Numéro : 2712 - Année : 2017
Cybersécurite maritime - Infrastructures portuaires et navires
Patrick HEBRARD, Responsable Recherche et innovation - Direction Cyber Sécurité
Fabien LACOSTE, Analyste Cyber - Direction Cyber Sécurité
Naval Group (Ollioules - France)
Depuis déjà quelques années, la numérisation du domaine maritime est grandissante et augmente la surface d’attaque potentielle des systèmes numériques. Parmi les nombreux systèmes numériques des navires et des infrastructures portuaires, beaucoup proviennent de produits standards du marché (COTS) bien souvent conçus avec peu ou pas de prise en compte du risque cyber. Or, la réalité de la cyber-menace dans le domaine maritime est désormais avérée. Les cyber-attaques impactent potentiellement gravement les systèmes d’information maritimes et perturbent leur fonctionnement, causant parfois leur arrêt.
Les avancées du droit ne fournissent pas encore un cadre juridique exhaustif en matière de cybersécurité des infrastructures maritimes. Au niveau national, l’ANSSI (Agence Nationale de Sécurité des Systèmes d’Information) assure la protection des systèmes d’information d’importance vitale à travers le régime des OIV (Opérateurs d’Importance Vitale). Un régime de protection similaire a été mis en place au niveau de l’Union Européenne avec la directive NIS (Network and Information Security), maillon le plus fort de la chaîne juridique.
Mais les instruments légaux et réglementaires ne sont qu’un pan de la question. Les opérateurs maritimes (ports et navires) doivent adopter une posture de cybersécurité pertinente. Les bonnes pratiques formulées dans le cybersecurity framework du NIST (National Insitute of Standards and Technology) jettent les bases d’une réponse efficace, en promouvant une démarche en cinq étapes : Identification-Protection-Détection-Réponse-Restauration, qui peut structurer les approches des acteurs du domaine. L’évolution du droit des contrats et de l’approche assurantielle constitueront un autre élément déterminant dans la construction d’une réponse holistique aux enjeux de cyber sécurité.
Recherche avancée
Année