Thales Cybersécurité : avis, NIS2-Score et test complet 2026
NIS2-Score
Présentation de Thales Cybersécurité
Thales est un geant mondial de la defense et de la technologie, cote au CAC 40, dont la division cybersécurité s’est imposee comme le leader mondial des modules materiels de sécurité (HSM). Avec le rachat de Gemalto en 2019 pour 4,8 milliards d’euros, Thales a consolide sa position sur l’identité numérique et la protection des données. La gamme CipherTrust Data Security Platform protégé aujourd’hui les données de plus de 30 000 organisations dans 47 pays.
Le siège de la division cybersécurité se trouve a Paris-La Defense, avec des centres R&D a Meudon, Toulouse et au Canada. Thales détient les certifications CC EAL4+, FIPS 140-2 Level 3 et les qualifications ANSSI pour ses HSM Luna. Parmi ses clients de référence : le ministere des Armees français, 4 des 5 plus grandes banques mondiales et une majorite des opérateurs de telecommunications européens.
Points forts et points faibles
- Leader mondial inconteste sur les HSM (Luna) : plus de 60 % du marche mondial
- Souverainete française : groupe cote au CAC 40, R&D en France, confiance OIV et defense
- Gamme CipherTrust complète : chiffrement, tokenisation, gestion de clés, BYOK cloud
- Expérience OIV/defense : des decennies de références auprès des organisations les plus sensibles
- Gestion d’identité numérique robuste : authentification forte, PKI, certificats numériques
- Prix premium : positionnement haut de gamme, budgets consequents nécessaires (TCO élevé)
- Complexite d’intégration : courbe d’apprentissage importante, expertise interne requise
- Moins accessible aux PME : solutions dimensionnees pour les ETI et grands comptes
- Offre fragmentee : plusieurs plateformes distinctes qui ne communiquent pas toujours nativement
Fonctionnalités NIS2
Thales couvre principalement les exigences NIS2 liees a la protection des données, au chiffrement et a la gestion des identites. Sa gamme répond directement aux articles 21.2(d) sur la sécurité de la supply chain et 21.2(h) sur les politiques de chiffrement exigees par la directive NIS2.
- Chiffrement CipherTrust Transparent Encryption pour le chiffrement au repos, Luna HSM pour la gestion de clés materielles, ProtectFile pour le chiffrement fichier par fichier. Support AES-256, RSA, ECC.
- Identite SafeNet Trusted Access pour l’authentification multifacteur (MFA), gestion PKI, certificats numériques. Integration avec Azure AD, Okta et les annuaires d’entreprise.
- Détection CipherTrust Data Discovery and Classification : cartographie automatique des données sensibles, détection des accès anormaux, alertes en temps réel sur les violations de politiques.
- Audit CipherTrust Security Intelligence : logs detailles de tous les accès aux données chiffrees, rapports de conformité pre-formates (RGPD, NIS2, PCI-DSS), piste d’audit inalterable.
- Supply chain BYOK (Bring Your Own Key) et HYOK (Hold Your Own Key) pour garder le contrôle des clés dans les environnements cloud. Chiffrement des echanges avec les fournisseurs via certificats PKI.
- Reporting Journalisation centralisée de tous les événements cryptographiques. Exports automatiques vers SIEM (Splunk, QRadar). Rapports pre-configures pour les notifications ANSSI sous 24h.
Tarifs Thales Cybersécurité
Thales pratique un modèle de tarification sur devis, adapté a chaque projet. Le prix varie fortement selon le volume de données a protéger, le nombre de HSM et le niveau de support. Les licences CipherTrust sont généralement annuelles.
| Offre | Périmètre | Prix |
|---|---|---|
| CipherTrust Data Security (ETI) | Chiffrement + gestion clés, jusqu’à 500 serveurs | A partir de 15 000 EUR HT/an |
| Luna HSM (appliance) | Module materiel de sécurité, FIPS 140-2 Level 3 | A partir de 25 000 EUR HT (achat) |
| SafeNet Trusted Access (MFA) | Authentification multifacteur, SSO, par utilisateur | A partir de 3 EUR HT/utilisateur/mois |
Tarifs indicatifs, base sur les grilles revendeurs. Devis obligatoire pour tout projet. Dernière vérification : mars 2026.
Notre avis sur Thales Cybersécurité
Thales occupe une position unique dans l’écosystème NIS2 français : aucun autre éditeur ne combine cette envergure sur le chiffrement, les HSM et l’identité numérique. Pour les organisations qui manipulent des données classificees ou qui doivent prouver la souveraineté de leur chiffrement, Thales reste incontournable. Le groupe protégé déjà la majorite des infrastructures critiques francaises.
Le prix constitue le frein principal. Avec un coût d’entree nettement supérieur a la moyenne, Thales cible naturellement les ETI et grands comptes. Les PME trouveront des alternatives plus accessibles chez Wallix (9.2/10) pour le PAM ou chez CrowdStrike (9.4/10) pour l’EDR. Pour approfondir, consultez notre comparatif Wallix vs Thales.
Avec un NIS2-Score de 8.9/10, Thales Cybersécurité se classe 6e de notre classement complet des éditeurs. Son score de conformité de 9.4/10 est le plus élevé du classement, plombe uniquement par un coût (7.2/10) qui reflete son positionnement premium.
Nous recommandons Thales aux ETI et grands comptes qui gèrent des données sensibles, aux OIV du secteur defense et aux organisations soumises a des exigences de chiffrement réglementaires. Pour le chiffrement seul, aucune alternative n’atteint ce niveau de maturite.
Questions fréquentes sur Thales Cybersécurité
Thales est-il conforme NIS2 ?
Thales couvre les exigences NIS2 liees au chiffrement (article 21.2h), a la gestion des identites et a la protection des données. Ses HSM Luna sont qualifies ANSSI, et la plateforme CipherTrust integre des rapports de conformité pre-formates pour les notifications obligatoires.
Combien coûte Thales Cybersécurité ?
Les tarifs varient selon le périmètre : CipherTrust demarre autour de 15 000 EUR HT/an, un HSM Luna coûte environ 25 000 EUR a l’achat, et SafeNet MFA se facture a partir de 3 EUR/utilisateur/mois. Tout projet nécessité un devis personnalisé.
Thales convient-il aux PME ?
Thales cible principalement les ETI et grands comptes. Le coût d’entree et la complexité d’intégration rendent la solution moins accessible aux PME. Pour ces dernières, SafeNet Trusted Access (MFA) reste le produit le plus abordable du catalogue Thales.
Quelles certifications possède Thales ?
Thales détient les certifications Critères Communs EAL4+, FIPS 140-2 Level 3 (HSM), la qualification ANSSI pour les HSM Luna, et des certifications ISO 27001, SOC 2 Type II et PCI-DSS pour ses services cloud (CipherTrust Cloud).
Comment se compare Thales a Wallix ?
Thales (8.9/10) excelle sur le chiffrement et les HSM, tandis que Wallix (9.2/10) domine le PAM (gestion des accès privilégiés). Les deux sont français et complémentaires. Consultez notre comparatif Wallix vs Thales pour un face-a-face complet.