ActualitésMacroLes entreprises énergétiques doivent renforcer leur cybersécurité pour éviter les risques liés à la chaîne d'approvisionnement, avertit GlobalData

Les entreprises énergétiques doivent renforcer leur cybersécurité pour éviter les risques liés à la chaîne d'approvisionnement, avertit GlobalData

Auteur: Hellenic Shipping News·

Points clés

  • Le rapport Strategic Intelligence de GlobalData examine comment les préoccupations en matière de cybersécurité recoupent les défis de l'industrie énergétique, notamment la numérisation, la modernisation des réseaux électriques, les ressources énergétiques distribuées et le risque géopolitique.
  • La convergence des technologies de l'information avec les technologies opérationnelles relie les systèmes de contrôle industriel existants aux réseaux modernes, créant des points d'entrée où les brèches numériques peuvent se propager en perturbations opérationnelles physiques.
  • Les vulnérabilités des prestataires tiers posent un risque cybernétique important pour les entreprises énergétiques, car des attaques exploitant des logiciels fournisseurs partagés ont déjà frappé des acteurs majeurs du secteur.
  • L'intelligence artificielle générative accroît à la fois la vitesse et la sophistication des cyberattaques, réduisant ainsi le délai de réponse dont disposent les défenseurs du secteur énergétique.
  • Les régulateurs des États-Unis, de l'Union européenne et du Royaume-Uni ont introduit ou renforcé des exigences en matière de cybersécurité couvrant les opérateurs de pipelines et les infrastructures énergétiques critiques.
Les entreprises énergétiques doivent renforcer leur cybersécurité pour éviter les risques liés à la chaîne d'approvisionnement, avertit GlobalData

Les infrastructures énergétiques restent une cible de choix pour les cybercriminels, et les attaques contre les infrastructures nationales critiques (CNI) peuvent avoir des conséquences allant bien au-delà du seul secteur de l'énergie. De tels incidents peuvent perturber les services essentiels, déstabiliser des nations entières et procurer des gains financiers substantiels aux acteurs malveillants. Le risque n'est pas théorique : la cyberattaque par rançongiciel contre Colonial Pipeline en 2021, qui a provoqué l'arrêt temporaire d'un oléoduc majeur aux États-Unis et déclenché des pénuries de carburant régionales, a illustré comment une seule intrusion peut se répercuter sur les économies et la vie quotidienne. À mesure que les tensions géopolitiques s'intensifient dans le monde entier, l'espionnage informatique s'accentue parallèlement, faisant de l'investissement dans une cybersécurité robuste une priorité urgente pour les entreprises énergétiques, selon GlobalData, une plateforme leader d'intelligence et de productivité.

Le rapport Strategic Intelligence de GlobalData, intitulé « Cybersecurity in Energy », examine comment les préoccupations en matière de cybersécurité recoupent les défis les plus pressants de l'industrie de l'énergie. Il s'agit notamment de la numérisation, des ressources énergétiques distribuées (DER), de la modernisation des réseaux électriques, des chaînes d'approvisionnement, des relations avec les prestataires tiers et des risques géopolitiques. La transition accélérée du secteur énergétique vers les sources d'énergie renouvelable, les réseaux intelligents et les appareils IoT connectés élargit simultanément la surface d'attaque que les adversaires peuvent exploiter.

Ravindra Puranik, analyste pétrole et gaz chez GlobalData, a déclaré : « Les entreprises énergétiques dépendent d'écosystèmes tiers vastes, ce qui fait des vulnérabilités des fournisseurs un risque cybernétique majeur pouvant se propager aux environnements IT et OT. Les attaques exploitant des logiciels fournisseurs partagés (par exemple, des outils de transfert de fichiers) ont frappé des acteurs majeurs. »

Puranik a ajouté : « L'atténuation exige une gouvernance renforcée des fournisseurs, telle qu'une surveillance continue, des normes, une segmentation, le moindre privilège, des audits et une réponse conjointe aux incidents. »

GlobalData souligne que la numérisation en cours et la convergence des technologies de l'information (IT) avec les technologies opérationnelles (OT) relient les actifs industriels existants aux technologies de réseau modernes. Cette intégration élargit le nombre de points d'entrée par lesquels des compromissions au niveau IT peuvent se propager en perturbations opérationnelles physiques. De nombreuses installations énergétiques exploitent encore des systèmes de contrôle industriel vieux de plusieurs décennies qui n'ont pas été conçus avec une sécurité réseau en tête, créant un défi de protection particulièrement complexe. L'intelligence artificielle générative (IA) complique davantage le paysage des menaces en augmentant la vitesse et la sophistication des attaques, réduisant ainsi le délai de réponse dont disposent les défenseurs.

Les gouvernements et les régulateurs ont pris conscience du problème. La Transportation Security Administration des États-Unis et l'Union européenne ont introduit des exigences renforcées en matière de cybersécurité pour les opérateurs de pipelines et les infrastructures énergétiques critiques, tandis que les réglementations britanniques Network and Information Systems (NIS) continuent de durcir les exigences de résilience opérationnelle dans l'ensemble du secteur.

Puranik a conclu : « Les entreprises pétrolières et gazières devraient investir dans des services de cybersécurité spécialisés offrant une surveillance continue et une réponse rapide, une validation par des experts et une forte préparation opérationnelle. Les fournisseurs d'équipements et de services pétroliers devraient également ajouter des services axés sur les produits, tels que le support au développement sécurisé et les audits/certifications de sécurité, afin de réduire le risque lié à la chaîne d'approvisionnement et de maintenir la confiance des clients. »

« La cybersécurité fait partie intégrante de toute la chaîne de valeur du pétrole et du gaz, pour sécuriser les données, protéger l'intégrité des actifs et prévenir les pertes financières. »

Source : GlobalData