Association Technique Maritime et Aéronautique

Numéro : 2712 - Année : 2017

Cybersécurite maritime - Infrastructures portuaires et navires

Patrick HEBRARD, Responsable Recherche et innovation - Direction Cyber Sécurité

Fabien LACOSTE, Analyste Cyber - Direction Cyber Sécurité

Naval Group (Ollioules - France)

Depuis déjà quelques années, la numérisation du domaine maritime est grandissante et augmente la surface d’attaque potentielle des systèmes numériques. Parmi les nombreux systèmes numériques des navires et des infrastructures portuaires, beaucoup proviennent de produits standards du marché (COTS) bien souvent conçus avec peu ou pas de prise en compte du risque cyber. Or, la réalité de la cyber-menace dans le domaine maritime est désormais avérée. Les cyber-attaques impactent potentiellement gravement les systèmes d’information maritimes et perturbent leur fonctionnement, causant parfois leur arrêt.

Les avancées du droit ne fournissent pas encore un cadre juridique exhaustif en matière de cybersécurité des infrastructures maritimes. Au niveau national, l’ANSSI (Agence Nationale de Sécurité des Systèmes d’Information) assure la protection des systèmes d’information d’importance vitale à travers le régime des OIV (Opérateurs d’Importance Vitale). Un régime de protection similaire a été mis en place au niveau de l’Union Européenne avec la directive NIS (Network and Information Security),  maillon le plus fort de la chaîne juridique.

Mais les instruments légaux et réglementaires ne sont qu’un pan de la question. Les opérateurs maritimes (ports et navires) doivent adopter une posture de cybersécurité pertinente. Les bonnes pratiques formulées dans le cybersecurity framework  du NIST (National Insitute of Standards and Technology) jettent les bases d’une réponse efficace, en promouvant une démarche en cinq étapes : Identification-Protection-Détection-Réponse-Restauration, qui peut structurer les approches des acteurs du domaine. L’évolution du droit des contrats et de l’approche assurantielle constitueront un autre élément déterminant dans la construction d’une réponse holistique aux enjeux de cyber sécurité.

 

Promotions
0,00 €
0,00 €
6,00 €

Expédition : 3 jours

Association Technique Maritime et Aéronautique © 2016 Tous droits réservés

MAGEEK Création de sites internet