Insight

Radar des startups britanniques en cybersécurité

Publié le 16 avril 2025

  • Cybersécurité

Notre radar des startups britanniques en cybersécurité est de retour pour offrir sa propre perspective sur les thèmes émergents et les tendances du secteur de la cybersécurité au Royaume-Uni, tout en prenant le pouls de l’écosystème de la cybersécurité britannique.

Pour garantir que notre analyse soit comparable à celle de nos radars précédents, nous avons échangé avec des startups en cybersécurité établies au cours des 7 dernières années, comptant au maximum 35 ETP, et ayant leur siège social au Royaume-Uni.

74 startups

32 % augmentation du nombre de startups par rapport à l’année précédente

29 startups ont levé plus de 100 000 euros cette année

55 % ont un financement uniquement au Royaume-Uni

Radar des startups britanniques en cybersécurité

En comparant les résultats que nous avons reçus l’année dernière, nous pouvons observer les tendances suivantes :

  • L’accent mis sur la diversité et l’inclusion (D&I)
  • Bloom dans les certifications de cybersécurité
  • Position dominante dans la catégorie détection et réponse
  • De multiples façons pour les startups d’utiliser l’IA
  • L’émergence des technologies quantiques

Une attention croissante portée à la diversité et à l’inclusion

Au cours de la dernière année, le nombre de startups mettant en œuvre des initiatives de diversité et d’inclusion (D&I) a augmenté de 70 %. Cette tendance croissante souligne que la D&I est perçue comme une décision stratégique pour les startups, leur permettant de bénéficier dans trois domaines clés :

56 % des startups qui ont identifié les avantages de leur initiative D&I ont déclaré qu’elle contribuait à stimuler l’innovation et la créativité, expliquant qu’une main-d’œuvre diversifiée réunirait des individus ayant des perspectives, des antécédents et des expériences variés. Ces points de vue différents suscitent de nouvelles idées et des solutions créatives aux problèmes, ce qui permet aux startups d’être mieux positionnées pour développer des produits, des services et des stratégies de pointe afin de combler les lacunes du marché.

La société Cyber Escape Room Co a mis au point un produit qui se concentre sur la formation à la sensibilisation en créant des expériences d’apprentissage interactives et attrayantes pour les utilisateurs finaux. Le CEO a indiqué que l’objectif de la mise en œuvre de la D&I était de constituer une équipe diversifiée, car il est impératif que plusieurs esprits différents travaillent ensemble pour améliorer la résolution des problèmes. Par ailleurs, la plupart des startups qui ont identifié la D&I comme un facilitateur pour stimuler l’innovation et la créativité au sein de leurs équipes, ont également indiqué qu’elles y voyaient un avantage pour renforcer la culture de l’entreprise.

« Nous pensons que notre équipe internationale renforce notre créativité, notre innovation et notre capacité à résoudre les problèmes. » – Directeur technique de Umazi.io.

Bloom dans les certifications de cybersécurité

Une autre tendance clé observée dans les startups est l’augmentation du nombre de certifications qu’elles ont obtenues, avec une hausse de 55 %. Parmi celles-ci, les deux certifications les plus courantes sont Cyber Essentials du NCSC et ISO/IEC 27001.

Cette tendance s’aligne sur le fait que les certifications Cyber Essentials et ISO/IEC 27001 sont exigées dans de nombreux contrats de travail avec des organismes gouvernementaux britanniques. Ce sentiment s’étend également en dehors du secteur public, comme le montrent les réponses des startups à notre radar, Cyber Essentials est désormais considéré par leurs clients comme une exigence et une norme minimale.

Une autre raison pour cette augmentation, en particulier pour les startups qui obtiennent Cyber Essentials, est sa rentabilité, ce qui en fait un moyen facile et direct pour les startups de démontrer leur engagement en matière de cybersécurité. En associant ces réponses au fait que la certification est relativement récente (lancée en 2014), on peut penser que Cyber Essentials servira de passerelle vers des certifications plus avancées comme ISO/IEC 27001. La croissance de Cyber Essential explique également, en partie, l’augmentation des certifications ISO/IEC 27001. Alors que les attentes réglementaires minimales en matière de cybersécurité ne cessent d’augmenter, la norme ISO/IEC 27001 offre un cadre de SMSI plus complet et plus solide, qui s’aligne sur des réglementations en constante évolution telles que le GDPR et qui bénéficie d’une reconnaissance internationale.

 29% des startups ont déclaré avoir Cyber Essentials dans le radar précédent
 45% des startups ont déclaré avoir Cyber Essentials l’année dernière

Dominance au sein de la catégorie détection et réaction

Une autre tendance clé que nous avons observée est l’augmentation du nombre d’entreprises qui se classent comme des startups spécialisées dans la Détection et la Réponse (D&R). L’augmentation de 165 % par rapport à l’année dernière représente la plus forte hausse parmi toutes les catégories.

Nous avons cherché à savoir ce qui différenciait chacune des startups de D&R et avons observé que l’IA était principalement présente, avec 60 % des startups de D&R qui l’ont intégrée dans leur outil. Cela semble refléter le discours des professionnels de la sécurité, lorsque l’IA était en plein essor, selon lequel il serait utile d’incorporer l’IA dans les outils de D&R. L’IA peut accomplir la tâche fastidieuse d’analyse et d’analyse des données. L’IA peut effectuer la tâche fastidieuse d’analyse et de surveillance sans erreur humaine, ce qui est souvent le cas avec les outils de D&R qui dépendent de l’homme.

SharkGate se classe dans la catégorie de la détection des menaces. Son système, alimenté par son « Deep Sea AI » et une base de données centralisée sur les menaces, s’adapte aux attaques en temps réel, fournissant une défense proactive et évolutive. La plateforme vise à faire progresser la sécurité des sites web par le biais d’un mécanisme de défense collective afin de contribuer à réduire les attaques de type « zero-day ». Blacklight AI est une autre startup spécialisée dans la détection des menaces. Sa plateforme intègre des analyses avancées, l’automatisation et la surveillance en temps réel afin d’aider les organisations à identifier et à atténuer les risques cyber de manière proactive. Blacklight AI se concentre sur la chasse et la prévention proactives des menaces, permettant aux organisations d’identifier et de neutraliser les menaces avant qu’elles ne s’aggravent.

Une autre tendance que nous avons identifiée est que toutes les startups n’utilisent pas l’IA de la même manière. Par exemple, Blacklight AI est un outil qui a été conçu avec l’IA pour améliorer les capacités de surveillance, de détection et de réponse afin de prédire et d’atténuer les nouvelles attaques. D’autre part, SharkGate met en œuvre l’IA dans son outil déjà existant de sécurité des sites web, en traitant les demandes d’attaque, en identifiant des modèles et en apprenant de chaque attaque pour alimenter la banque d’autres sites web qu’elle défend contre les mêmes attaques.

Multitude de façons dont les startups utilisent l’IA

Suite aux résultats observés dans les outils de détection des menaces, nous avons identifié trois manières différentes dont les startups utilisent l’IA :

Ces startups sont celles qui disposent d’une solution existante axée sur un sujet de cybersécurité spécifique et qui ont mis en œuvre l’IA pour accroître l’efficacité de leur produit. Notre étude montre qu’il s’agit actuellement de l’utilisation la plus courante de l’IA, 78 % des startups qui déclarent utiliser l’IA ayant adopté cette approche.

Porgiesoft, par exemple, a intégré l’IA dans son outil de détection de phishing. L’objectif est d’analyser divers points de données dans les messages afin de repérer des modèles et de signaler les contenus malveillants. Après avoir analysé plusieurs points de données, le modèle évoluera et s’améliorera en continu, permettant ainsi à la solution de rester toujours à jour face aux différentes techniques de phishing. Un autre exemple est celui de HookPhish, qui crée des simulations de formation pour le phishing en personnalisant les formations pour refléter les tactiques de phishing les plus récentes et en les adaptant pour traiter les vulnérabilités spécifiques au sein des organisations.

Avec la popularité croissante de l’IA, les startups peuvent souhaiter rendre leurs produits plus attractifs sur le marché et augmenter leur efficacité en utilisant cette approche. Cependant, il est important de garder un regard critique sur la valeur ajoutée de l’intégration de l’IA dans un produit, car dans certains cas, elle pourrait être utilisée comme un mot à la mode marketing.

Les outils d’IA : le prochain objectif des startups

L’IA évolue rapidement, s’impose sur le marché et devient de plus en plus accessible au public. Un exemple récent est le nouvel outil d’IA de DeepSeek, « DeepSeekR1 », qui offre gratuitement des capacités comparables au ChatGPT o1 d’Open AI, rendant ainsi l’IA et son adoption plus accessibles. En outre, comme le modèle est open source, des études ont commencé à découvrir que la base de données de DeepSeek laissait filtrer des informations sensibles, ce qui a conduit des pays, comme l’Italie, à interdire l’utilisation de DeepSeek-R1.

Les préoccupations en matière de sécurité concernant des modèles d’IA spécifiques constituent un obstacle pour les clients, quelle que soit l’approche de mise en œuvre qu’ils adoptent. C’est là que les startups peuvent être utiles, en aidant à créer un pont sécurisé entre les organisations et l’IA. Mindgard, par exemple, aide les entreprises à tester, détecter et répondre aux menaces adverses contre les modèles d’IA qu’elles peuvent exploiter, par le biais de Dynamic Application Security Testing for AI (DAST-AI). Ce faisant, ils offrent une visibilité sur les vulnérabilités potentielles afin d’aider les entreprises à faire face aux nouvelles menaces dès qu’elles se présentent.

Cela souligne l’importance d’identifier et de sécuriser les vulnérabilités dans les modèles d’IA, ce qui ouvre un tout nouveau marché pour les startups qui peuvent se développer et prospérer avec l’objectif d’assurer un déploiement sûr et responsable de l’IA. Il est probable que nous verrons une augmentation du nombre de startups se concentrant sur les outils d’IA dans les années à venir, car l’utilisation de l’IA devient de plus en plus importante dans les organisations et dans notre vie quotidienne.

Pour en savoir plus sur l’essor des outils et produits d’IA, consultez notre Radar 2024 des solutions de sécurité par l’IA.

Émergence des technologies quantiques

L’annonce de la nouvelle puce Majorana 1 de Microsoft a établi une nouvelle prévision sur la vitesse à laquelle la puissance de calcul augmentera. Ce bond en avant de l’informatique quantique pose le défi de continuer à augmenter les capacités de cryptage autant que possible dans un délai court, afin de se protéger contre les attaques SNDC (Store Now Decrypt Later).

À ce sujet, le NIST (National Institute of Standards and Technologies) a finalisé son ensemble principal d’algorithmes de cryptographie quantique via un programme appelé « Post-Quantum Cryptography Standardization ». Ce développement a des implications importantes pour les startups spécialisées dans la cybersécurité, car elles doivent s’adapter pour garantir que leurs solutions restent robustes face aux attaques quantiques. Cela offre des opportunités pour de nouvelles startups de se développer et aider les autres à se protéger dans le futur domaine des attaques quantiques.

Une de ces startups, présentée dans notre radar, est Cavero Quantum, qui a développé une solution de clé cryptographique symétrique quantique-sécurisée. Leur technologie vise à remplacer les méthodes de cryptage traditionnelles comme RSA et AES, qui sont vulnérables aux attaques quantiques, par une approche plus sécurisée, basée sur un logiciel. Contrairement aux solutions dépendantes du matériel, telles que la distribution de clés quantiques (QKD), les clés logicielles de Cavero Quantum sont conçues pour être facilement déployées sur divers appareils sans compromettre la sécurité.

Avec la publication par le NIST de son ensemble principal d’algorithmes de cryptographie quantique, il est raisonnable de supposer que, dans un avenir proche, des régulations imposeront la cryptographie post-quantique pour protéger les informations contre les attaques quantiques. Nous avons demandé aux startups dans ce domaine comment elles anticipent l’application de normes post-quantum par les autorités de régulation et comment elles se préparent à ce changement. En réponse, Cavero Quantum a indiqué qu’ils cherchent à faire reconnaître leur norme par les organismes de régulation, ce qui, si cela réussit, représenterait une victoire importante pour eux.

Pour en savoir plus sur la cryptographie postquantique et d’autres technologies émergentes, telles que l’IA, consultez notre CISO Radar.

Conclusion

Les startups évoluent rapidement, poussées par des tendances telles que la diversité, les certifications, l’IA et des technologies émergentes comme l’informatique quantique. La diversité et l’inclusion alimentent la créativité, tandis que les certifications et les catégories de détection et de réponse gagnent en popularité. Il est fascinant de penser qu’à l’avenir, l’IA et l’informatique quantique vont se compléter et créer des synergies, et de voir ce que l’hybride de ces deux technologies permettra d’accomplir. Au fur et à mesure que ces tendances se développent, il sera essentiel de suivre comment les startups continueront à s’adapter et à exploiter les nouvelles technologies pour se développer.

Nous remercions pour leurs contributions : Louis Bourlet, Sam Smith, Marie Le Corre, Ayush Ramniclal, Ellie Laurie, Alisha Gilburt, et Thomas Cloakey.

Auteurs

  • Florian Pouchet

    Associate Partner – Royaume-Uni, Londres

    Wavestone

    LinkedIn
  • Alasdair Hatat

    Senior Consultant – Royaume-Uni, Londres

    Wavestone

    LinkedIn