Gérer les cookies
Ce site utilise des cookies pour recueillir des informations sur votre navigation afin de vous proposer des contenus et des offres promotionnelles plus pertinents, et pour nous aider à comprendre vos centres d'intérêt et à améliorer le site. Consultez notre politique relative aux cookies pour en savoir plus.
Gérer les cookies
Paramètres des cookies
Les cookies nécessaires au bon fonctionnement du site sont toujours activés.
Les autres cookies sont configurables.
Cookies essentiels
Toujours activés. Ces cookies sont indispensables au fonctionnement du site web et à l'utilisation de ses fonctionnalités. Ils ne peuvent pas être désactivés. Ils sont installés en réponse à vos demandes, comme la configuration de vos préférences de confidentialité, la connexion à votre compte ou le remplissage de formulaires.
Cookies analytiques
Désactivé
Ces cookies recueillent des informations qui nous permettent de comprendre comment nos sites Web sont utilisés, d'évaluer l'efficacité de nos campagnes marketing et de personnaliser nos sites Web pour vous. Consultez ici la liste des cookies analytiques que nous utilisons.
Cookies publicitaires
Désactivé
Ces cookies permettent aux sociétés de publicité de recueillir des informations sur votre activité en ligne afin de vous proposer des publicités plus pertinentes ou de limiter le nombre d'affichages d'une même publicité. Ces informations peuvent être partagées avec d'autres sociétés de publicité. Consultez ici la liste des cookies publicitaires que nous utilisons.
DAEDALUS, le cadre de résilience aéroportuaire | Resilience Guard
résilience des infrastructures critiques aéroportuaires

DAEDALUS : Le cadre de résilience aéroportuaire.

Un modèle opérationnel intégré pour la gestion des risques, la résilience opérationnelle, la gestion de crise, la continuité des activités et la cyber-résilience dans les aéroports européens, s'appuyant sur le cadre de gestion des risques 7A et ayant fait ses preuves par des exercices. Publié en trois éditions : aviation commerciale, fret aérien et aviation d'affaires.

Le cadre

Qu'est-ce que Dédale ?

DAEDALUS est le cadre de résilience aéroportuaire propriétaire de Resilience Guard : un modèle opérationnel intégré qui traite l’aérodrome comme un système de systèmes unique, intègre cinq domaines de résilience (gestion des risques, résilience opérationnelle, gestion de crise, continuité des activités et cyber-résilience) dans une architecture unique, pilote cette architecture grâce au cadre de gestion des risques 7A, l’ancre dans la gouvernance au niveau du conseil d’administration et la prouve par un programme d’exercices progressif et multi-agences.

Alors que la plupart des systèmes d'assurance aéroportuaire s'articulent autour de listes de contrôle de conformité et d'analyses a posteriori des incidents, DAEDALUS s'appuie sur des décisions de direction justifiées, prises avant, pendant et après toute perturbation, et sur la conviction légitime que la direction est capable de gérer les risques encourus. Aucun élément critique n'est laissé sans surveillance ni responsabilité, depuis l'interface piste-tour de contrôle jusqu'aux infrastructures au sol, aux bagages, au ravitaillement, au terminal et au centre de données passagers, en passant par le périmètre et l'espace aérien, sans oublier les services essentiels et l'ensemble des prestataires (agents de manutention, fournisseurs de navigation, etc.), car c'est précisément dans ces zones non cartographiées que les récentes perturbations ont pris naissance.

Ce nom n'est pas anodin. Dans la mythologie grecque, Dédale était le maître de l'aviation, l'ingénieur dont les ailes fonctionnaient grâce à une conception rigoureuse et respectueuse des conditions, contrairement à l'ambition démesurée qui causa la perte d'Icare. La résilience se construit, elle ne s'improvise pas, et elle est l'œuvre de ceux qui comprennent le système qu'ils protègent.

Domaines
Cinq, comme un seul modèle opérationnel
Moteur
Le cadre 7A
Éditions
Aviation commerciale, de fret et d'affaires
Prouvé par
exercice multi-agences progressif
ONE ARCHITECTURE: THREAT, DOMAIN, SYSTEM, ENGINE, FOUNDATIONCyber and ransomwarePhysical and powerHybrid and airspaceVendor and supply chainWeather and climateIndustrial actionRisk ManagementOperational ResilienceCrisis ManagementBusiness ContinuityCyber ResilienceTHE AIRPORT SYSTEM OF SYSTEMS: EVERY NODE MAPPED, EVERY DEPENDENCY OWNEDAirside andrunwayControl tower andATMGround handlingBaggageFuelling andde-icingTerminal andlandsideIT, CUPPS anddataPerimeter andC-UASPower andutilitiesSupply chain andvendorsThe 7A capability engine: Anticipate, Assess, Analyse, Act, Advise, Audit, Assurance, as one closed loopGovernance and capacity buildingBoard accountability, three lines, certificationStandards and regulatory baselineICAO, IATA and ACI, EASA and EU, ISO, Swiss and DACHLegible from any angle: an executive reads it top down, an auditor bottom up, an operator from the node they own.
L'architecture DAEDALUS : l'environnement de perturbation, les cinq domaines de résilience, le système de systèmes aéroportuaires, le moteur de capacité 7A et le cadre de gouvernance et de normes.
Plaidoyer pour l'action

Trois années qui ont fait l'argument

Les aéroports européens ont passé trois ans à apprendre la même leçon sous les yeux du public. En août 2023, un simple plan de vol malformé a paralysé le système de contrôle aérien du Royaume-Uni, perturbant le trafic de plus de sept cent mille passagers. En juillet 2024, une mise à jour défectueuse d'un fournisseur de cybersécurité a entraîné l'annulation d'environ dix-sept mille vols dans le monde entier en trois jours. En mars 2025, un incendie dans une sous-station électrique située à l'extérieur du périmètre a entraîné la fermeture de l'aéroport le plus fréquenté d'Europe pendant environ dix-huit heures et l'annulation de plus de 1 300 vols. En septembre 2025, une attaque de rançongiciel contre un fournisseur unique de systèmes d'enregistrement a contraint quatre grands aéroports à revenir aux procédures manuelles. Et de septembre à novembre 2025, une vague d'incursions de drones, considérées par les autorités nationales comme une probable activité hybride, a interrompu à plusieurs reprises les opérations dans différents aéroports de capitales.

Aucun de ces incidents ne constituait une défaillance de la sécurité aérienne au sens classique du terme ; tous relevaient d’une défaillance de la résilience, et ils partagent une même cause. Une dépendance concentrée a cédé. La défaillance a franchi une limite organisationnelle qui n’était pas imputable à une seule partie. La réaction a été ralentie par des dispositifs qui n’avaient jamais été testés à l’échelle requise. Et le rétablissement a été guidé par l’improvisation plutôt que par la préparation. Rien de tout cela n’apparaît dans une liste de contrôle de conformité ; cela n’est visible que grâce à un modèle opérationnel intégré et éprouvé, tel que le propose DAEDALUS.

L'obligation s'impose désormais selon un calendrier précis. Le régime européen de sécurité de l'information dans l'aviation (Partie IS) est applicable aux exploitants d'aérodromes depuis le 16 octobre 2025 et s'étend à l'ensemble du secteur aéronautique à compter du 22 février 2026. L'applicabilité de la Partie IS marque le début de l'obligation, et non son extinction. La directive relative à la résilience des infrastructures critiques inclut le transport parmi les secteurs supervisés, la norme NIS2 renforce les obligations en matière de cybersécurité et de déclaration, et les exploitants d'infrastructures critiques suisses sont tenus, depuis le 1er avril 2025, de signaler les cyberattaques à l'autorité nationale dans un délai de 24 heures. La résilience est ainsi devenue une responsabilité légale au niveau de la direction, et non plus une simple formalité opérationnelle.

Le moteur

Exposition et confiance, pas une couleur de carte thermique

DAEDALUS is driven by the 7A Risk Management Framework, which decomposes every material risk into two independent indices: the Risk Exposure Index, capturing how the exposure behaves under stress, and the Confidence Index, capturing the justified belief that leadership can actually manage that exposure. Their combination places each risk into one of four governance states, and the dangerous quadrant is not high likelihood and high impact; it is high exposure with low confidence, the quadrant a conventional heatmap collapses into a single ambiguous colour. Every marquee disruption of 2023 to 2025 sat in that quadrant before it happened, each one rated managed on paper but untested in practice.

The Confidence Index is computed from evidence, not opinion. Confidence must be earned against proof that the capability actually works in practice, and it is independently validated rather than self assessed. Untested means unmanaged, not merely unproven.

Trois éditions

La colonne vertébrale est commune ; l'étalonnage est spécifique

Édition passagers commerciaux. Calibrée pour assurer la continuité du traitement des passagers sur l'ensemble de la chaîne technologique commune, des procédures de repli manuelles répétées en cas de pics de volume réalistes, une réponse aux incidents impliquant de nombreuses victimes et aux crises de sécurité, y compris les protocoles de lutte contre les menaces actives et les drones, ainsi que la gouvernance d'une vaste entreprise étendue composée de compagnies aériennes, de sociétés de manutention et de fournisseurs de technologies.
Édition fret aérien et cargo. Conçue pour garantir l'intégrité de la chaîne d'approvisionnement, la continuité de la chaîne du froid et des marchandises dangereuses, le débit des douanes et des contrôles, la sécurité des données des envois et un rythme d'exploitation continu 24h/24 et 7j/7, sans période de repos et avec des incidents qui doivent survivre aux changements d'équipe.
Édition aviation d'affaires. Conçue pour la discrétion, la résilience des opérateurs de bases fixes, la confidentialité et la sécurité des informations adaptées à une clientèle fortunée et politiquement exposée, une sécurité physique renforcée et une demande qui explose lors des grands événements, précisément au moment où la visibilité est maximale.
Opérations combinées. La plupart des aéroports européens importants sont des aéroports multisegments plutôt que monosegment. DAEDALUS superpose les versions pertinentes sur une infrastructure commune, sous une structure de gouvernance unique et une chaîne de commandement de crise unique, les priorités en cas de perturbation simultanée de plusieurs segments étant définies à l'avance plutôt qu'improvisées.
L'entreprise étendue

Fermer les coutures des deux côtés

An airport's resilience is only ever as strong as the providers that deliver its operation, and the recent disruptions propagated through exactly those providers: the handler whose system failed, the vendor whose update cascaded, the supplier whose platform was held to ransom. The DAEDALUS spine extends to the ground handlers, caterers, maintenance organisations, air navigation provider, fuel operators and cargo and logistics partners through a defined set of contractual and operational integration points, so cross boundary single points of failure are owned jointly, provider assurance feeds the airport's own confidence picture, and resilience obligations are written into the contract with the recognised assurance standard evidenced.

Chaque fournisseur certifié conforme à la norme DAEDALUS constitue une faille dans la cartographie des dépendances de l'aéroport. Ainsi, cette certification ne se limite plus à une simple affirmation concernant les contrôles internes de l'aéroport, mais devient une déclaration étayée concernant l'ensemble des dépendances, y compris celles qui ne lui appartiennent pas. Voir également nos en matière de sécurité de la chaîne d'approvisionnement , qui appliquent la même rigueur au-delà du secteur aéronautique.

ONE AIRPORT, ONE ECOSYSTEM, ONE RESILIENCE PROGRAMMEPassengercriticaloperationsAirside opsTerminalBaggageSecurityIT and OTGround handlingCateringMaintenanceAir navigationFuel supplyCargo and logisticsThe DAEDALUS effect: the airport at the protected core, its critical providers bound into one operating model through defined integration points.
The DAEDALUS effect: the airport at the protected core, its critical providers bound into one operating model through defined integration points.
Faire de l'exercice

La capacité qui n'a pas été exercée est la documentation

Chaque incident majeur a échoué à un point qu'un exercice réaliste aurait permis de déceler en amont : la reprise à distance défaillante sous la pression, le repli manuel jamais répété à grande échelle, la chaîne de notification comportant un téléphone muet, la jonction inter-agences non testée. DAEDALUS considère donc les exercices comme le mécanisme de validation du modèle et d'obtention de l'indice de confiance, grâce à un programme progressif aligné sur le rythme attendu par l'OACI en matière de planification d'urgence aéroportuaire, et étendu délibérément au-delà du scénario d'accident classique pour inclure les scénarios cybernétiques, de continuité et hybrides que les récentes perturbations ont rendus déterminants. La bibliothèque de scénarios est fondée sur des données probantes : une attaque de ransomware sur une plateforme d'utilisation courante forçant un traitement manuel, une panne de courant prolongée exigeant une séquence de reprise répétée, une incursion coordonnée de drones nécessitant un commandement conjoint, une usurpation d'identité d'un responsable par deepfake lors d'un incident réel, et les cas classiques d'accidents et de sécurité. Chaque exercice boucle la boucle : enseignements tirés, actions attribuées et datées, validation lors de l'exercice suivant.

PROVEN BY EXERCISE, NOT ASSERTED BY PLANFull scaleLive, multi agency, whole airportAt least every 2 years, per ICAOFunctional exercisesCommand posts and EOC under sustained pressureAnnuallyDrillsSingle function: evacuation, IT failover, cyber responseQuarterly or moreTabletop exercisesScenario driven decision rehearsal with plans and authoritiesContinuousAwareness and workshopsBriefings, induction, plan building and role clarityContinuousA graduated programme: frequent low cost rehearsal sustains readiness between the mandated full scale set pieces.
Le programme d'exercices progressifs, allant de la sensibilisation à l'exercice multi-agences à grande échelle, est requis par l'OACI au moins tous les deux ans, les niveaux intensifs étant basés sur des répétitions fréquentes et peu coûteuses.

Le programme est dispensé à travers nos différents formats d'exercices, allant des tables de jeu aux simulations à grande échelle, les répétitions multi-agences étant considérées comme non négociables car c'est au niveau des failles entre les organisations que les véritables crises échouent.

Gouvernance et mise en œuvre

Du diagnostic à une capacité certifiée et détenue

Gouvernance ancrée dans le conseil d'administration. Ce dernier est responsable de la résilience par le biais de son comité d'audit et des risques et s'appuie sur le modèle des 7A, notamment l'indice de confiance, comme instrument de leadership ; un dirigeant responsable est garant du système de gestion intégré ; et trois lignes de défense assurent la séparation entre la responsabilité opérationnelle, les fonctions de gestion des risques et de résilience, et l'assurance indépendante.
Une structure de commandement éprouvée et résiliente aux rôles. Des niveaux stratégique, tactique et opérationnel avec notification et délégation testées, conçus pour fonctionner lorsque les personnes désignées sont indisponibles, car une chaîne de crise qui dépend d'une seule personne répondant à un seul appel comporte un point de défaillance unique.
Déploiement progressif. Mobilisation, puis diagnostic établissant la maturité des cinq domaines, l'analyse d'impact sur l'activité et le niveau de référence d'exposition et de confiance (7A) ; conception du cadre incluant le système de gestion de la sécurité de l'information conforme à la réglementation Part IS et intégré à la gestion de la sécurité ; mise en œuvre et renforcement des capacités avec un parcours de certification professionnelle ; puis exercices, assurance et cycle continu. Un programme type s'étend sur environ dix-huit mois, adaptés à la taille, à la complexité et au niveau de maturité initial.
The Certified DAEDALUS Airport scheme. The assurance destination of the pathway: an independent assessment that tests whether the capability genuinely works in practice rather than on paper, leading to a certificate that can be relied upon. Certification sits behind an impartiality firewall, conducted independently of advisory and implementation, which is precisely why a board, a regulator or an insurer can rely on it.
Il s'agit d'un transfert de compétences, et non d'un conseil permanent. L'objectif est de disposer d'une capacité durable, détenue et gérée par le personnel de l'aéroport, validée par une certification et éprouvée par des exercices, le dispositif Resilience Guard évoluant vers une assurance périodique, des exercices avancés et une évaluation indépendante.
Questions

Foire aux questions

Qu’est-ce que le cadre de résilience aéroportuaire DAEDALUS ?+

DAEDALUS est le modèle opérationnel propriétaire de Resilience Guard pour la résilience aéroportuaire : cinq domaines (risque, résilience opérationnelle, crise, continuité et cybersécurité) intégrés dans une architecture unique couvrant l’ensemble du système de systèmes de l’aérodrome, pilotés par le cadre de gestion des risques 7A, ancrés dans la gouvernance du conseil d’administration et éprouvés par un programme d’exercices progressifs multi-agences.

Pourquoi les aéroports en ont-ils besoin maintenant ?+

Parce que les perturbations enregistrées entre 2023 et 2025 – effondrement du trafic aérien, défaillance en cascade des fournisseurs, incendie de sous-station, ransomware d’usage courant et incursions de drones – révèlent des défaillances systémiques que les listes de contrôle de conformité ne peuvent pas déceler, et parce que la partie IS, la directive sur la résilience des entités critiques, NIS2 et l’obligation de déclaration sous 24 heures en Suisse ont fait de la résilience démontrable une responsabilité légale au niveau du conseil d’administration à des dates fixes.

Quelles sont les trois éditions ?+

Le transport commercial de passagers est axé sur la continuité du traitement des passagers et la gestion des crises majeures ; le fret aérien est axé sur la chaîne d’approvisionnement, la chaîne du froid et un rythme de fonctionnement continu ; et l’aviation d’affaires est axée sur la discrétion, la confidentialité et la sécurité physique. Les opérations combinées regroupent les différentes composantes sous une même direction.

Comment le framework 7A pilote-t-il DAEDALUS ?+

Every material risk is measured on two independent axes, exposure under stress and evidence based confidence in the controls, placing it in one of four governance states with an explicit mandate. Confidence must be earned from evidence and is independently validated, so the board sees earned confidence rather than self assessment.

Qu’est-ce que le programme de certification aéroportuaire DAEDALUS ?+

An organisational accreditation that lets an aerodrome evidence its resilience posture through independent assessment, with an explicit impartiality firewall separating certification from advisory and implementation.

Comment débutent les fiançailles ?+

Avec un diagnostic délimité, dirigé par des cadres supérieurs, d'une durée typique de six à huit semaines : maturité de cinq domaines, registre des dépendances inter-domaines, analyse d'impact sur l'activité et base de référence d'exposition et de confiance 7A, se concluant par un plan de réduction des écarts priorisé et chiffré afin que la décision de procéder soit fondée sur des preuves.

Explorez davantage

Services connexes

Continuité et résilience

Exercices de continuité des activités

Exercices sur table, fonctionnels, cybernétiques et à grande échelle qui prouvent les plans et attestent de la conformité aux normes ISO 22301, NIS2 et DORA.

Découvrez le service ›
Réglementation et crise

Gestion de crise

Doctrine, structures et communications qui contiennent le pic et raccourcissent la récupération, ancrées dans la norme ISO 22361.

Découvrez le service ›
Cybersécurité

Résilience cybernétique

Au-delà de la prévention : la capacité de résister, de réagir et de se rétablir tout en maintenant les services essentiels en fonctionnement.

Découvrez le service ›
Cybersécurité

Sécurité de la chaîne d'approvisionnement

Les risques hérités des fournisseurs et des plateformes partagées : cartographiés, assurés, contractuels et exercés, conformément aux normes ISO 28000, NIS2 et DORA.

Découvrez le service ›
Continuité et résilience

Gestion de la continuité des activités

Stratégie, plans et validation alignés sur la norme BIA et ISO 22301 : un programme de continuité conçu pour résister à une véritable perturbation.

Découvrez le service ›
Continuité et résilience

Résilience organisationnelle

La structure au-dessus des plans : risques, continuité, crise, cybersécurité et personnel sur une base de gouvernance unique, conformément à la norme ISO 22316.

Découvrez le service ›
Réglementation et crise

Conformité NIS2

De la détermination du champ d’application aux mesures de l’article 21 et à la préparation au reporting 24 heures sur 24 en vertu de la directive (UE) 2022/2555.

Découvrez le service ›
Cybersécurité

Sécurité de l'information

Confidentialité, intégrité et disponibilité protégées par un système de gestion de la sécurité de l'information (SGSI) évolutif, conforme à la norme ISO 27001.

Découvrez le service ›
Risques et gouvernance

Gestion des risques

De l'univers des risques au risque maîtrisé : identification, évaluation tenant compte du stress, traitement adapté et surveillance en temps réel.

Découvrez le service ›
Risques et gouvernance

7A Cadre de gestion des risques

Notre modèle opérationnel exclusif axé sur la décision : l’exposition et la confiance dans la décision sont mesurées séparément pour le conseil d’administration.

Découvrez le service ›
Réglementation et crise

Conformité DORA

Les cinq piliers du règlement (UE) 2022/2554 mis en œuvre pour les entités financières et leurs fournisseurs de services TIC critiques.

Découvrez le service ›
Risques et gouvernance

Gouvernance et résilience de l'IA

Une gouvernance enveloppant chaque niveau des systèmes intelligents, du comportement des modèles à la responsabilité du conseil d'administration et à la norme ISO 42001.

Découvrez le service ›
Étape suivante

Lancez le diagnostic DAEDALUS.

Six à huit semaines, sous la direction de la haute direction, avec peu de perturbations : votre maturité dans les cinq domaines, vos véritables dépendances et votre base de confiance 7A, avec un plan priorisé pour combler les lacunes qui comptent.

Prendre rendez-vous pour une consultation
Toutes les consultations sont traitées dans le respect de la stricte confidentialité.