46 % des industries ont subi un cyberincident et 90 % ont confiance en leur capacité de se rétablir

La sécurité dans les infrastructures critiques

Près de la moitié des organisations industrielles interrogées par Rockwell Automation ont subi au moins un incident de cybersécurité au cours de la dernière année, mais neuf entreprises sur dix ont confiance en leur capacité à le contenir ou à s’en remettre. L’étude révèle une paradoxe dans les usines connectées : les entreprises augmentent leurs investissements dans la cybersécurité tout en voyant leur exposition croître, notamment en raison de l’intelligence artificielle, de la convergence entre les technologies de l’information (IT) et les systèmes opérationnels (OT), ainsi que du nombre croissant de systèmes connectés.

Les clés de la cybersécurité industrielle en 20 secondes

  • 46 % ont été victimes d’un incident de cybersécurité au cours des 12 derniers mois.
  • 90 % ont confiance dans leur capacité à prévenir, contenir ou se remettre d’une attaque.
  • 62 % ont déjà investi dans des plateformes de cybersécurité.
  • 45 % prévoient d’utiliser l’intelligence artificielle et l’apprentissage automatique dans leurs initiatives de cybersécurité dans les prochains 12 mois.
  • 35 % considèrent la cybersécurité comme l’un des principaux obstacles extérieurs à leur croissance.

Les données proviennent du rapport Resilience opérationnelle à l’ère de la connectivité, élaboré par Rockwell Automation à partir d’une enquête menée par Sapio Research auprès de responsables d’organisations industrielles dans 17 pays. La méthodologie de l’étude a recueilli 1 560 participants issus de différents niveaux de gestion jusqu’aux cadres supérieurs, issus de secteurs tels que l’alimentation et les boissons, l’automobile, les semi-conducteurs, l’énergie et les sciences de la vie.

L’étude esquisse un scénario où la cybersécurité ne se limite plus à la protection des ordinateurs et réseaux d’entreprise. La connectivité entre systèmes industriels, capteurs, machines, applications et plateformes de données fait en sorte que tout nouveau point de connexion peut également devenir une nouvelle dépendance.

L’industrie investit davantage, mais l’exposition augmente aussi

62 % des organisations interrogées ont déjà investi dans des plateformes de cybersécurité, telles que la gestion des actifs, la détection d’intrusions ou l’accès distant sécurisé. De plus, l’étude place la cybersécurité comme la deuxième catégorie technologique offrant le meilleur retour sur investissement au cours des derniers 12 mois.

Ce chiffre contraste avec les 46 % qui affirment avoir subi un incident durant cette période. La différence entre ces deux chiffres constitue l’une des principales conclusions de l’étude : investir dans des outils ne garantit pas automatiquement la résilience opérationnelle.

Une grande partie de l’analyse est consacrée à cette différence. Une organisation peut disposer de systèmes de protection, mais rencontrer des difficultés pour savoir quels actifs sont connectés, lesquels sont les plus exposés ou comment restaurer une installation après une attaque.

L’enquête indique également que la cybersécurité est perçue comme l’un des principaux obstacles externes à la croissance. La différence dans la représentation graphique est de 35 %, contre 34 % dans le récit écrit d’une autre page. Dans les deux cas, la conclusion reste la même : environ un tiers des participants considère le risque cybernétique comme une barrière majeure à la croissance durant les 12 prochains mois.

L’étude souligne que le principal défi n’est pas le manque de conscience du problème. Les entreprises industrielles comprennent l’impact qu’un incident peut avoir sur la continuité, la productivité et l’activité. La difficulté réside dans la protection d’opérations de plus en plus dépendantes de connexions.

IT et OT : plus de connexion, plus de points à protéger

La convergence entre IT et OT apparaît comme l’un des éléments centraux de l’étude.

L’IT englobe les systèmes traditionnellement utilisés pour gérer l’information et les processus d’affaires. L’OT, ou technologie opérationnelle, couvre les systèmes contrôlant et surveillant les processus physiques et industriels. La séparation entre ces deux mondes tend à diminuer à mesure que les usines intègrent la connectivité, l’analyse de données, l’accès distant, l’automatisation et l’intelligence artificielle.

Selon le rapport, les points d’intégration IT/OT figurent parmi les zones considérées comme les plus vulnérables aux incidents, juste derrière les systèmes IT et les réseaux d’entreprise.

Le problème ne se limite pas à la possibilité qu’un attaquant accède à un système. Une intrusion commencée dans un réseau d’entreprise peut entraîner des conséquences sur les systèmes industriels, lorsqu’il existe des connexions entre les deux environnements.

Le document explique que chaque connexion supplémentaire crée une nouvelle dépendance, laquelle peut introduire un point d’exposition. Cela concerne particulièrement les installations combinant équipements modernes et systèmes hérités, dispositifs connectés via des réseaux industriels, ou connexions temporaires et d’accès distant.

L’infographie à la page 3 met en évidence que la protection de l’architecture IT/OT constitue une priorité pour les entreprises : 37 % pensent que sécuriser cette architecture produira des résultats positifs pour l’entreprise au cours des cinq prochaines années.

Ainsi, la cybersécurité devient une composante intégrée dans la conception des opérations, plutôt qu’une simple addition après coup.

L’intelligence artificielle également dans la défense

L’intelligence artificielle apparaît dans l’étude à la fois comme une source de nouvelles dépendances et comme un outil pour renforcer la protection.

45 % des participants prévoient utiliser l’intelligence artificielle et l’apprentissage automatique dans leurs initiatives de cybersécurité dans les 12 prochains mois. L’objectif, détaillé dans le rapport, concerne l’amélioration des capacités de détection, de surveillance et de gestion des risques.

L’adoption de l’IA dans les opérations industrielles est également en augmentation, ce qui implique que les systèmes de production génèrent et échangent davantage de données, entre un nombre croissant d’actifs, d’utilisateurs, de dispositifs et d’applications.

Se pose à nouveau la même question : plus de capacités d’analyse offrent des avantages, mais augmentent aussi le nombre d’éléments à protéger.

Le rapport indique que les organisations évoluent pour ne plus considérer la cybersécurité comme une initiative isolée du département IT. La tendance est à l’intégration de la sécurité dans les stratégies de transformation digitale, aux côtés de l’automatisation, du cloud, de l’IA et des opérations connectées.

La résilience commence par connaître ce qui est connecté

Une des parties concrètes du rapport porte sur l’inventaire des actifs. Rockwell Automation souligne qu’une visibilité limitée constitue souvent un obstacle à l’amélioration de la résilience.

Une organisation peut disposer de systèmes anciens, de dispositifs connectés via des réseaux industriels, d’équipements mal documentés ou de connexions temporaires. Sans inventaire complet, il est plus difficile de déterminer quels actifs sont exposés ou critiques pour assurer la production.

Le rapport propose d’utiliser ces informations pour prioriser les actions de sécurité, en fonction de leur impact opérationnel plutôt que de la seule gravité technique d’une vulnérabilité.

La même approche s’applique à la gestion des vulnérabilités. Le document recommande que les entreprises priorisent la correction des risques en tenant compte des systèmes pouvant impacter la production, en réduisant le temps de résolution et en s’appuyant sur des standards comme NIST, NIS2 ou IEC 62443 pour structurer leurs programmes de sécurité.

Il insiste également sur la surveillance continue afin de détecter les comportements anormaux et les menaces avant qu’elles ne provoquent une interruption, en complétant cette surveillance par des procédures de réponse et de récupération préétablies.

La page 5 du rapport divise ces capacités en quatre domaines : inventaire et cycle de vie des actifs, gestion des risques et vulnérabilités, détection et réponse gérées, ainsi que réponse et récupération en cas d’incidents.

Ce dernier domaine est particulièrement crucial dans les environnements industriels. Différencier une attaque ne suffit pas si l’on ne dispose pas de moyens pour restaurer rapidement les systèmes critiques. Le rapport argue que les procédures de réponse doivent être éprouvées et coordonner les équipes IT, OT et opérationnelles.

L’objectif ultime n’est pas d’assurer qu’une usine puisse éviter tout incident, mais plutôt que, face à une attaque, l’opération ne soit pas prolongée ou paralysée par une interruption, qui dépend de plus en plus des systèmes numériques.

L’étude résume cette idée en dernière page : la cybersécurité industrielle ne doit pas se limiter à la protection des actifs, mais doit aussi concerner la capacité à maintenir, récupérer et poursuivre la création de valeur après une perturbation.

Questions Fréquentes

Combien d’organisations industrielles ont subi un incident de cybersécurité récemment ?

46 % des organisations participantes ont déclaré avoir été victimes d’un incident de cybersécurité au cours des 12 mois précédant l’enquête. L’étude a recueilli les réponses de 1 560 participants issus de 17 pays.

Quel pourcentage des entreprises est confiant dans leur capacité à se remettre d’une attaque ?

90 % assurent avoir confiance en leur capacité à prévenir, contenir ou se remettre d’un incident de cybersécurité.

Comment l’industrie utilise-t-elle l’intelligence artificielle dans la cybersécurité ?

45 % des organisations prévoient d’appliquer l’intelligence artificielle et l’apprentissage automatique dans leurs initiatives de cybersécurité au cours des 12 prochains mois, principalement pour améliorer la détection, la surveillance et la gestion des risques.

Pourquoi la convergence IT/OT augmente-t-elle le risque ?

La connexion entre systèmes d’entreprise et systèmes industriels augmente les points d’échange et peut permettre à une menace débutant dans un environnement d’affecter l’autre. Le rapport considère que ces connexions sont parmi les zones les plus vulnérables aux incidents.

le dernier