Fiche 5 / 7 · Cybersécurité par domaine

Sécuriser une usine ou un site industriel, étape par étape

7 minutes de lecture

Un automate industriel ou un système de contrôle n'a presque jamais été conçu avec la cybersécurité en tête. Aujourd'hui connectés, ces équipements posent des enjeux différents de l'informatique de bureau, avec des conséquences parfois physiques.

01La situation en clair

Les systèmes qui pilotent une chaîne de production, un réseau électrique ou des équipements industriels (qu'on appelle systèmes OT, pour operational technology) ont souvent été installés il y a des années, pensés pour fonctionner en circuit fermé, sans connexion extérieure. La transformation numérique les a progressivement reliés au reste du système d'information, sans toujours revoir leur niveau de protection en conséquence.

La différence essentielle avec l'informatique classique est la conséquence d'un incident : un serveur bureautique bloqué est gênant, une chaîne de production ou une infrastructure critique arrêtée ou détournée peut avoir des conséquences physiques, financières et parfois humaines bien plus lourdes.

02Pourquoi ça compte

Un arrêt de production dû à un incident de sécurité coûte directement en activité perdue, mais les enjeux vont au-delà du financier : dans certains secteurs (énergie, santé, transport), un système industriel compromis peut mettre en danger la sécurité physique des personnes. C'est ce qui justifie une approche différente, où la disponibilité et la sécurité physique priment souvent sur la confidentialité, contrairement à l'informatique classique.

03Ce qu'il faut faire

  1. 1

    Segmentez finement, en priorité

    Séparez strictement le réseau industriel du reste du système d'information, avec des règles précises sur ce qui peut, ou non, communiquer entre les deux mondes. C'est souvent la mesure la plus impactante et la plus rapide à mettre en œuvre.

  2. 2

    Cartographiez ce qui existe réellement sur le terrain

    De nombreux équipements industriels ont été installés progressivement, sur plusieurs décennies parfois, sans documentation centralisée. Un inventaire précis de ce qui est connecté est un prérequis avant toute action de sécurisation.

  3. 3

    N'appliquez pas les mêmes réflexes que sur l'informatique classique

    Une mise à jour de sécurité, réflexe habituel côté bureautique, peut sur un système industriel provoquer un arrêt de production imprévu ou casser une compatibilité critique. Ces changements doivent être testés et planifiés avec les équipes qui exploitent ces systèmes au quotidien.

  4. 4

    Faites travailler ensemble les équipes informatique et industrielle

    La sécurisation d'un site industriel réussit rarement en imposant les pratiques de l'informatique classique sans dialogue avec les équipes qui connaissent les contraintes réelles du terrain. Une démarche construite conjointement, définir, protéger, défendre, donne de bien meilleurs résultats qu'une décision imposée d'en haut.

L'erreur à ne pas faire

Vouloir tout sécuriser d'un coup en appliquant brutalement des standards informatiques classiques à un environnement industriel. Le risque est de provoquer soi-même un arrêt de production en cherchant à se protéger : avancez par étapes testées, en priorisant le cloisonnement plutôt que la modification directe des équipements en fonctionnement.

En une phrase

Sur un site industriel, la sécurité commence par cloisonner ce qui existe déjà, pas par tout moderniser d'un coup : mieux vaut avancer étape par étape, avec les équipes du terrain.