Placéco Gironde, le média qui fait rayonner l’écosystème

Votre édition locale

Découvrez toute l’actualité autour de chez vous

Nucleus : eShard s’attaque à la cybersécurité de l’IoT médical - Premium

Demain
mardi 29 juin 2021

crédit eShard

Spécialiste de la cybersécurité, la startup pessacaise eShard a décroché une enveloppe de 540.000 euros dans le cadre du « Grand Défi Cyber » lancé par Bpifrance. Sa mission : réaliser en douze mois un agent logiciel capable de monitorer en continu la sécurité des appareils médicaux connectés.

L’Internet des objets (IoT) sera-t-il le nouveau maillon faible de la cybersécurité ? « On parle beaucoup de ransomwares aujourd’hui, mais la prochaine vague sera celle des objets connectés, qui sont autant de portes d’entrées vers des systèmes plus vastes », estime Hugues Thiebeauld, cofondateur et PDG d’eShard, un éditeur de logiciels spécialisé en cybersécurité basé à Pessac, non loin des locaux d’une autre pépite girondine, Tehtris. En mars, eShard a pris le problème à bras le corps en postulant au « Grand Défi Cyber » lancé par Bpifrance, en proposant la réalisation d’un agent logiciel destiné au monde de l’IoT, en commençant par le segment des appareils médicaux connectés.

« Plutôt que de faire des tests a posteriori, nous proposons d’intégrer un agent logiciel directement au cœur de l’objet connecté, capable d’envoyer une alerte en cas de tentative d’intrusion ou d’utilisation frauduleuse des données », explique Hugues Thiebeauld. S’il est relativement simple d’installer un agent résident à l’échelle d’un ordinateur ou d’un système informatique, la mise en place d’un tel logiciel devient un véritable défi technique à l’échelle d’un objet tel qu’une pompe à insuline ou un glucomètre connecté, dont les ressources en matière de puissance de calcul et d’alimentation électrique sont extrêmement contraintes. « Réussir cette intégration est un vrai défi, c’est bien pour ça que peu d’acteurs s’y sont attelés, mais on vient du monde de l’embarqué, on sait qu’il y a des façons de faire », confie Hugues Thiebeauld (en photo).

Des semiconducteurs à l'IoT

En cas de succès, cette ouverture vers le monde de l’IoT constituera un troisième axe de développement pour eShard, qui a débuté en 2015 avec une offre déjà mature de logiciels et de services commercialisée auprès d’une quarantaine d’acteurs internationaux des semiconducteurs, avec des références de premier plan comme Google, Qualcomm, NXP ou le franco-italien STMicroelectronics. « Notre logiciel permet à ceux qui implémentent des éléments de cryptographie au sein de leurs puces qu’ils sont bien résistants », vulgarise le cofondateur d’eShard, qui a signé début 2020 un partenariat avec le talençais Alphanov pour étendre ses capacités de détection à des attaques sophistiquées impliquant des lasers ou des systèmes optiques.

Le deuxième volet de ses activités concerne les applications mobiles, avec une offre baptisée esChecker, dont le développement a été soutenu financièrement par Bpifrance et la région Nouvelle-Aquitaine en 2020. « Beaucoup de nos concurrents proposent la recherche de vulnérabilités, mais c’est une course sans fin puisqu’il y a toujours de nouvelles attaques qui voient le jour. Nous adoptons une approche différente, complémentaire, en répondant à la question de savoir si l’application intègre bien tous les éléments nécessaires à sa sécurité », explique Hugues Thiebeauld. esChecker prend la forme d’un portail en mode Saas (software as a service) sur lequel les clients d’eShard peuvent charger les binaires de leur application. Ils obtiennent en retour un rapport de test qui liste les défaillances et les pistes d’amélioration. La startup étudie deux modes de commercialisation : un accès direct, sous forme d’abonnement, ainsi qu’une formule « conformité » qui pourrait exploiter un jeu de tests fournis par un partenaire industriel tel que Visa. « On a pris du retard sur cette phase de commercialisation à cause du Covid mais c’est en train de se mettre en place », indique Hugues Thiebeauld.

La startup entend reproduire le même schéma de développement sur l’IoT. « Le Grand Défi Cyber nous donne l’impulsion de départ pour concrétiser notre idée sur le plan technique, ce qui est indispensable pour ensuite aller travailler avec des industriels du secteur. On mène en parallèle une étude, sur nos fonds propres, pour affiner notre positionnement commercial et marketing », décrit le PDG. La startup, qui compte aujourd’hui 30 collaborateurs entre Pessac, Marseille et Singapour et réalise 1,6 million d’euros de chiffre d’affaires en 2020, recrute actuellement quatre profils pour l’aider à renforcer ses différentes offres. Elle envisage par ailleurs une levée de fonds d’ici une douzaine de mois pour accélérer son développement. « On y songe, mais uniquement si c’est associé à un plan de développement précis, avec des gens susceptibles de nous épauler pour réussir le projet concerné », confie Hugues Thiebeauld.

eShard
Fondé en 2015
30 collaborateurs
CA 2020 : 1,6M€
Immeuble Gienah, 11 Avenue de Canteranne, 33600 Pessac
contact@eshard.com

traits blocage
Cet article premium vous intéresse ?
Sa lecture est réservée à nos adhérents Gironde. Rejoignez la communauté Placéco pour accéder à ce contenu et profitez de nombreux services exclusifs.
Déja adhérent ? Se connecter