grands groupes ou des experts du secteur afin de leur offrir conseil et visibilité comme dans le cadre des <strong>Banking CyberSecurity Innovation Awards</strong>. Rendez-vous en 2019 pour la troisième édition !</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2018/08/bcsia-ils-construisent-la-cybersecurite-de-demain/">BCSIA : ILS CONSTRUISENT LA CYBERSECURITE DE DEMAIN</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Cyber-security start-ups in France, a booming ecosystem (2/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/</link>
					<comments>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/#respond</comments>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Sun, 15 Oct 2017 16:54:14 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Digital Compliance]]></category>
		<category><![CDATA[Focus]]></category>
		<category><![CDATA[compliance]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[France]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[NIS]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=10106/</guid>

					<description><![CDATA[<p>After a first article on the cyber-security start-ups radar, this second article is about which means these start-ups can use to properly develop. How to acquire customers among large corporations? How to develop abroad? These are one of the many...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/">Cyber-security start-ups in France, a booming ecosystem (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>After a <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/">first article</a> on the cyber-security start-ups radar, this second article is about which means these start-ups can use to properly develop. How to acquire customers among large corporations? How to develop abroad? These are one of the many challenges to face. </em></p>
<h2>Corporate accounts: essential but complex targets</h2>
<p>The economic fabric of France relies heavily on big groups that have substantial investment capacity. For start-ups seeking to market their cyber-security offers, these are the prime customers. However, the rigid and complex processes of these large companies constitute a major obstacle for start-ups.</p>
<p>After all the pitfalls involved in identifying the multiple budget holders in the structure (ISSM, architect, expert, IT Manager, purchasing, etc.), it remains very difficult to sign the first contract. The purchasing process can take from three to six months, and is too complex for the way that start-ups operate, with them being asked for proof of profitability, years and years of experience, and references from other customers &#8211; impossible for the first contracts.</p>
<p>This situation is exacerbated for cyber-security as start-ups often cannot count on the innovation hubs created by the corporate accounts to facilitate their exchanges with the innovation ecosystem. On the one hand, because start-ups struggle to convince businesses of the benefits provided by their proposed solutions, and on the other because the innovation teams have difficulty understanding the practical benefits given the specific nature of the issues. Feedback on successes shows that cyber-security departments in the corporate accounts often have to be the driving force, or even develop the relationships with the cyber start-ups themselves.</p>
<h3>Attitudes that must change within the large companies</h3>
<p>Once contact has been established, there remains the step of carrying out tests in live conditions (Proof of Concept). It&#8217;s an example of the difficulty that start-ups have in competing with the established cyber-security developers in the corporate world. These tests are needed to evaluate the effectiveness of the new solution. The big developers, with substantial financial resources, offer &#8216;PoCs&#8217; free of charge to their customers, who in turn have become used to these &#8216;free&#8217; tests carried out for their benefit.</p>
<p>For start-ups, however, the situation is different as their working capital requirements are acute and carrying out such tests free-of-charge can endanger their very existence!</p>
<p>It is therefore necessary for the big groups to have suitable budgets, often in the order of only a few thousand euros, to test the innovative solutions proposed by the start-ups.</p>
<h3>Positive feedback from interactions between start-ups and corporate accounts in France</h3>
<p>However, successful collaboration between start-ups and corporate accounts shows that these two worlds can work together. And the effort made pays back in a big way. Start-ups like Alsid and Idecsi thus benefit from the testimony of large customers that are in a position to reassure other companies and the investors.</p>
<h3>A French cyber-security ecosystem that values innovation</h3>
<p>In France, the presence of an ecosystem that regularly promotes innovation by including corporate accounts and start-ups is highly visible: the &#8220;Assises de la Sécurité&#8221; with the Prize for Innovation, the International Cyber-security Forum (FIC) with the Innovative SME prize, and the competition devoted to cyber-security in the banking industry, jointly organized by Société Générale and Wavestone. These initiatives help to highlight cyber-security innovations, as well as promoting direct contact between the different players. They contribute to creating the relationship of trust needed for the corporate accounts to invest in the solutions proposed by start-ups.</p>
<h3>The importance of having a French offer for digital sovereignity</h3>
<p>Cyber-security is a global issue but also affects national security. The benefits of having reliable products in this area is obvious.</p>
<p>Even if much remains to be done to guarantee digital sovereignty, the initiatives of certain French start-ups have made it possible to import concepts that initially existed only in other countries. This is the case, for example, with Bug Bounty&#8217;s platforms. In France, three start-ups, Bug Bounty Factory, Bug Bounty Zone and Yogosha offer services in this field. Over time, this could make it possible to retain knowledge of sensitive vulnerabilities within Europe or indeed in France.</p>
<p>It is important to note that the French domestic market for cyber-security is largely driven by players in the defense sector, both public and private, who invest and help start-ups to grow. But these growth opportunities are, at the same time, an obstacle to exports and make it more difficult to communicate references.</p>
<h2>Tomorrow, successfully growing beyond national borders</h2>
<h3>The research sector is becoming structured</h3>
<p>Research in cyber-security is also very active in France with many  laboratories being involved and some leading-edge initiatives. The Allistene grouping, which includes INRIA, CEA, CNRS and a number of higher education institutions is just one example. Prominent chairs have been devoted to cyber-security issues and its practical applications, for example for autonomous vehicles. Together with the initiatives launched the big companies, this all adds up to the creation of fertile ground for numerous start-ups to bloom and grow.</p>
<h3>Overcoming purely French considerations to grow internationally</h3>
<p>France has much talent in terms of cyber-security, fertile ground to facilitate the emergence of start-ups, and a market that can support these structures. But this very positive situation must not be allowed to mask the principal difficulty currently faced by our start-ups: achieving international success and growth.</p>
<p>Apart from a few success stories, such as Qualys in the past, and more recently Linkurious in the United States, French start-ups struggle to go beyond their own borders. They face barriers in terms of their ability to communicate effectively in English, the weakness of French customer references, legal issues, and also psychological barriers to expatriation. Whereas the quality of French cyber-security specialists is widely acknowledged, the quality of the start-ups remains unknown.</p>
<p>Breaking through this glass ceiling requires joint initiatives with the government, large companies, and the strong entrepreneurial spirit of start-up founders.</p>
<p>Let&#8217;s start working together, pooling all our strengths, so that this becomes a reality in years to come.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/">Cyber-security start-ups in France, a booming ecosystem (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-22/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyber-security start-ups in France, a booming ecosystem (1/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Sun, 15 Oct 2017 16:25:42 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[cybersecurity]]></category>
		<category><![CDATA[development]]></category>
		<category><![CDATA[France]]></category>
		<category><![CDATA[innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[startup]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=10093/</guid>

					<description><![CDATA[<p>Cyber-security is now the focus of everyone’s attention &#8211; the protection of personal data and defense against cyberattacks have become priorities for companies and governments alike. In a field where the nature of the threat is constantly evolving, innovation is...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/">Cyber-security start-ups in France, a booming ecosystem (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Cyber-security is now the focus of everyone’s attention &#8211; the protection of personal data and defense against cyberattacks have become priorities for companies and governments alike. In a field where the nature of the threat is constantly evolving, innovation is an absolute necessity. While the United States and Israel dominate, France is starting to make a name for itself thanks to the dynamism of its cyber-security start-ups and the diversity of the schemes set up to support them. This article takes a closer look at the specificities of the ecosystem in France.</em></p>
<h2>Cybersecurity in France</h2>
<h3>A dynamic base of over 100 start-ups</h3>
<p>There are currently over 100 innovative start-ups and SMEs active in the field of cyber-security in France. This constantly growing number reflects the dynamism of the sector in France and the advantages it offers in this area. The sector represents over 1,000 direct jobs. And while that may not seem a lot, this number is expected to increase significantly over the next few years.</p>
<h3>Most start-ups choose to reinvent security solutions that are already well established</h3>
<p>60% of start-ups enter the market with the intention of improving on security solutions that already have a proven track record (device security, network security, email security, identity management, etc.).</p>
<p>As a general rule, tackling an already consolidated market is not simple. But there are still windows of opportunity, particularly in application security. Many of the major players are present in this field, and yet they still do not offer truly satisfactory solutions. The innovative approaches taken by start-ups such as Sqreen, Ingen and Yagaan can provide new paths forward.</p>
<h3>Industrial security, cryptography and reverse engineering : innovative fields in which France is well-positioned</h3>
<p>In reality, numerous French start-ups (40%) have positioned themselves in technologies where everything remains to be done.</p>
<p>For industrial systems, for example, French players such as Sentryo and Seclab are particularly well placed.</p>
<p>This is also the case for technologies used to analyze malware, with products and services such as those offered by Tetrane and Quarkslab. Their expertise is internationally acknowledged, including by major American groups.</p>
<p>In cryptography, the French school of mathematics enables start-ups to enjoy access to cutting-edge expertise, difficult to access in other countries. This helps them to develop innovative vulnerability analysis tools such as Cryptosense.</p>
<p>On the other hand, certain fields continue to be neglected in France despite strong growth potential, including deception techniques (that aim to provide false information to a hacker to slow them down), which are gaining popularity in Israel, and even at a European level.</p>
<h3>French start-ups experience difficulties with communication and appreciation of their expertise</h3>
<p>The national ecosystem of start-ups is very dynamic and even the highly specialized forms of expertise exist, helping to turn ideas into reality and launch the first products. A key point is nevertheless required for the cyber-security market: the ability to communicate effectively. Our contact with several foreign incubators shows a striking difference in terms of communication with Anglo-Saxon start-ups able to promote their products using hard-hitting pitches and effective marketing.</p>
<p>This lack of commercial know-how is particularly negative for French start-ups that wish to take their products to an international level.</p>
<figure id="post-10098 media-10098" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-10098" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1.png" alt="" width="1058" height="647" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1.png 1058w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1-312x191.png 312w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1-768x470.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-1-64x39.png 64w" sizes="auto, (max-width: 1058px) 100vw, 1058px" /></figure>
<h2>France &#8211; fertile ground for cyber start-ups</h2>
<p>For several years, many initiatives have been developing to support the cyber sector in France. We could mention the government&#8217;s Digital Security strategy driven by the French IT security agency (ANSSI) or the investments made by the Ministry of Defense. Different economic clusters are involved, which in practice translates into a geographic concentration of start-ups. Paris, as is often the case, is in the lead, but Lyon, Rennes and the south of France are also very much present.</p>
<h3>Methodology for the construction of the start-up radar</h3>
<p>Since 2015, Wavestone has been actively monitoring the start-up ecosystem as part of its <a href="http://www.wavestone.com/shakeup">ShakeUp</a> program. With its many contacts and activities within the ecosystem of cyber-security innovation in France, the start-up radar now lists almost 400 structures across Europe and the world, with a special focus on France. The criteria for joining the French radar: registered office in France, less than 35 employees, and a legal structure that is less than 7 years old (excluding for major hubs).</p>
<p>Following these monitoring activities by the cyber-security practice and digital trust teams, we meet up with the most innovative start-ups to evaluate their solution, and some are selected to join ShakeUp, the Wavestone accelerator program.</p>
<figure id="post-10101 media-10101" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-10101" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2.png" alt="" width="1034" height="731" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2.png 1034w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-270x191.png 270w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-768x543.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/10/Image-2-345x245.png 345w" sizes="auto, (max-width: 1034px) 100vw, 1034px" /></figure>
<p>&nbsp;</p>
<h3>Support structures are numerous and active, but not very specialized</h3>
<p>France is a global leader in innovation with no less than 228 incubators, and around fifty accelerators. But in comparison to Israel, Switzerland and the United Kingdom, we do not have incubation or acceleration structures dedicated specifically to cyber-security. Certain incubators have created clusters to concentrate the necessary skills, but they still do not provide specialized support. It is therefore rare to find coaches in these structures who have an in-depth knowledge of the cyber market, its players and its specificities, particularly the product purchasing and qualifying process. Axeleo and Wavestone are perhaps the most similar to the dedicated foreign structures. Looking forwards, a regional initiative called Ocssimore will be starting in Toulouse in September 2017. &#8220;FrenchTech&#8221;, which enjoys excellent international visibility, has recently begun to focus on the issue of cyber-security with the creation of the <em>Security &amp; Privacy</em> network.</p>
<h3>A favorable, but perfectible funding ecosystem</h3>
<p>France has real strengths when it comes to funding innovation, and many start-ups are evidence of its effectiveness. The &#8220;Programme Investissement Avenir&#8221; (invest in the future) invests 22 billion euros in research; the Research Tax Credit and the status of &#8220;Jeune Entreprise Innovante&#8221; (young innovative enterprise) help to reduce the costs of R&amp;D, social charges, and corporate taxation.</p>
<p>For its part, BPI France provides a wide range of funding opportunities for entrepreneurs and support activities thanks to its partners (banks, investors, local authorities, etc.) and, through accelerators, it offers participatory loans and can stand as guarantor for the banks.</p>
<p>Many forms of regional support  are also available. At the same time, we are seeing a distinct increase in corporate ventures, as well as Business Angels who are often even in competition with each other to invest in the best cyber start-ups.</p>
<p>Nevertheless, the complex ecosystem with its many different players often makes finding funding complicated. The formalities for raising funds often resemble a real marathon, with bureaucracy still very much present. It is necessary to have a detailed plan of attack, to apply for every scheme at the right time with the right application… but without sacrificing the time needed to grow the start-up! Finally, few major French groups tend to acquire start-ups, with the latter being tempted to accept offers from foreign companies.</p>
<p>France has a vibrant cybersecurity start-up ecosystem; the country ranks among global leaders in this field. Indeed, the creation of start-ups in France is supported by numerous structures. But these start-ups need to find many customers for their development so they seek them among corporate accounts.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/10/cyber-security-start-ups-france-12/">Cyber-security start-ups in France, a booming ecosystem (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Startup cybersécurité en France, un écosystème en pleine explosion (2/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-22/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Fri, 22 Sep 2017 15:48:05 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=10010/</guid>

					<description><![CDATA[<p>Après un premier article consacré au sujet du radar des start-ups cybersécurité en France, ce deuxième article porte sur les leviers qui s&#8217;offrent à elles pour assurer leur développement. Comment se rapprocher des grandes entreprises ? Comment s&#8217;exporter à l&#8217;international...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-22/">Startup cybersécurité en France, un écosystème en pleine explosion (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Après un <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/">premier article</a> consacré au sujet du radar des start-ups cybersécurité en France, ce deuxième article porte sur les leviers qui s&#8217;offrent à elles pour assurer leur développement. Comment se rapprocher des grandes entreprises ? Comment s&#8217;exporter à l&#8217;international ? Ce sont là parmi les nombreux défis à relever pour nos start-ups<br />
</em></p>
<h2>Les grands comptes : des cibles existentielles mais complexes</h2>
<p>Le tissu économique français repose beaucoup sur des grands groupes disposant de capacités d’investissement important. Pour les startups cherchant à commercialiser leur offre en cybersécurité, ce sont des clients de choix.  Cependant, les processus rigides et complexes de ces grandes entreprises constituent un obstacle majeur pour les startups.</p>
<p>Après les embûches liées à l’identification des multiples donneurs d’ordre dans la structure (RSSI, architecte, expert, DSI, achats…), il reste très difficile de signer son premier contrat. La durée du processus d’achat allant de 3 à 6 mois et sa complexité ne correspondent pas au fonctionnement des startups, qui se voient demander des preuves de rentabilité, un nombre important d’années d’existence ou des références d’autres clients, ce qui est impossible lors des premiers contrats.</p>
<p>Cette situation est exacerbée pour la cybersécurité car les startups ne peuvent pas souvent compter sur les pôles Innovation créés par les grands-comptes pour faciliter les échanges avec l’écosystème de l’innovation. D’une part car les startups ont du mal à convaincre les apports métiers des solutions proposées et d’autre part car les équipes Innovation ont du mal à comprendre les apports concrets vu les spécificités des sujets abordés. Les retours d’expérience réussis montrent que la filière cybersécurité des grands-comptes doit souvent donner l’impulsion, voir porter elle-même les relations avec les startups cyber.</p>
<h3>Des habitudes à faire évoluer dans les grandes entreprises</h3>
<p>Une fois la mise en relation réalisée, il reste une étape : la réalisation de tests en conditions réelles (<em>Proof of Concept</em>). C’est un exemple de la difficulté pour les startups de rivaliser avec les éditeurs cybersécurité classiques dans le monde des grands comptes. Ces tests sont demandés pour évaluer l’efficacité d’une nouvelle solution. Les grands éditeurs, aux moyens financiers importants, offrent ces « PoCs » à leurs clients, qui en retour se sont habitués à ces tests « gratuits » à leur profit.</p>
<p>Pour les startups cependant la situation est différente car leur besoin en fonds de roulement est très court et réaliser de tels tests gratuitement peut mettre en péril la structure toute entière !</p>
<p>Il est donc nécessaire que les grands groupes prévoient des budgets adaptés, souvent de l’ordre de quelques milliers d’euros seulement, pour tester les solutions innovantes proposées par les startups.</p>
<h3>En France, des retours positifs dans les interactions startup/grands comptes</h3>
<p>Cependant des collaborations réussies entre startup et grands comptes montrent que ces deux mondes peuvent travailler ensemble. Et l’effort consenti apporte ensuite énormément. Des startups comme Alsid ou Idecsi bénéficient ainsi de témoignages de clients d’ampleurs à même de rassurer d’autres sociétés et les investisseurs.</p>
<h3>Un écosystème cybersécurité français valorisant l&#8217;innovation</h3>
<p>En France, la présence d’un écosystème qui fait la promotion régulière de l’innovation en associant grands comptes et startups est notable : Assises de la Sécurité avec le Prix de l’Innovation, le FIC avec le prix de la PME Innovante ou encore le concours dédié à la cybersécurité dans le milieu bancaire coorganisé par la Société Générale et Wavestone. Ces initiatives permettent une mise en lumière de l’innovation en cybersécurité, ainsi que la mise en relation directe de différents acteurs. Elles participent ainsi à la création de la relation de confiance nécessaire pour que les grands comptes investissent dans les solutions proposées par des startups.</p>
<h3>L&#8217;importance de l&#8217;existence d&#8217;une offre française pour la souveraineté numérique</h3>
<p>La cybersécurité est une problématique mondiale mais relève aussi de la sécurité nationale. L’intérêt d’avoir des produits de confiance dans ce domaine est évident.</p>
<p>Même si beaucoup reste à faire pour garantir une souveraineté numérique, les initiatives de certaines startups françaises ont permis l’importation de concepts n’existant initialement qu’à l’étranger. C’est par exemple le cas des plateformes de <em>Bug Bounty </em>(en français, « chasse aux failles »). En France, trois startups, Bug Bounty Factory, Bug Bounty Zone et Yogosha proposent des services dans ce domaine. Ceci pourra permettre à terme de garder la connaissance de vulnérabilités sensibles sur le territoire Européen ou national.</p>
<p>Il est important de noter que le marché hexagonal de la cybersécurité est largement animé par des acteurs du secteur de la défense, publics ou privés, qui investissent et aident aux développements de startups. Mais ces opportunités de développement sont en même temps un frein à l’exportation et rendent plus difficile la communication de références.</p>
<h2>Demain, arriver à sortir des frontières</h2>
<h3>Le secteur de la recherche se structure</h3>
<p>La recherche en cybersécurité est aussi très active en France avec de nombreux laboratoires mobilisés et des initiatives de premier plan. Le collectif Allistene, regroupant l’INRIA, le CEA, le CNRS et plusieurs grandes écoles, en est un exemple. De premières chaires sont dédiées aux sujets de la cybersécurité et de ses applications concrètes, par exemple pour les véhicules autonomes. Conjointement avec les initiatives des grandes entreprises, tout concourt à créer un terreau positif pour l’éclosion et la croissance de nombreuses startups.</p>
<h3>Dépasser le cadre franco-français pour croître à l&#8217;international</h3>
<p>La France possède de nombreux talents en cybersécurité, un terreau facilitant l’émergence des startups et un marché permettant de faire vivre ces structures. Mais ce bilan très positif ne doit cependant pas masquer la principale difficulté actuelle de nos startups : connaître le succès et la croissance à l’international.</p>
<p>Hormis quelques <em>success story</em>, comme historiquement Qualys ou plus récemment Linkurious aux Etats-Unis, les startups françaises ont du mal à sortir des frontières hexagonales. Elle se heurtent à des barrières sur leur capacité à communiquer de manière percutante en anglais, sur la faiblesse de références clients françaises, sur des problèmes juridiques mais aussi psychologiques à s’expatrier. Alors que la qualité des profils français en cybersécurité est largement reconnue, la qualité des startups, est-elle encore inconnue.</p>
<p>Dépasser ce plafond de verre requiert des initiatives conjointes de l’Etat, des grandes entreprises et un esprit de conquête exacerbé chez les fondateurs de startups. Mobilisons-nous collectivement, chacun avec ses forces, pour que cela devienne une réalité dans les années à venir.</p>
<p>&nbsp;</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-22/">Startup cybersécurité en France, un écosystème en pleine explosion (2/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Startup cybersécurité en France, un écosystème en pleine explosion (1/2)</title>
		<link>https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/</link>
		
		<dc:creator><![CDATA[Gérôme Billois]]></dc:creator>
		<pubDate>Thu, 14 Sep 2017 10:14:12 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[développement]]></category>
		<category><![CDATA[Innovation]]></category>
		<category><![CDATA[radar]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=9979/</guid>

					<description><![CDATA[<p>La cybersécurité est aujourd’hui au centre des attentions et la protection des données personnelles ou la défense contre les cyberattaques sont devenues des priorités pour les entreprises et les Etats. Dans un domaine où la menace évolue sans relâche, l’innovation...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/">Startup cybersécurité en France, un écosystème en pleine explosion (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>La cybersécurité est aujourd’hui au centre des attentions et la protection des données personnelles ou la défense contre les cyberattaques sont devenues des priorités pour les entreprises et les Etats. Dans un domaine où la menace évolue sans relâche, l’innovation est un prérequis. Si les Etats-Unis et Israël prédominent, désormais la France se détache par le dynamisme de ses startups cybersécurité et la diversité des dispositifs mis en place pour les épauler. Zoom sur les spécificités du panorama français.</em></p>
<h2>La cybersécurité en France</h2>
<h3>Un tissu dynamique de plus de 100 startups</h3>
<p>Aujourd’hui, la France compte plus de 100 startups ou PME innovantes en matière de cybersécurité. Ce nombre, en constante augmentation, reflète le dynamisme du secteur et les atouts de la France dans ce domaine. Le secteur représente plus de 1000 emplois directs. Même si cela peut paraître faible, ce nombre devrait augmenter fortement dans les prochaines années.</p>
<h3>Une majorité de startups choisissent de réinventer des solutions de sécurité déjà bien implementées<strong><br />
</strong></h3>
<p>60% des startups entrent sur le marché avec la volonté de faire évoluer des solutions de sécurité ayant déjà fait leurs preuves (sécurité des terminaux, du réseaux, de la messagerie, gestion des identités…).</p>
<p>De manière générale, attaquer un marché déjà consolidé est complexe. Mais il reste des fenêtres d’opportunités, en particulier dans la sécurité applicative. De nombreux acteurs importants sont présents sur ce domaine sans pour autant parvenir à proposer de solutions vraiment satisfaisantes. Les approches innovantes de jeunes pousses comme Sqreen, Ingen ou encore Yagaan peuvent apporter un renouveau.</p>
<h3>Sécurité industrielle, cryptographie, et <em>reverse engineering</em> : des domaines innovants sur lesquels la France est bien positionnée</h3>
<p>En regard, de nombreuses startups françaises (40%) ont su se positionner sur des technologies où tout reste à construire. Sur les systèmes  industriels, par exemple, les acteurs français comme Sentryo ou Seclab sont particulièrement bien positionnés. C’est aussi le cas pour les technologies d’analyse de logiciels malveillants avec des produits ou des services comme ceux de Tetrane et Quarkslab. Leurs expertises sont reconnues internationalement, y compris par des grands groupes américains.</p>
<p>Côté cryptographie, l’école française de mathématiques permet aux startups d’avoir accès à des expertises pointues difficiles d’accès dans d’autres pays. Cela permet le développement d’outils innovants d’analyse de vulnérabilités comme Cryptosense.</p>
<p>En revanche, certains domaines sont encore négligés en France alors qu’ils ont un fort potentiel de développement, comme les techniques de « tromperie » (« deception » en anglais, qui vise à fournir des fausses informations à un attaquant pour le ralentir) dont l’essor est déjà amorcé en Israël et même au niveau Européen.</p>
<h3>Des startups françaises avec des difficultés de communication et de valorisation de leur expertise</h3>
<p>L’écosystème national de startups est très dynamique et les expertises, même très spécifiques, ne manquent pas pour concrétiser des idées ou lancer des premiers produits. Un point-clef est cependant requis sur le marché de la cybersécurité : la capacité à communiquer efficacement. Les contacts entretenus avec plusieurs incubateurs étrangers nous montrent une différence frappante en termes de communication entre des startups anglos-axonnes qui savent valoriser leurs produits grâce à des pitchs percutants et un marketing efficace.</p>
<p>Ce manque d’expertise commerciale est particulièrement pénalisant pour les startups françaises qui souhaitent internationaliser leurs offres.</p>
<figure id="post-9983 media-9983" class="align-none"><img loading="lazy" decoding="async" class="aligncenter wp-image-10007 size-full" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2.png" alt="" width="1058" height="647" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2.png 1058w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2-312x191.png 312w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2-768x470.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-1-2-64x39.png 64w" sizes="auto, (max-width: 1058px) 100vw, 1058px" /></figure>
<h2>La France, une terre propice pour les startups cyber</h2>
<p>Depuis plusieurs années, de nombreuses initiatives se développent en France pour soutenir le secteur cyber. On peut citer la stratégie de Sécurité Numérique du gouvernement portée par l’ANSSI ou encore les investissements du Ministère de la Défense. Différents pôles économiques sont mobilisés, ce qui se traduit concrètement par une concentration géographique des startups. Paris est, comme souvent, en tête mais Lyon, Rennes ou le sud de la France sont aussi très présents.</p>
<h3>Présentation du radar des startups</h3>
<p>Depuis 2015, Wavestone réalise une veille active sur le domaine des startups dans le cadre de son programme <a href="http://www.wavestone.com/shakeup">ShakeUp</a>. Fort de ses nombreux contacts et actions au sein de l’écosystème de l’innovation cybersécurité en France, le radar des startups compte aujourd’hui près de 400 structures répertoriées à l’échelle européenne et internationale avec un focus particulier sur la France. Les critères pour intégrer le radar français : siège social en France, moins de 35 salariés et moins de 7 ans d’existence de la structure juridique (hors pivot majeur).</p>
<p>Suite à ces actions de veille par les équipes de la practice cybersécurité et confiance numérique, les startups les plus innovantes sont rencontrées pour réaliser une évaluation de leur solution et certaines peuvent rejoindre <a href="http://www.wavestone.com/shakeup">ShakeUp</a>, le programme d’accélération de Wavestone.</p>
<p>&nbsp;</p>
<figure id="post-9992 media-9992" class="align-center"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-9992" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2.png" alt="" width="1034" height="731" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2.png 1034w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-270x191.png 270w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-768x543.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-55x39.png 55w, https://www.riskinsight-wavestone.com/wp-content/uploads/2017/09/Image-2-345x245.png 345w" sizes="auto, (max-width: 1034px) 100vw, 1034px" /></figure>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<h3>Des structures d&#8217;accompagnement nombreuses et actives mais peu spécialisées</h3>
<p>La France est un des leaders mondiaux dans l’innovation avec pas moins de 228 incubateurs nationaux et une cinquantaine d’accélérateurs. Mais par rapport à Israël, à la Suisse ou au Royaume-Uni, nous ne disposons pas de structures d’incubation ou d’accélération spécifiquement dédiées à la cybersécurité. Certains incubateurs ont créé des clusters pour concentrer les savoir-faire mais sans pour autant spécialiser les accompagnements. Ainsi, il est rare de trouver dans ces structures des coachs ayant une forte connaissance du marché cyber, de ses acteurs et de ses spécificités notamment dans le processus d’achat et de qualification de produits. Axeleo ou Wavestone sont ce qui se rapprochent le plus des structures étrangères dédiées.</p>
<p>A suivre, une initiative régionale nommée Ocssimore va démarrer à la rentrée 2017 à Toulouse.  La FrenchTech, très présente et visible à l’international, se mobilise depuis peu sur le sujet de la cybersécurité avec la création du réseau thématique « <em>Security &amp; Privacy</em> ».</p>
<h3>Un écosystème de financement favorable mais perfectible</h3>
<p>La France a de véritables atouts pour le financement de l’innovation, dont de nombreuses startups témoignent de l’efficacité.  Le « Programme Investissement Avenir » investit 22 milliards d’euros dans la recherche ; le « Crédit Impôt Recherche » et le statut de « Jeune Entreprise Innovante » permettent de réduire les coûts de R&amp;D, les charges sociales et l’impôt sur les sociétés.</p>
<p>De son côté, BPI France multiplie les financements dédiés aux entrepreneurs et les actions d’accompagnement grâce à ses partenaires (banques, investisseurs, régions…) et, par le biais d’accélérateurs, elle propose des prêts participatifs et peut se porter caution auprès des banques.</p>
<p>De nombreuses aides régionales sont également disponibles. En parallèle, nous assistons à une nette augmentation du <em>corporate venture</em> ainsi que les Business Angels sont parfois même en concurrence pour investir dans les meilleures startups cyber.</p>
<p>Cependant, l’écosystème complexe, avec un grand nombre d’acteurs, rend souvent le parcours de financement compliqué. Les démarches pour lever des fonds s’apparentent à de véritables marathons où la bureaucratie est encore très présente. Il s’agit d’avoir un plan de bataille précis, pour solliciter chaque dispositif au bon moment avec le bon dossier… sans pour autant sacrifier le temps destiné au développement de la startup ! Enfin, peu de grands groupes français font l’acquisition des startups, qui peuvent alors être tentées d’accepter les offres d’entreprises étrangères.</p>
<p>La France possède donc un formidable écosystème de startup dans le domaine de la cybersécurité, plaçant le pays parmi les leaders mondiaux. En effet, la création de startup en France est soutenue par des structures d&#8217;accompagnement adaptées. Mais pour assurer leur pérennité, ces startups cherchent à attirer de nombreux clients, notamment parmi les grands groupes français.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2017/09/cybersecurite-startup-france-11/">Startup cybersécurité en France, un écosystème en pleine explosion (1/2)</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Big data : comment se lancer ?</title>
		<link>https://www.riskinsight-wavestone.com/en/2015/11/big-data-comment-se-lancer/</link>
		
		<dc:creator><![CDATA[Laurence Al Neimi]]></dc:creator>
		<pubDate>Thu, 12 Nov 2015 16:41:13 +0000</pubDate>
				<category><![CDATA[Métiers - Assurance]]></category>
		<category><![CDATA[Métiers - Digital & innovation]]></category>
		<category><![CDATA[assurance]]></category>
		<category><![CDATA[Big Data]]></category>
		<category><![CDATA[données]]></category>
		<category><![CDATA[start-up]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=8514</guid>

					<description><![CDATA[<p>Le challenge du Big data est de donner du sens à une masse de données pour aboutir à des cas d’usage générateurs de valeur. Pour se lancer, le meilleur costume est celui de la start-up, dans une dynamique « New Way...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/11/big-data-comment-se-lancer/">Big data : comment se lancer ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Le challenge du Big data est de donner du sens à une masse de données pour aboutir à des cas d’usage générateurs de valeur. Pour se lancer, le meilleur costume est celui de la start-up, dans une dynamique « New Way of Working » : faire émerger les idées, incuber, mobiliser et démultiplier. Ce modèle est le meilleur vecteur pour apporter flexibilité, échange, interaction avec une mixité de profils. S’il fallait quelques mots pour résumer l’esprit dans lequel mener les projets Big data et plus largement les projets de valorisation des données, nous choisirions : créativité, agilité, rythme, expérimentation, simplicité, pluridisciplinarité.</em></p>
<h1>1 &#8211; L’IDÉATION</h1>
<p>L’émergence des idées est une étape essentielle de prise de recul ayant pour objectif de porter un regard nouveau sur le marché et sur ses propres activités. C’est au travers d’ateliers de créativité que des idées en rupture peuvent émerger. Pour être efficace, cette étape doit être structurée et encadrée : définir les domaines à balayer, identifier les acteurs à réunir par domaine métier, les associer à des acteurs de la DSI et à des spécialistes de la données (<em>Data scientists</em>). L’animation est structurante, elle suit des méthodes éprouvées de dynamisation de la créativité. Cette première phase permet de faire émerger les idées les plus prometteuses pour les confronter à l’incubation. Elle peut être renouvelée périodiquement.</p>
<h1>2 &#8211; L’INCUBATION</h1>
<p>L’incubation a pour objectif de concrétiser rapidement les idées sélectionnées. C’est le moment d’affiner ces idées, de vérifier leur faisabilité, de les mettre en œuvre sur de premiers périmètres à coût maîtrisé et de vérifier leur intérêt. Il s’agit ici de combiner l’approche agile avec le mode projet <em>Test &amp; Learn</em> en privilégiant l’obtention de résultats tangibles sur ces petits périmètres d’expérimentation avant un déploiement à grande échelle. Pour s’assurer de la dynamique d’ensemble et de l’aboutissement des résultats qu’ils soient positifs ou négatifs, la démarche doit suivre un rythme très cadencé et favoriser le collectif. Il faut s’autoriser à réajuster autant que nécessaire l’idée et sa concrétisation jusqu’à être convaincu de leur intérêt et de leur capacité à être industrialisées. L’expérimentation permet de prendre concrètement la mesure de l’impact de ces nouvelles technologies et usages sur les équipes informatiques et métiers. Elle permet aussi de capitaliser sur les erreurs commises, normales à ce stade de maturité dans l’exploitation des données et étant donné le foisonnement des technologies.</p>
<p>Les premières expérimentations et premiers projets doivent privilégier la simplicité. Cette simplicité s’entend d’abord par un nombre limité de directions consommatrices. Le résultat attendu doit également être sans impact direct sur le marché et les clients, pour limiter l’effet d’un éventuel échec. Pour finir, se focaliser en priorité sur une seule dimension de la data permet de minimiser la complexité de l’architecture à mettre en œuvre. Aujourd’hui, dans la pratique, nous constatons que nos clients se focalisent principalement sur la volumétrie du Big data.</p>
<p>L’aspect variété des données est souvent limité en raison d’une plus grande complexité d’intégration. Un bon niveau de maturité est nécessaire pour explorer toutes les dimensions du Big data et faire valoir toutes ses promesses.<br />
Le diagramme de <strong>Venn</strong> ci-dessous illustre ce constat et décrit une démarche progressive pour complexifier peu à peu les cas d’usage et leur donner de la valeur. En un mot, la stratégie gagnante consiste à définir des petits périmètres et à les conquérir pas à pas.</p>
<figure id="post-8515 media-8515" class="align-none"><img decoding="async" class="aligncenter" src="http://www.solucominsight.fr/wp-content/uploads/2015/11/lavaleurduregarddelacomplexite.png" alt="" /></figure>
<h1>3 &#8211; LA MOBILISATION</h1>
<p>La réussite de la démarche repose sur la mobilisation des bonnes personnes au bon moment. L’organisation la plus évidente consiste à mettre en place une équipe cœur, rassemblant et impliquant une large diversité de profils et compétences clés (« sachant » à connaissance métier large,<em> Data scientist</em>, architecte SI, spécialiste des démarches de créativité, juriste…). Cette équipe cœur vient animer plusieurs équipes pluridisciplinaires mises en place sur des durées plus courtes pour participer à l’idéation et à l’incubation sur des thèmes ciblés. L’équipe cœur est là pour dynamiser l’ensemble et capitaliser progressivement, tout en diffusant les nouveaux modes de travail et les nouvelles compétences. Elle fournit les méthodes et les outils.</p>
<p>La compétence clé d’analyse des méga-données doit au départ être centralisée, l’équipe cœur formant ainsi un guichet unique accélé- rant l’émergence et le test des idées. L’équipe cœur aura aussi pour but de préparer la phase suivante, c’est-à-dire l’intégration de la culture de la donnée dans les gènes et dans le fonctionnement courant de l’entreprise. Elle doit identifier les moments clés où les solutions et plates-formes techniques associées doivent être industrialisées. Elle va pour cela aussi mener des actions plus largement visibles comme des concours d’innovation, des actions de communication, la mise en place de démonstrateurs, avec deux objectifs : légitimer et acculturer. Dans le cas présent, la difficulté va être d’obtenir et de maintenir cette mobilisation de ressources clés alors que les bénéfices directs sont au départ incertains. Un sponsorship fort est nécessaire, de même que le recours à des accélérateurs externes pour parvenir rapidement à des résultats tangibles.</p>
<h1>4 &#8211; LA DÉMULTIPLICATION</h1>
<p>Une fois les premiers retours d’expérience obtenus, il est indispensable de transformer très rapidement ces expérimentations en projets pour accompagner la transformation et éviter l’effet soufflet. Pour aller de l’incubation à la démultiplication, un socle est à construire. Ce socle a 3 piliers : les compétences, le Data Management, le système d’information.</p>
<h2>Pilier 1 : les compétences</h2>
<p>Pour être en mesure de tirer tout le potentiel des technologies et des données à disposition, une filière Data est à construire pour réorienter une part des profils en place et s’assurer d’une parfaite cohérence avec la transformation engagée. Cette réorientation va passer par une étape d’acculturation puis de formation complémentaire.</p>
<h2>Pilier 2 : le Data Management</h2>
<p>Tirer la valeur des données est réalisable seulement si l’on connaît le sens des données et que celles-ci sont fiables. Nombre de données internes sont détournées de leur usage premier du fait de systèmes d’information trop permissifs, rendant impossible toute analyse fiable. Pour mener à bien cette mise en valeur de la donnée, des principes d’architecture doivent être intégrés aux processus de gestion et d’évolution des systèmes d’information. Par ailleurs, l’application de règles de sécurité, d’accès, de ségrégation et d’anonymisation doivent garantir la confidentialité.</p>
<p>Ces règles et principes sont pilotés à travers une gouvernance du Data Management qui se décline comme suit :</p>
<p>• Sur l’axe métier, il convient de construire un dictionnaire des données, d’identifier de nouvelles sources de données, de veiller au respect de la réglementation, de valoriser et même éventuellement d’identifier les données « monétisables ». La monétisation est encore peu évoquée par les assureurs mais elle pourrait permettre de pérenniser les démarches de Data Management.<br />
• Sur l’axe fonctionnel, des propriétaires de données doivent être investis d’un rôle de garant de la fiabilité des données et de leur cycle de vie.<br />
• Sur l’axe applicatif, un effort doit être consacré à la modélisation des formats canoniques et à la construction des architectures favorisant l’unicité et le partage des données.<br />
• Enfin, sur l’axe technique, il est nécessaire de construire des offres de services adaptées, optimiser la sauvegarde et l’archivage, sans oublier de suivre et anticiper les augmentations de volumes de données.</p>
<p>La mise en place d’un Data Management structuré est un accélérateur indispensable pour gagner en visibilité sur son patrimoine Data. Elle est à faire vivre et à enrichir avec les données externes qui seront jugées utiles mais également avec la mise en commun de l’ensemble des sources, notamment internes. Pour franchir cette étape, la confiance des différentes entités sur l’utilisation des données est requise. Ce sujet peut être un frein dans certaines organisations. Il est à ce titre nécessaire que chacun prenne conscience de l’augmentation de la valeur des données grâce à la mutualisation de celles-ci.</p>
<h2>Pilier 3 : le système d’information</h2>
<p>En phase d’industrialisation, l’agilité qui était requise en phase d’incubation va se confronter à la <em>roadmap</em> des projets pluri-annuels et aux maintenances des systèmes existants. L’organisation en place va devoir s’adapter aux besoins de réactivité des projets Big data. Cette exigence est déroutante pour une majorité de structures organisées autour des méthodologies de cycle en V où l’anticipation est la règle. De nouveaux process industriels techniques sont donc à adapter voire à inventer.</p>
<p>À titre d’exemple, il est nécessaire d’être en capacité de mettre rapidement en place de nouveaux flux de données entre systèmes, sans pour autant dégrader les exigences de sécurité, ni la capacité à absorber une masse d’activité importante par ailleurs. Le SI doit se doter de plateformes de management de la donnée adaptées aux différents usages. Ces plateformes sont à intégrer dans l’architecture du SI, qui doit elle-même progressivement s’urbaniser, au travers d’une rationalisation des référentiels et des données.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/en/2015/11/big-data-comment-se-lancer/">Big data : comment se lancer ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com/en/">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
