Un modèle opérationnel intégré pour la gestion des risques, la résilience opérationnelle, la gestion de crise, la continuité des activités et la cyber-résilience dans les aéroports européens, s'appuyant sur le cadre de gestion des risques 7A et ayant fait ses preuves par des exercices. Publié en trois éditions : aviation commerciale, fret aérien et aviation d'affaires.
DAEDALUS est le cadre de résilience aéroportuaire propriétaire de Resilience Guard : un modèle opérationnel intégré qui traite l’aérodrome comme un système de systèmes unique, intègre cinq domaines de résilience (gestion des risques, résilience opérationnelle, gestion de crise, continuité des activités et cyber-résilience) dans une architecture unique, pilote cette architecture grâce au cadre de gestion des risques 7A, l’ancre dans la gouvernance au niveau du conseil d’administration et la prouve par un programme d’exercices progressif et multi-agences.
Alors que la plupart des systèmes d'assurance aéroportuaire s'articulent autour de listes de contrôle de conformité et d'analyses a posteriori des incidents, DAEDALUS s'appuie sur des décisions de direction justifiées, prises avant, pendant et après toute perturbation, et sur la conviction légitime que la direction est capable de gérer les risques encourus. Aucun élément critique n'est laissé sans surveillance ni responsabilité, depuis l'interface piste-tour de contrôle jusqu'aux infrastructures au sol, aux bagages, au ravitaillement, au terminal et au centre de données passagers, en passant par le périmètre et l'espace aérien, sans oublier les services essentiels et l'ensemble des prestataires (agents de manutention, fournisseurs de navigation, etc.), car c'est précisément dans ces zones non cartographiées que les récentes perturbations ont pris naissance.
Ce nom n'est pas anodin. Dans la mythologie grecque, Dédale était le maître de l'aviation, l'ingénieur dont les ailes fonctionnaient grâce à une conception rigoureuse et respectueuse des conditions, contrairement à l'ambition démesurée qui causa la perte d'Icare. La résilience se construit, elle ne s'improvise pas, et elle est l'œuvre de ceux qui comprennent le système qu'ils protègent.
Les aéroports européens ont passé trois ans à apprendre la même leçon sous les yeux du public. En août 2023, un simple plan de vol malformé a paralysé le système de contrôle aérien du Royaume-Uni, perturbant le trafic de plus de sept cent mille passagers. En juillet 2024, une mise à jour défectueuse d'un fournisseur de cybersécurité a entraîné l'annulation d'environ dix-sept mille vols dans le monde entier en trois jours. En mars 2025, un incendie dans une sous-station électrique située à l'extérieur du périmètre a entraîné la fermeture de l'aéroport le plus fréquenté d'Europe pendant environ dix-huit heures et l'annulation de plus de 1 300 vols. En septembre 2025, une attaque de rançongiciel contre un fournisseur unique de systèmes d'enregistrement a contraint quatre grands aéroports à revenir aux procédures manuelles. Et de septembre à novembre 2025, une vague d'incursions de drones, considérées par les autorités nationales comme une probable activité hybride, a interrompu à plusieurs reprises les opérations dans différents aéroports de capitales.
Aucun de ces incidents ne constituait une défaillance de la sécurité aérienne au sens classique du terme ; tous relevaient d’une défaillance de la résilience, et ils partagent une même cause. Une dépendance concentrée a cédé. La défaillance a franchi une limite organisationnelle qui n’était pas imputable à une seule partie. La réaction a été ralentie par des dispositifs qui n’avaient jamais été testés à l’échelle requise. Et le rétablissement a été guidé par l’improvisation plutôt que par la préparation. Rien de tout cela n’apparaît dans une liste de contrôle de conformité ; cela n’est visible que grâce à un modèle opérationnel intégré et éprouvé, tel que le propose DAEDALUS.
L'obligation s'impose désormais selon un calendrier précis. Le régime européen de sécurité de l'information dans l'aviation (Partie IS) est applicable aux exploitants d'aérodromes depuis le 16 octobre 2025 et s'étend à l'ensemble du secteur aéronautique à compter du 22 février 2026. L'applicabilité de la Partie IS marque le début de l'obligation, et non son extinction. La directive relative à la résilience des infrastructures critiques inclut le transport parmi les secteurs supervisés, la norme NIS2 renforce les obligations en matière de cybersécurité et de déclaration, et les exploitants d'infrastructures critiques suisses sont tenus, depuis le 1er avril 2025, de signaler les cyberattaques à l'autorité nationale dans un délai de 24 heures. La résilience est ainsi devenue une responsabilité légale au niveau de la direction, et non plus une simple formalité opérationnelle.
DAEDALUS is driven by the 7A Risk Management Framework, which decomposes every material risk into two independent indices: the Risk Exposure Index, capturing how the exposure behaves under stress, and the Confidence Index, capturing the justified belief that leadership can actually manage that exposure. Their combination places each risk into one of four governance states, and the dangerous quadrant is not high likelihood and high impact; it is high exposure with low confidence, the quadrant a conventional heatmap collapses into a single ambiguous colour. Every marquee disruption of 2023 to 2025 sat in that quadrant before it happened, each one rated managed on paper but untested in practice.
The Confidence Index is computed from evidence, not opinion. Confidence must be earned against proof that the capability actually works in practice, and it is independently validated rather than self assessed. Untested means unmanaged, not merely unproven.
An airport's resilience is only ever as strong as the providers that deliver its operation, and the recent disruptions propagated through exactly those providers: the handler whose system failed, the vendor whose update cascaded, the supplier whose platform was held to ransom. The DAEDALUS spine extends to the ground handlers, caterers, maintenance organisations, air navigation provider, fuel operators and cargo and logistics partners through a defined set of contractual and operational integration points, so cross boundary single points of failure are owned jointly, provider assurance feeds the airport's own confidence picture, and resilience obligations are written into the contract with the recognised assurance standard evidenced.
Chaque fournisseur certifié conforme à la norme DAEDALUS constitue une faille dans la cartographie des dépendances de l'aéroport. Ainsi, cette certification ne se limite plus à une simple affirmation concernant les contrôles internes de l'aéroport, mais devient une déclaration étayée concernant l'ensemble des dépendances, y compris celles qui ne lui appartiennent pas. Voir également nos en matière de sécurité de la chaîne d'approvisionnement , qui appliquent la même rigueur au-delà du secteur aéronautique.
Chaque incident majeur a échoué à un point qu'un exercice réaliste aurait permis de déceler en amont : la reprise à distance défaillante sous la pression, le repli manuel jamais répété à grande échelle, la chaîne de notification comportant un téléphone muet, la jonction inter-agences non testée. DAEDALUS considère donc les exercices comme le mécanisme de validation du modèle et d'obtention de l'indice de confiance, grâce à un programme progressif aligné sur le rythme attendu par l'OACI en matière de planification d'urgence aéroportuaire, et étendu délibérément au-delà du scénario d'accident classique pour inclure les scénarios cybernétiques, de continuité et hybrides que les récentes perturbations ont rendus déterminants. La bibliothèque de scénarios est fondée sur des données probantes : une attaque de ransomware sur une plateforme d'utilisation courante forçant un traitement manuel, une panne de courant prolongée exigeant une séquence de reprise répétée, une incursion coordonnée de drones nécessitant un commandement conjoint, une usurpation d'identité d'un responsable par deepfake lors d'un incident réel, et les cas classiques d'accidents et de sécurité. Chaque exercice boucle la boucle : enseignements tirés, actions attribuées et datées, validation lors de l'exercice suivant.
Le programme est dispensé à travers nos différents formats d'exercices, allant des tables de jeu aux simulations à grande échelle, les répétitions multi-agences étant considérées comme non négociables car c'est au niveau des failles entre les organisations que les véritables crises échouent.
DAEDALUS est le modèle opérationnel propriétaire de Resilience Guard pour la résilience aéroportuaire : cinq domaines (risque, résilience opérationnelle, crise, continuité et cybersécurité) intégrés dans une architecture unique couvrant l’ensemble du système de systèmes de l’aérodrome, pilotés par le cadre de gestion des risques 7A, ancrés dans la gouvernance du conseil d’administration et éprouvés par un programme d’exercices progressifs multi-agences.
Parce que les perturbations enregistrées entre 2023 et 2025 – effondrement du trafic aérien, défaillance en cascade des fournisseurs, incendie de sous-station, ransomware d’usage courant et incursions de drones – révèlent des défaillances systémiques que les listes de contrôle de conformité ne peuvent pas déceler, et parce que la partie IS, la directive sur la résilience des entités critiques, NIS2 et l’obligation de déclaration sous 24 heures en Suisse ont fait de la résilience démontrable une responsabilité légale au niveau du conseil d’administration à des dates fixes.
Le transport commercial de passagers est axé sur la continuité du traitement des passagers et la gestion des crises majeures ; le fret aérien est axé sur la chaîne d’approvisionnement, la chaîne du froid et un rythme de fonctionnement continu ; et l’aviation d’affaires est axée sur la discrétion, la confidentialité et la sécurité physique. Les opérations combinées regroupent les différentes composantes sous une même direction.
Every material risk is measured on two independent axes, exposure under stress and evidence based confidence in the controls, placing it in one of four governance states with an explicit mandate. Confidence must be earned from evidence and is independently validated, so the board sees earned confidence rather than self assessment.
An organisational accreditation that lets an aerodrome evidence its resilience posture through independent assessment, with an explicit impartiality firewall separating certification from advisory and implementation.
Avec un diagnostic délimité, dirigé par des cadres supérieurs, d'une durée typique de six à huit semaines : maturité de cinq domaines, registre des dépendances inter-domaines, analyse d'impact sur l'activité et base de référence d'exposition et de confiance 7A, se concluant par un plan de réduction des écarts priorisé et chiffré afin que la décision de procéder soit fondée sur des preuves.
Exercices sur table, fonctionnels, cybernétiques et à grande échelle qui prouvent les plans et attestent de la conformité aux normes ISO 22301, NIS2 et DORA.
Doctrine, structures et communications qui contiennent le pic et raccourcissent la récupération, ancrées dans la norme ISO 22361.
Au-delà de la prévention : la capacité de résister, de réagir et de se rétablir tout en maintenant les services essentiels en fonctionnement.
Les risques hérités des fournisseurs et des plateformes partagées : cartographiés, assurés, contractuels et exercés, conformément aux normes ISO 28000, NIS2 et DORA.
Stratégie, plans et validation alignés sur la norme BIA et ISO 22301 : un programme de continuité conçu pour résister à une véritable perturbation.
La structure au-dessus des plans : risques, continuité, crise, cybersécurité et personnel sur une base de gouvernance unique, conformément à la norme ISO 22316.
De la détermination du champ d’application aux mesures de l’article 21 et à la préparation au reporting 24 heures sur 24 en vertu de la directive (UE) 2022/2555.
Confidentialité, intégrité et disponibilité protégées par un système de gestion de la sécurité de l'information (SGSI) évolutif, conforme à la norme ISO 27001.
De l'univers des risques au risque maîtrisé : identification, évaluation tenant compte du stress, traitement adapté et surveillance en temps réel.
Notre modèle opérationnel exclusif axé sur la décision : l’exposition et la confiance dans la décision sont mesurées séparément pour le conseil d’administration.
Les cinq piliers du règlement (UE) 2022/2554 mis en œuvre pour les entités financières et leurs fournisseurs de services TIC critiques.
Une gouvernance enveloppant chaque niveau des systèmes intelligents, du comportement des modèles à la responsabilité du conseil d'administration et à la norme ISO 42001.
Six à huit semaines, sous la direction de la haute direction, avec peu de perturbations : votre maturité dans les cinq domaines, vos véritables dépendances et votre base de confiance 7A, avec un plan priorisé pour combler les lacunes qui comptent.
Prendre rendez-vous pour une consultation