Accueil Avis d’expert - Une attaque sur un système OT peut avoir des...

Avis d’expert – Une attaque sur un système OT peut avoir des conséquences physiques

Nicolas de Pesloüan, RSSI adjoint du groupement des Mousquetaires

« Il faut expliquer aux automaticiens qu’une cyberattaque est une source de panne comme une autre. Elle est même sans doute devenue la première cause de panne. Les systèmes industriels sont aujourd’hui très résilients, conçus pour ne pas tomber en panne. Lorsqu’on trouve un point de fragilité dans le système, on le duplique. C’est ce qui explique que l’origine la plus probable d’une panne est aujourd’hui la cyberattaque.

Les industriels sont habitués à gérer des incidents, mais les incidents de cybersécurité sont des malveillances. Le plus grand différenciant d’une crise IT et OT, c’est qu’une attaque sur un système OT peut avoir des conséquences physiques qui vont au-delà des conséquences purement informatiques. L’attaque peut avoir des conséquences sur le matériel ou sur des humains. Si la cyberattaque fait exploser un équipement, des salariés peuvent être blessés ou tués, un nuage toxique peut se répandre hors de l’usine. La cellule de crise doit pouvoir gérer ces deux aspects. »