14.08.2026

Trois années de recherche pérennisées pour une protection améliorée face aux risques cyber

Sécurité

Alors que le 31 août 2026 marque la fin du projet LuCySe4RE, les développements et connaissances élaborés tout au long de ce projet destiné à améliorer la protection des institutions luxembourgeoises des secteurs de la recherche et de l’éducation face aux risques de cybersécurité s’ancrent pleinement dans le portefeuille des activités de Restena.

En septembre 2023, la Fondation Restena se lance dans un projet européen d’envergure pour améliorer la protection des institutions luxembourgeoises des secteurs de la recherche et de l’éducation face aux risques de cybersécurité avec, comme ambition notamment, de mettre en place une plateforme de gestion des événements de sécurité dédiée. Ce projet, dénommé LuCySe4RE - « Enhancing Cybersecurity Services for the Luxembourgish Research and Education community », Restena le mène de front grâce au cofinancement du programme Digital Europe de l'Union européenne et à l’implication de plusieurs institutions représentatives de la communauté de la recherche et de l’éducation : le Luxembourg Institute of Health (LIH), le Lycée Guillaume Kroll et sa section BTS Cybersecurity, l’Université du Luxembourg, le Luxembourg Institute of Socio-Economic Research (LISER) et le Centre de gestion informatique de l'éducation (CGIE).

Trente six mois après le lancement de LuCySe4RE, l’équipe projet porté par Isidore Moreno, Ingénieur systèmes et réseaux chez Restena et responsable du projet LuCySe4RE, a certes relevé les défis soulevés par le projet, mais surtout elle les a fait fructifiés au coeur des activités de Restena.

Deux services sur-mesure à implémenter par les équipes IT

Les solutions innovantes déployées pendant le projet sont pleinement intégrées au catalogue de services de Restena. Les institutions de recherche et d’éducation au Luxembourg peuvent désormais recourir aux services ‘pare-feu DNS’ et ‘Security Information and Event Management (SIEM)’ pour respectivement protéger leur réseau informatique des menaces informatiques occasionnées par les activités individuelles de leurs utilisateurs-rices et analyser les alertes de sécurité générées par les composantes de leur système d’information.

Au-delà de ces services fournis sans frais supplémentaire, le projet a également promu l’utilisation d’outils open-source. L’équipe projet s’est en effet appuyée sur cette technologie pour donner vie aux développements techniques nécessaires à la bonne réalisation de ses ambitions. Les travaux entrepris, et leurs résultats, confortent l’intérêt et la pertinence de recourir à de tels outils pour garantir des services sécurisés, maîtrisés et adaptés aux besoins la recherche et de l’éducation. Les futures évolutions de l’écosystème au sein duquel tous les développements du projet ont été réalisés se poursuivront d’ailleurs non seulement au grè des besoins et des nouveautés technologiques mais avant tout en poursuivant les investissements dans l’open-source.

De l’évaluation à la sensibilisation aux risques

Les niveaux de sécurité et de préparation à la sécurité du secteur recherche et éducation au Luxembourg ont également été évalués au début du projet. A cette occasion, une grande divergence de pratiques, de connaissances, de budget et de personnel alloué entre les institutions de recherche et d’éducation a été soulevé, et la mise en conformité aux directives européennes Critical Entities’ Resilience (CER) et Network information System Security 2 Act (NIS 2), s’est, entre autres, imposée comme une préoccupation commune. C’est donc tout naturellement que les développements entrepris dans le projet se sont conformés à ces deux directives cruciales et ont permis, par la même occasion, d’aligner et de faire évoluer les pratiques de Restena.

Sensibiliser les chercheurs-ses, professeur-e-s, personnel administratif, et étudiant-e-s à la cybersécurité, aux menaces et aux opportunités a également fait l’objet d’une attention particulière tout au long du projet. Plusieurs événements de sensibilisation et de promotion de bonnes pratiques, dont les événements annuels CyberDay.lu et Data Privacy Day , ainsi que des fiche-conseils sur la sauvegarde des données, les bonnes pratiques d’hygiène e-mail et la mise en place d’un Centre des Opérations de Sécurité (Security Operations Center - SOC) économique leur ont été proposés. Toutes ces actions renforcent désormais les activités menées par Restena dans le cadre de son service ‘sensibilisation’ qui entend sensibiliser et développer les connaissances des acteurs de la recherche et de l’éducation sur les problématiques liées à la sécurité informatique.

Des résultats inspirants au delà de Restena

Les travaux entrepris par les équipes de Restena tout au long du projet LuCySe4RE seront pérénisés au sein de son équipe de sécurité informatique de réponse aux incidents (Computer Security Incident Response Team - CSIRT), mais pas seulement. Ils inspirent d’autres acteurs de la cybersécurité, au delà même des frontières luxembourgeoises.

L’infrastructure dévelopée dans le projet a été utilisée en 2026 par l’armée luxembourgeoise dans le cadre de son exercice annuel de cyberdéfense « Cyber Fortress » et devrait l’être à nouveau en 2027. Des délégations d’une université suédoise et de l’institution opérant le réseau national de recherche suisse sont par ailleurs venues découvrir le projet et ses réalisations pour s’en inspirer et éventuellement ouvrir la voie à de futures collaborations.