Cybersécurité et protection des données

Face à la multiplication et à la sophistication des cybermenaces, Daher renforce en permanence la sécurité de ses systèmes d’information afin de protéger ses activités, ses données et celles de ses parties prenantes. La cybersécurité constitue un enjeu stratégique pour le Groupe, qui s’appuie sur une gouvernance dédiée, des référentiels reconnus et une démarche d’amélioration continue pour garantir sa cyber-résilience.
La politique de sécurité des systèmes d’information de Daher repose sur trois principes fondamentaux : confidentialité, intégrité et disponibilité des données. Pour répondre aux exigences croissantes de ses marchés et renforcer la confiance de ses clients et partenaires, le Groupe s’appuie notamment sur plusieurs référentiels de référence :
- ISO 27001, norme internationale relative au management de la sécurité de l’information, obtenue en 2025 pour les services informatiques en France ;
- AirCyber, référentiel de cybersécurité dédié à l’industrie aéronautique, pour lequel Daher a obtenu le niveau Argent en 2025 ;
- Cyber Essentials au Royaume-Uni et CMMC aux États-Unis, afin d’accompagner les exigences spécifiques de ses activités de défense et de ses marchés internationaux.
Cette démarche s’accompagne d’un programme ambitieux de sensibilisation et de formation des collaborateurs afin de faire de chacun un acteur de la protection des données et de la sécurité numérique.

En actions
Renforcer la gouvernance cyber
La cybersécurité constitue un enjeu stratégique pour Daher. Une équipe dédiée de 12 experts basée en France et aux États-Unis pilote le dispositif de sécurité de l’information du Groupe. Les orientations, plans d’action et indicateurs sont suivis régulièrement par le Comité Exécutif et le Conseil d’Administration afin de garantir un haut niveau de résilience numérique.
Déployer des standards reconnus
Afin de renforcer la protection de ses systèmes d’information, Daher poursuit le déploiement de référentiels et certifications reconnus. En 2025, le Groupe a obtenu la certification ISO 27001 pour ses services informatiques en France ainsi que le label AirCyber Argent, après un premier niveau Bronze obtenu en 2023. Daher est également certifié Cyber Essentials au Royaume-Uni et poursuit sa montée en maturité aux États-Unis à travers le référentiel CMMC applicable au secteur de la défense.
Sensibiliser et former les collaborateurs
La cybersécurité repose sur l’implication de chacun. Depuis 2023, une formation cybersécurité obligatoire est déployée auprès de tous les collaborateurs disposant d’outils informatiques. En 2025, 80 % des collaborateurs concernés ont suivi cette formation. Daher a également lancé une formation dédiée à la protection des données et à la classification de l’information (CODA), suivie par 5 778 collaborateurs, ainsi qu’un module de sensibilisation de type serious gaming destiné aux managers. Le Groupe vise un taux de formation de 95 % des collaborateurs concernés en 2026.
Tester et renforcer la résilience numérique
Afin de préparer ses équipes aux menaces cyber, Daher participe régulièrement à des exercices de gestion de crise. En 2025, le Groupe a pris part à l’exercice national REMPAR25, permettant de tester ses dispositifs de réponse aux incidents, d’améliorer la coordination entre les différentes parties prenantes et de valider l’efficacité de ses procédures en conditions réelles. Au cours de l’année, deux incidents liés à la sécurité de l’information ont été enregistrés, sans impact significatif sur les systèmes ou les données du Groupe.
Notre ambition
Daher vise à garantir la cyber-résilience de ses systèmes d'information et à renforcer durablement la culture cybersécurité au sein du Groupe. En 2025, 80 % des collaborateurs concernés ont suivi la formation cybersécurité obligatoire et 5 778 collaborateurs ont été formés à la protection des données via le programme CODA. L'objectif est d'atteindre 95 % de collaborateurs formés d'ici 2026.




