Systèmes Industriels : des menaces mal comprises

Évaluer cet élément
(0 Votes)

Derrière le terme générique de “systèmes industriels” se cache une multitude d'environnements, parfois méconnus. Tous présentent une caractéristique commune : ils sont désormais vulnérables aux cyberattaques. Ces menaces sont-elles aussi importantes que les films de cinéma - Hacker - ou les jeux vidéos - WatchDogs - voudraient nous le faire croire ? Tour d’horizon de l’état des menaces qui pèsent sur le monde réel.

 

 

“Système Industriel” éveille dans notre inconscient collectif les images du film de Chaplin, les Temps Modernes : des ouvriers à la chaîne, exécutant des tâches répétitives et produisant des pièces mécaniques. En réalité, cette image surannée est totalement fausse. D’abord, parce que les usines modernes sont largement automatisées ; elles évoluent vers un usage massif du numérique. Ensuite, parce que la majorité des services dont nous bénéficions en tant que citoyens sont des systèmes industriels.

 

La production et la distribution d’énergie, qu’elle soit nucléaire, éolienne ou hydroélectrique, ou le raffinage et la distribution d’hydrocarbure, sont des systèmes industriels. Mais nos transports publics, les bâtiments intelligents à énergie positive ou encore les datacenters et leurs climatisations essentielles, et donc toujours disponibles, sont aussi des systèmes industriels. Cette expression doit être comprise avec un spectre large: “tout ce qui interagit avec le monde réel”. C’est pourquoi, dans la littérature, l’expression Cyber Physical System est souvent employée.

 

Le bon fonctionnement de ces systèmes industriels est assuré par des réseaux sur lesquels on trouve une multitude de composants. Ces automates, instruments, calculateurs ou encore stations de supervision sont de plus en plus intelligents. A titre d'exemple, les derniers débit-mètre -- équipements permettant de contrôler le débit d'un fluide dans un process -- sont équipés d'une carte électronique faisant tourner Linux et possédant même un serveur web où l’on peut configurer et superviser le composant.

 

Quand on sait qu'il existe des centaines, voire des milliers, de ces équipements, on touche du doigt l’idée de l'Internet Industriel : un ensemble de réseaux interconnectés, composés d'objets intelligents, de Cyber Physical Systems. L’objectif de ces réseaux, à la différence des réseaux “informatiques” dont l’objet est de traiter de l’information, est de piloter et contrôler un processus physique (contrôle / commande). C’est pourquoi, même s’ils emploient pour partie des technologies identiques, les priorités en terme de protection sont elles très différentes. Chaque partie est animée par un logiciel. Ainsi, l'ensemble de ces objets comportent-ils des failles, des vulnérabilités apportées par ces logiciels.

 

Ces menaces sont-elles illusoires ? Relèvent-elles uniquement des films hollywoodien à succès ? Dans Hacker, le dernier film de Micheal Mann, la centrale nucléaire de Chai Wan, à Hong Kong, a été piratée et l'insécurité informatique mondiale conduit à l’écroulement des marchés.

 

Malheureusement, si le piratage totale d’une centrale nucléaire relève encore de la fiction, de nombreux exemples réels et concrets nous montrent la réalité de ces menaces.

 

Le 2ème port européen victime d’une cyber attaque

En 2011, le port d’Anvers a été la cible cyber-attaque d'envergure par une organisation mafieuse de trafic de drogue. Les trafiquants ont recruté des pirates afin de pénétrer les systèmes informatiques qui contrôlent le mouvement et l'emplacement des conteneurs maritimes. Ils cachaient leur butin au départ et, grâce aux pirates, envoyaient des chauffeurs, armés de mitrailleuses, récupérer leur chargement avant que les dockers du port ne les aient débarqués et ouverts. Leurs gains étaient confortables, la police belge a saisi deux tonnes de cocaïne et d'héroïne et une valise bourrée de 1,7 million $.
Même si elle avait été alertée de la disparition de quelques conteneurs, la police belge a pu interpeller les trafiquants uniquement à cause d’une guerre des gangs sanglante. Sans cela, le hack du système industriel du port n’aurait jamais été découvert.

 

Un oléoduc victime d’une cyber explosion

Majoritairement détenue par BP, l'oléoduc Bakou-Tbilissi-Ceyhan a été construit pour être l'un des plus sûrs au monde. Ce pipeline géant est équipé de centaines de capteurs et de caméras pour surveiller les 1 800 kilomètres. Ces systèmes de sûreté n’ont pas permis d’éviter une explosion, projetant des flammes de 50 mètres de haut et stoppant l’exploitation du pipeline durant 3 semaines.

La communication autour de l’incident a été chaotique. Le gouvernement turc parle d’un accident mais les séparatistes kurdes ont revendiqué une cyberattaque.
Les cyber attaquants ont pris le contrôle du réseau de contrôle commande. Ils ont volontairement leurré les systèmes d’alarmes, coupé les communications externes et augmenté la pression de façon considérable au sein de l’installation. Voilà pourquoi l’explosion n’a pu être identifiée et pourquoi elle a causé autant de dommages matériels.

Si l’incident a été rendu public il y a quelques mois, les faits remontent à 2008.

 

Sortir de la posture du déni

Face à ces menaces avérées, les responsables d’installations industrielles doivent changer de comportement. Aujourd’hui, ils sont dans la posture du déni : “mon réseau est fermé, rien ne peut m’arriver”. Face à une nouvelle classe de menaces qui nécessite des investissements conséquents, c’est un mécanisme de défense naturel. Cette attitude empêche de démarrer les premiers projets de cybersécurité nécessaires. Plus encore, elle met en danger la sécurité des usagers et en péril la propriété intellectuelle de leurs entreprises.

Les directions générales et leur unité opérationnels se doivent donc de penser rapidement à la cybersécurité de l’ensemble de leur systèmes industriels, qu’il s’agisse de leur outils de production mais aussi de leur infrastructures (bâtiments, datacenter, gestion d’énergie) ou leur produit (conteneurs maritimes, voitures connectés, systèmes embarqués en général).

L’arrivée sur le marché de solutions innovantes, conçues par des startups, devrait permettre d’ouvrir les esprits. Une évolution vers une approche plus pragmatique est attendue, centrée d’abord sur la cartographie des flux du systèmes, l’inventaire détaillé et ainsi, la compréhension des  dépendances et des faiblesses résiduelles. C’est le point de départ à une gestion pérenne de la cybersécurité des systèmes industriels.

 

Par Laurent HAUSERMANN, Directeur Associé de Sentryo

Lu 1672 fois Dernière modification le lundi, 01 juin 2015 13:28
La rédaction

Le service Rédaction a pour mission de sélectionner et de publier chaque jour des contenus pertinents pour nos lecteurs internautes à partir d’une veille approfondie des communiqués de presse pour alimenter les rubriques actualité économiques, actualités d’entreprises, études ou encore actualités sectorielles. Pour échanger avec notre service Rédaction web et nous faire part de vos actualités, contactez-nous sur redaction@gpomag.fr

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Comment les données et l’IA peuvent révolutionner les prises de décision ?

L'impact que les données peuvent avoir sur l’entreprise et comment des outils technologiques permettent d’exploiter ces données de manière efficace et sécurisée.

Visualiser la vidéo sur notre chaîne en cliquant ici


è
 Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts