L’industrie aérospatiale française a lancé le 27 juillet 2026 un programme de cybersécurité de plusieurs millions d’euros pour protéger 200 fournisseurs de petite et moyenne taille contre des millions de cyberattaques mensuelles qui menacent la production. L’initiative GIFAS Cyber Boost proposera des formations financées, des tests de vulnérabilité et un accompagnement d’experts jusqu’en 2027 afin de renforcer la chaîne d’approvisionnement aérospatiale contre les rançongiciels et l’espionnage industriel.
L’initiative, menée par le président du GIFAS Olivier Andriès (directeur général de Safran) et Catherine Jestin (directrice du numérique et des systèmes d’information chez Airbus), coûtera en moyenne 21 000 € par entreprise, le GIFAS pouvant prendre en charge la totalité du montant en fonction des améliorations de sécurité, selon le syndicat. Le programme s’appuie sur le cadre de certification AirCyber existant, qui évalue les entreprises selon des niveaux de maturité Bronze, Silver et Gold.
Les fournisseurs ciblés comprennent environ 150 membres du GIFAS et 50 entreprises issues des clusters aérospatiaux régionaux, avec un accent spécifique sur les fabricants de composants physiques critiques pour la chaîne d’approvisionnement. La Tribune rapporte que l’erreur humaine représente environ 70 % des cyberattaques abouties, faisant de la formation des collaborateurs une pierre angulaire du programme, aux côtés des évaluations de vulnérabilité et des simulations de phishing.
Réponse stratégique aux menaces pesant sur la production

L’urgence de l’initiative découle de perturbations passées qui ont mis en évidence les vulnérabilités de la chaîne d’approvisionnement. Une cyberattaque contre un fournisseur allemand a déjà freiné la production d’Airbus pendant des mois, soulignant les effets en cascade des failles de sécurité sur la fabrication aérospatiale, rapporte La Tribune. Le programme répond à des menaces allant de l’espionnage industriel commandité par des États aux attaques criminelles par rançongiciel et aux campagnes de perturbation menées par des activistes.
Chaque entreprise participante bénéficiera de 10 jours d’accompagnement personnalisé par des consultants en cybersécurité pour élaborer des plans d’action sur mesure. La structure d’accompagnement inclut également des mises en relation avec des partenaires bancaires afin d’aider à obtenir des financements pour les améliorations de sécurité, selon le GIFAS.
Conformité et normes industrielles
Au-delà des améliorations de sécurité immédiates, le programme prépare les fournisseurs à la conformité à la directive européenne NIS2 à venir, qui imposera des exigences de cybersécurité plus strictes dans les secteurs critiques. L’initiative vise à faire de la cybersécurité un pilier fondamental de la performance industrielle, prévenant à la fois les perturbations de production et les vols de propriété intellectuelle.
Les responsables du GIFAS soulignent que relever les standards de défense collectifs dans tout le secteur rendra l’ensemble de l’industrie aérospatiale française une cible moins attrayante pour les cyberattaques. Le succès du programme sera mesuré à travers les progrès réalisés dans le cadre AirCyber, avec 200 entreprises sélectionnées devant toutes bénéficier d’un accompagnement d’ici fin 2027.
L’initiative représente une évolution vers l’intégration de la cybersécurité au sein de la stratégie industrielle aérospatiale, susceptible de servir de modèle à d’autres industries européennes confrontées à des vulnérabilités similaires dans la chaîne d’approvisionnement.
Sources
- latribune.fr
- gifas.fr/news












