Qui sommes-nous ?

Orange Cyberdefense rassemble l’ensemble des activités de sécurité numérique du Groupe Orange dédiées aux entreprises, aux administrations et aux collectivités locales en France et dans le monde.


La mission d’Orange Cyberdefense : protéger vos essentiels

Orange Cyberdefense est l’entité du Groupe Orange dédiée à la cybersécurité des entreprises, des administrations et des collectivités locales, en France et dans le monde.

La transformation numérique a donné à l’intégrité des flux de données une dimension critique : elle conditionne autant la continuité d’activité des entreprises que la confidentialité de leurs échanges. À l’heure où le recel d’informations volées est devenu un véritable marché, toutes les sociétés sont aujourd’hui ciblées par les cybermenaces, des multinationales aux PME.  


Leader en France et acteur majeur du marché européen, Orange Cyberdefense accompagne les entreprises sur tout le cycle de sécurisation de la donnée : depuis la réalisation d’audits de vulnérabilité jusqu’à la détection d’intrusions et le rétablissement en cas de cyberattaque. Chaque entreprise peut ainsi bénéficier de solutions de sécurité adaptées à sa réalité. Nous protégeons ce qui vous est essentiel.

Orange Cyberdefense, leader français avec une présence mondiale

Orange Cyberdefense est née en 2016. La même année, l’acquisition de Lexsi nous positionnait n°1 sur le marché français de la cybersécurité. Notre ambition à terme : devenir leader en Europe.

En 2019, dans une logique de développement international, nous renforçons notre expertise en faisant l’acquisition de SecureData et de sa filiale SensePost, division Conseil forte d’une connaissance approfondie de la cybercriminalité. Ses experts en sécurité, reconnus comme les plus éminents du monde, fournissent aujourd’hui des prestations sur-mesure à nos clients.

SecureData en quelques chiffres clés :

  • 25 ans d’expérience en sécurité de l’information,
  • 220 collaborateurs au Royaume Uni et en Afrique du Sud,
  • un SOC opérant en 365/24/7,
  • une expertise reconnue dans la communauté cyber avec des interventions annuelles remarquées aux conférences Black Hat et Def Con,

plus de 5 000 équipements surveillés et 1 milliard de logs corrélés par jour.

Notre vision : l’alliance comme stratégie de défense

Le mythe du hacker qui agit seul est bien loin. Les cyberattaquants sont organisés et dotés de moyens techniques et financiers qui rendent redoutables la portée de leurs frappes.

Cette réalité nous impose d’être dans une intelligence collective : il n’y a qu’en faisant partie d’un écosystème d’alliés et en mutualisant nos connaissances que nous pourrons anticiper et contrer les cybermenaces.

En tant qu’acteur clé de cet écosystème, Orange Cyberdefense vous accompagne dans la construction, la coordination et la gestion d’alliances stratégiques et technologiques indispensables au maintien de la sécurité de votre entreprise.

Ecosystème d'alliance d'Orange Cyberdefense

Cette stratégie basée sur l’alliance prend son sens grâce à des partenariats noués à l’échelle internationale :

  • L’agence européenne de police criminelle, Europol, nous fait confiance dans le cadre d’un protocole d’accord (ouvre un nouvel onglet) pour lutter plus efficacement ensemble contre la cybercriminalité.
  • Nous sommes membres de la Phishing Initiative, de l’organisation FIRST, de l’European Cyber Security Group et nous participons à l’activité de TF-CSIRT qui coordonne les CERT européens.

cette stratégie de défense collective nous permet de rester constamment en alerte et de renforcer la résilience de notre propre entreprise face aux attaques :

  • nous sommes le 1er CERT* privé d’Europe ;
  • notre avons obtenu les qualifications PASSI et PDIS, et sommes en cours de qualification PRIS. Nous sommes certifiés ISO 27001 et OTAN ;
  • nous sommes animateur de communautés d’experts : les RIAMS, le Cyberdefense Live, le CAC, le Clusif.

Nos atouts pour devenir votre allié stratégique

Confiance, Audace, Excellence : nos collaborateurs, vos premiers alliés

Orange Cyberdefense, c’est aujourd’hui 1500 experts répartis sur tout le territoire français mais aussi à l’international. Cette couverture nous permet ainsi de protéger plus de 1600 entreprises, évoluant dans tous les secteurs (finance, industrie, santé…). Et ce, 365 jours par an et 24h sur 24, dans 160 pays.

Des capacités d’anticipation, de détection et de réaction uniques

La cybersécurité est un secteur en évolution constante. Notre cœur de métier nous positionne de fait dans une démarche d’innovation permanente. Celle-ci s’appuie autant sur nos ressources internes que sur la force des Orange Labs Orange Labs (centres de recherche et d’innovation reconnus à l’échelle internationale). Nos travaux se concentrent sur des domaines tels que la 5G, l’IoT, la sécurité bancaire, l’authentification comportementale, l’Intelligence Artificielle dans les CyberSOC, ou encore la détection de la fraude.
A ce jour, 210 brevets en cybersécurité ont été déposés. 

Notre base propriétaire de Threat Intelligence est issue de cette collaboration. Cette cartographie en temps réel des cyber menaces nourrit nos outils automatisés d’aide à la décision. Nos capacités de Threat Intelligence ont également été renforcées en nous dotant du premier CERT privé d’Europe. Chaque jour, plus de 200 sites web malveillants sont fermés suite à notre intervention.

Notre « Epidemiological and Signal Intelligence Lab » est le centre de profilage des comportements des logiciels malveillants ou malwares, complémentaire aux offres de sécurité utilisées par nos clients. Il analyse la menace pour identifier certains signaux faibles précurseurs d’attaques, notamment en matière de déni de service (DDoS). L’objectif est de produire des indicateurs de surveillance, directement utilisables  par les infrastructures de surveillance (SOC, CyberSOC) de façon à déterminer les cibles potentielles. Grâce à ce centre, nous pouvons détecter certaines attaques une heure avant qu’elles ne se produisent. Chaque jour, ce sont ainsi 20 000 à 30 000 logiciels malveillants non encore détectés par les solutions standards de sécurité qui sont étudiés et intégrés dans nos outils d’analyse de la menace.  

Notre CSIRT rassemble les experts en investigation numérique (Digital Forensics) et en réponse à incidents. Cette équipe dispose des compétences, des outils et d’une organisation lui permettant d’être rapidement efficace aux côtés de nos clients en cas d’incidents, de suspicion d’intrusion ou de malveillance. En 2018, 103 missions de réponses à incidents ont été réalisées par nos équipes.

*CERT : Computer Emergency Response Team

*CSIRT : Computer Security Incident Response Team