Grand dossier Face au Risque
Cybersécurité des systèmes industriels
Avec la professionnalisation du cybercrime et l’effet d’aubaine lié à la pandémie, les cyberattaques se sont intensifiées et multipliées. Elles prennent le plus souvent la forme de rançongiciels. Entre 2019 et 2021, l’Anssi estime que le nombre d’attaques de ce type a augmenté de 255 %. Depuis 2020, les secteurs les plus visés sont la santé et l’éducation, les collectivités territoriales et les prestataires numériques.
Qu’en est-il du secteur de l’industrie, et plus particulièrement des systèmes d’information industriels ? La question n’est pas anodine, d’un triple point de vue :
- les process industriels, dénommés également OT (Operationnal technology) sont aujourd’hui massivement informatisés ;
- ces process sont de plus en plus connectés avec les environnements bureautiques, appelés aussi IT (Information technology), avec lesquels ils partagent de plus en de données. C’est ce qu’on appelle la convergence OT/IT ;
- les procédés industriels étant en prise directe avec le monde physique, les conséquences d’une attaque cyber peuvent se traduire par une atteinte à leur sûreté de fonctionnement.
Autrement dit, les conséquences d’une attaque sur les systèmes d’information industriels peuvent dépasser le cadre de l’interruption d’activité et de l’atteinte aux données pour déborder sur de graves catastrophes potentielles en termes de vie humaine, d’infrastructures et d’environnement. Cela aurait pu être le cas à la suite de l’attaque du système de distribution d’eau de la ville d’Oldsmar, en Floride, victime d’une intrusion à distance en février 2021, visant à modifier le traitement de l’eau.
Quelles sont les caractéristiques des systèmes d’information de l’industrie 4.0 et quelles sont les vulnérabilités généralement observées ? Les réponses à ces questions sont essentielles pour décider de la stratégie d’une protection adaptée contre le risque cyber.
Les plus lus…
Avec l'essor rapide de la numérisation, de l'informatique en cloud, du big data, de l'intelligence artificielle et de l'internet…
La Cnil a publié, le 7 février 2025, deux nouvelles fiches pratiques pour un usage de l’IA respectueux des…
En matière de sûreté, un certain nombre de textes sont parus en 2024. Ils concernent des menaces variées, comme les…
Un programme de renforcement de la sécurité des systèmes d’information des établissements sanitaires, publics et privés, a été adopté…
En termes de santé et sécurité au travail, l’année 2024 a vu plusieurs modifications réglementaires. Les textes mis en place…
En 2024, plusieurs textes sont venus préciser ou modifier la réglementation en matière d’incendie. Ces évolutions réglementaires concernent tant les…