法国网络安全正式公布其 2026 年推广:这个标签是什么?

France Cybersecurity officialise sa promo 2026 : qu’est-ce que ce label ?

Silicon.fr by Clément Bohic 2026-03-17 12:31 Original
摘要
France Cybersecurity公布了2026年认证名单,这一由CESIN、CIGREF、GITSIS、ACN、Hexatrust、ANSSI、DGA和DGE共同参与治理的法国网络安全标签,继续以推动法国网络安全产品和服务出口为目标。文章回顾了该标签自2015年以来的代表性获奖企业及并购演变,如Atos、Thales、Orange Cyberdefense、Stormshield、Ercom、Amossys等,并指出当前共有85家企业、91项解决方案持有该标签。该标签更像“法国原产地认证”而非安全许可证,强调产品/服务的法国研发、交付、托管和客户可识别性,对企业在国际市场上的可信度与商业推广具有明显加成。

France Cybersecurity 今年正式公布“promo 2026”获奖名单,这个标签自诞生以来结构和目标几乎未变:它源于“Nouvelle France industrielle”计划,核心使命是推动法国网络安全产品与服务走向海外市场。其治理架构也保持稳定,分为三大“学院”:用户方由 CESIN、CIGREF、GITSIS 组成;产业方由 ACN 和 Hexatrust 组成;国家方则由 ANSSI、DGA、DGE 组成。每个学院都派代表参与评审,形成一种兼顾行业、用户与政府的认证机制。

这个标签并不是“安全许可证”,更接近一种“可追溯的原产地保证”。评审由每个学院各两名代表组成的委员会完成,依据包括第三方审查报告、已有认证以及用户反馈。除特定品类的额外要求外,France Cybersecurity 主要看四项标准:产品或服务必须由法国企业提供;产品需在法国设计和开发;服务需从法国交付,必要时托管也在法国;产品和服务必须已商业化,并拥有可识别客户。申请材料因此非常细致,企业要披露主要股东及持股比例、客户与员工数据处理方式、劳动合同适用法律;产品还要说明研发、生产和支持的主要所在地,托管型服务则要列出存储、管理、开发和运维团队的位置,咨询类服务则要说明核心专家中心、物理资源、项目团队和知识管理所在地。

France Cybersecurity 的历史也反映了法国网络安全产业的演变。首批获奖者在 2015 年 1 月 FIC 上公布,共 18 家企业、25 个解决方案。Atos 因 Hoox 智能手机和 TrustWay Proteccio HSM 上榜;Thales 凭 Teopad、ELIPS 和 MISTRAL 获奖;Orange Cyberdefense 则因咨询服务入选。Arkoon 与 Netasq 当时同属 Airbus Defence and Space 子公司,后来在 2016 年合并为 Stormshield。Ercom 因 Cyrptosmart 获奖,2019 年并入 Thales;Amossys 因审计与咨询服务获标,2023 年被 Almond 收购;DenyAll 则先后更名为 Rohde & Schwarz Cybersecurity(2018)和 UBIKA(2022)。

目前标签有效期为一年,费用为 2500 欧元不含税,PME 为 1250 欧元;续期费用为 1500 欧元,PME 为 750 欧元。传统上,获奖名单会在 Forum INCYBER(原 FIC)上正式公布。2026 年批次的申请截止时间为 2025 年 10 月 30 日,续期则延至 12 月 1 日。

从规模看,含续期在内,目前共有 85 家企业持有该标签,对应 91 个解决方案,近年总体保持稳定。2015 年首批获奖企业如今已无一家仍在名单中,但一些“老兵”仍持续出现,例如 Olfeo 和 Pradeo,它们首次获标是在 2015 年 10 月;6cure 和 Cyberwatch 则分别在 2016 年 1 月和 6 月入选。Oodrive 虽未出现在 2026 名单中,但过去多年一直积极在对外传播中强调这一标签。2026 名单里,Tixeo、Olfeo 和 Docaposte 仍然在列;Docaposte 这次是以 Pack Cyber 再次入选,而它在 2021 年曾凭 L’Identité Numérique 获标。

文章还对比了一个欧洲版标签 Cybersecurity Made in Europe。该标签由 ACN 作为 ESCO(European Cyber Security Organisation)创始成员之一推动,但与 France Cybersecurity 不同,它更偏向自我声明式认证:企业缴纳费用后,只要满足两类条件即可——一是欧洲属性,例如超过 50% 的资本受欧洲控制,且至少 50% 的员工和研发在欧洲;二是基础网络安全要求,如 security by design、最小权限、强认证、供应链安全等。它并不评估产品和服务质量本身,而 France Cybersecurity 至少在一定程度上承担了这种“质量筛选”功能。该欧洲标签全年可申请,公开费用为 1500 欧元不含税,发证协会可对会员提供优惠,ACN 的会员价为每年 750 欧元不含税。

Summary
France Cybersecurity has announced its 2026 label cohort, continuing its long-running governance model shared by user groups (CESIN, CIGREF, GITSIS), industry bodies (ACN, Hexatrust) and state actors (ANSSI, DGA, DGE). The label, created to promote French cybersecurity products and services for export, is awarded after review of origin, R&D, hosting and customer criteria rather than as a security certification; 85 companies now hold it for 91 solutions, with names like Docaposte, Tixeo, Olfeo, Pradeo, 6cure and Cyberwatch among the current holders.

France Cybersecurity has kept the same governance model since its creation under the Nouvelle France industrielle programme: a user college made up of CESIN, CIGREF and GITSIS; an industry college represented by ACN and Hexatrust; and a state college with ANSSI, the DGA and the DGE. Its mission has also remained unchanged: to promote French cybersecurity products and services for export.

The label was first unveiled at the FIC in January 2015, when 18 companies were selected for 25 certified solutions. The inaugural list included Atos, for the Hoox smartphone and TrustWay Proteccio HSM; Thales, for Teopad mobile device management, ELIPS network diode and MISTRAL encryption; and Orange Cyberdefense, for consulting services. Arkoon and Netasq, then both Airbus Defence and Space subsidiaries, were also certified before merging a year later to form Stormshield. Other early winners have since changed hands or names: Ercom, certified for Cryptosmart, was acquired by Thales in 2019; Amossys, recognized for audit and consulting services, was bought by Almond in 2023; and DenyAll became Rohde & Schwarz Cybersecurity in 2018 before turning into UBIKA in 2022.

France Cybersecurity is best understood as a controlled-origin label rather than a security clearance. Each of the three colleges has equal representation in the governance structure, and the award process is handled by a commission with two representatives from each college. Decisions rely on a “third-party reviewer” report, existing certifications and user feedback. The label is therefore not a security visa.

The criteria focus on French origin and operational reality. Beyond any product- or service-specific requirements, the main rules are: products and services provided by a French company; products designed and developed in France; services delivered from France and hosted in France where relevant; and products and services that are commercially available with identifiable customers. Applicants must provide detailed documentation, including shareholder structure, data handling for customers and employees, and the applicable law for employment contracts. For products, they must specify where R&D, production and support are based. For managed services, they must identify storage locations and the teams handling management, build and operations. For consulting, they must detail the main expertise center, hardware resources, mission teams and knowledge management.

The label is valid for one year. It costs €2,500 excluding VAT to obtain, or €1,250 for SMEs, and €1,500 to renew, or €750 for SMEs. Winners are traditionally announced at the Forum INCYBER, formerly the FIC. For the 2026 cohort, applications had to be submitted by 30 October 2025, or by 1 December for renewals.

Including renewals, 85 companies currently hold the label for 91 solutions, a number that has remained stable in recent years. None of the original January 2015 laureates remain, but some early names are still present: Olfeo and Pradeo, first certified in October 2015 when France Cybersecurity still ran two annual award rounds, and 6cure and Cyberwatch, certified in January and June 2016 respectively. Oodrive, long a regular holder of the label, is absent from the 2026 list, unlike Tixeo, Olfeo and Docaposte. Docaposte appears again for its Pack Cyber, after winning in 2021 for a different offer, L’Identité Numérique.

France Cybersecurity also has a European counterpart, Cybersecurity Made in Europe, run by ACN through its role as a founding member of ESCO (European Cyber Security Organisation). Unlike France Cybersecurity, this scheme is largely self-declaratory: companies can obtain it by paying a fee and meeting two sets of criteria, one on European origin and one on baseline cybersecurity practices such as security by design, least privilege, strong authentication and supply-chain security. It does not assess product or service quality in the way France Cybersecurity does, at least to some extent. The public fee is €1,500 excluding VAT, with applications reviewed year-round; ACN sets a preferential member price of €750 excluding VAT per year.

Résumé
France Cybersecurity a officialisé sa promotion 2026, un label créé dans le cadre de la Nouvelle France industrielle pour promouvoir à l’export les offres françaises de cybersécurité. Porté par une gouvernance réunissant l’ANSSI, la DGA, la DGE, le CESIN, le CIGREF, le GITSIS, l’ACN et Hexatrust, il distingue des produits et services comme ceux de Docaposte, Tixeo, Olfeo ou Pradeo, sur la base de critères d’origine, de conception et d’hébergement en France. Le label, valable un an et renouvelable, reste stable avec 85 entreprises et 91 solutions labellisées, mais il fonctionne davantage comme une garantie d’origine contrôlée qu’un visa de sécurité. En parallèle, l’ACN pousse aussi le label européen Cybersecurity Made in Europe, plus déclaratif et centré sur l’origine européenne et des exigences cyber de base.

Un collège utilisateurs avec le CESIN, le CIGREF et le GITSIS ; un industriel avec l’ACN et Hexatrust ; un étatique avec l’ANSSI, la DGA et la DGE : depuis ses origines, France Cybersecurity a gardé la même structure de gouvernance.

Le label, né dans le cadre du programme de la Nouvelle France industrielle, a aussi gardé le même objectif. En l’occurrence, promouvoir l’offre française de produits et de services de cybersécurité à l’export.

Les premiers lauréats avaient été annoncés en janvier 2015, au FIC. Il y en avait 18, pour 25 solutions labellisées. Atos était sur la liste, pour son smartphone Hoox et son HSM TrustWay Proteccio. Thales aussi, pour ses offres Teopad (gestion des terminaux mobiles), ELIPS (diode réseau) et MISTRAL (chiffrement). Ainsi qu’Orange Cyberdefense, pour ses services de conseil.

Arkoon et Netasq, alors tous deux filiales d’Airbus Defence and Space, étaient également lauréats. Ils fusionneraient un an plus tard pour donner Stormshield.

Ercom, distingué pour sa solution Cyrptosmart, passerait quant à lui dans le giron de Thales en 2019. Amossys, labellisée pour ses prestations d’audit et de conseil, serait acquis par le groupe Almond en 2023. DenyAll deviendrait pour sa part Rohde & Schwarz Cybersecurity en 2018, puis UBIKA en 2022.

Une garantie d’origine contrôlée plus qu’un visa de sécurité

L’ANSSI, la DGA et la DGE ont chacune un représentant au collège étatique de France Cybersecurity. Même système pour le CESIN, le CIGREF et le GITSIS au collège utilisateurs. Au collège des industriels, l’ACN et Hexatrust ont chacun deux sièges.

Cette structure définit l’évolution des critères pour l’attribution, effectuée par une commission où siègent deux représentants de chaque collège. Les délibérations s’appuient notamment sur le rapport d’un « tiers instructeur », ainsi que sur « des certifications existantes » et « des retours d’utilisateurs ». Le label ne s’apparente donc pas à un visa de sécurité.

Au-delà des éventuelles exigences spécifiques à des catégories de produits ou de services, il y a quatre grands critères :

Produits et services fournis et/ou délivrés par une entreprise française

Produits conçus et développés en France

Services fournis de France et hébergés en France le cas échéant

Produits et services commercialisés et qui ont des clients identifiables

Les éléments à renseigner dans le dossier de candidature s’en ressentent. Fournisseurs, éditeurs et prestataires de services sont par exemple invités à lister leurs principaux actionnaires et leurs parts, leur traitement de données clients et employés, ainsi que le(s) droit(s) applicables aux contrats de travail.

De même, pour les produits, est demandée la localisation principale de la R&D, de la production et du support. Pour les services managés, celle du stockage comme des équipes de management, de build et d’exploitation. Pour le conseil, celle du principal centre d’expertise, des moyens matériels, des équipes de mission et du knowledge management.

6cure, Cyberwatch, Olfeo et Pradeo, « vétérans » du label France Cybersecurity

Le label est valable un an. Il en coûte 2500 € HT pour l’obtenir (1250 € pour les PME). Et 1500 pour le renouveler s’il est en cours de validité (750 € pour les PME). L’officialisation des lauréats se fait traditionnellement au Forum INCYBER (ex-FIC).

Pour la « promo 2026 », il fallait postuler avant le 30 octobre 2025 (ou le 1er décembre pour les renouvellements).

Renouvellements compris, 85 entreprises sont détentrices du label, pour 91 solutions. Un volume stable depuis quelques années.

Des lauréats de janvier 2015, il n’en reste aucun. Demeurent toutefois quelques « anciens », tels Olfeo et Pradeo, distingués pour la première fois en octobre 2015, à l’heure où France Cybersecurity effectuait encore deux labellisations par an. Autres « vétérans » : 6cure et Cyberwatch, respectivement lauréats en janvier et juin 2016.

Oodrive, lauréat pendant plusieurs années, n’est pas de la « promo 2026 ». Il fait partie des fournisseurs qui ont régulièrement revendiqué le label dans leurs communications à la presse. Comme, entre autres, Tixeo, Olfeo et Docaposte, tous trois bien présents sur la liste 2026. Docaposte y figure comme l’an dernier pour son Pack Cyber ; elle avait été lauréate en 2021 pour une autre offre : L’Identité Numérique.

Un pendant européen… en mode autodéclaratif

Aux commandes de France Cybersecurity, l’ACN (Alliance pour la confiance numérique, organisation professionnelle née en 2013) décerne un autre label : Cybersecurity Made in Europe. Elle en est chargée en tant que membre fondateur de l’association ESCO (European Cyber Security Organisation).

Au contraire de France Cybersecurity, la démarche est essentiellement autodéclarative. Moyennant contribution financière*, le label peut être obtenu en répondant à des critères sur deux axes. D’une part, l’origine européenne (entre autres, plus de 50 % du capital sous contrôle européen et au moins 50 % des effectifs et de la R&D sur place). De l’autre, des exigences cyber de base : security by design, moindre privilège, authentification forte, sécurité de la supply chain, etc.

Il ne s’agit donc pas de mesurer la qualité des produits et des services, au contraire de ce que garantit, dans une certaine mesure, France Cybersecurity.

* Candidatures évaluées tout au long de l’année. Coût public : 1500 € HT. Les associations émettrices sont libres de pratiquer un prix préférentiel pour leurs membres. L’ACN l’a fixé à 750 € HT par an.

Illustration générée par IA

The post France Cybersecurity officialise sa promo 2026 : qu’est-ce que ce label ? appeared first on Silicon.fr.

AI Insight
Core Point

France Cybersecurity has published its 2026 label winners, reinforcing a French export-focused cybersecurity quality mark that signals local origin and market traction, not a formal security certification.

Key Players

France Cybersecurity — French cybersecurity label program, based in France.

ANSSI — France’s national cybersecurity agency, based in France.

DGA — French defense procurement and technology agency, based in France.

DGE — French economy ministry directorate for industry, based in France.

CESIN — French cybersecurity users association, based in France.

CIGREF — French digital user association, based in France.

GITSIS — French public-sector IT users group, based in France.

ACN — French digital trust industry association, based in France.

Hexatrust — French cybersecurity vendor association, based in France.

Docaposte — Digital trust and document services arm of La Poste, based in France.

Industry Impact
  • ICT: High — strengthens French cybersecurity vendors’ branding and export positioning.
  • Computing/AI: Medium — affects security software, managed services, and digital trust offerings.
Tracking

Monitor — relevant for French cyber vendors and procurement signals, but it is a recurring label update rather than a major market event.

Related Companies
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
Thales
mature
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
neutral
Categories
软件 网络安全
AI Processing
2026-03-26 17:17
openai / gpt-5.4-mini