articles populaires

Cyber Résilience: Industrie Pétro-Gazière et Cybermenaces

La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.|La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.

Partagez:

La Cyber Résilience dans l’industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial. Codirigé par Aramco et Siemens Energy, ce rapport dégage certains principes d’actions contre les cyberattaques. Un fléau, dont la multiplication sans précédent, pose des questions quant à la digitalisation des activités des entreprises énergétiques.

 

Cyber Résilience : prévenir la multiplication des cyberattaques

Depuis plusieurs années, les secteurs pétrolier et gazier sont profondément touchés par la transformation numérique. Les entreprises contrôlent leurs actifs énergétiques en les reliant à des technologies opérationnelles ou à des réseaux et des systèmes d’informations. L’automatisation et l’utilisation d’intelligences artificielles permettent aux entreprises de sécuriser leurs productions et de limiter leurs émissions de carbone.

Les compresseurs de gaz et les équipements de forage en mer sont, par exemple, reliés à un réseau informatique. Cela permet d’optimiser la récolte des donnés et de créer un système d’information facilement accessible. Une solution moins couteuse pour les entreprises qui acquièrent plus de profits.

 

cyber résilience
Début mai 2021, un ransomware cible le principal opérateur américain d’oléoducs des États-Unis, Colonial Pipeline. L’International Association of Information Technologie Asset Managers alarme contre la multiplication de ces attaques.

 

20 fois plus de cyberattaques en 1 an

En 2025, 37 milliards de dispositifs industriels seront connectés. Une situation qui permet aux cyberhackers de viser plus facilement le secteur énergétique. En ce sens, selon le rapport Cyber Resilience in the Oil and Gas Industry du Forum Économique Mondial (WEF), le nombre d’attaques contre des actifs connectés aurait été multiplié par 20 entre 2018 et 2019.

Le coût moyen des atteintes aux données personnelles dans le secteur de l’énergie atteint ainsi 6,39 millions de dollars. Un chiffre plus élevé que la moyenne mondiale de 3,86 millions de dollars. Un chiffre en augmentation de 13% par rapport à 2019.

Par conséquent, les cybermenaces sont identifiées comme le principal défi commercial à court terme par le Global Risks Report 2021 du WEF.

 

Qu’est-ce que la cyber résilience ?

Ces menaces persistantes font de la cybersécurité une exigence fondamentale pour ce nouveau modèle économique reposant sur la numérisation. Pour faire face à ces nouveaux défis, les entreprises doivent donc continuellement améliorer la cyber résilience de leur organisation.

La cyber résilience consiste, pour l’entreprise en l’adoption d’une politique préventive pour faire face aux cyberattaques. Aussi, que l’entreprise cyber résiliente assure la continuité de ses activités. Pour cela, des moyens de relancer rapidement la productivité en cas d’attaques informatiques doivent être mis en place.

 

6 principes pour faire évoluer la cyber résilience dans l’industrie pétro-gazière

40 cadres supérieurs de l’industrie pétrolière et gazière ont contribué au rapport du WEF. Ces derniers ont identifié les meilleures pratiques à mettre en place en matière de cyber résilience.

Le rapport édicte ainsi six nouveaux principes pour aider les entreprises du secteur énergétique à renforcer leur cybersécurité. Ces dernières pourront notamment les reprendre dans leur politique de confidentialité. Une façon de garantir à leurs clients la protection de leurs données personnelles.

 

cyber résilience

 

Instaurer une culture de la cyber résilience

Premier principe : mettre en œuvre une gouvernance de la cyber résilience. Cela suppose une supervision des systèmes informatiques et de sécurités, ainsi que des technologies opérationnelles. L’entreprise pourrait créer un poste de responsable de la cybersécurité, une structure de surveillance et mettre en place des protocoles.

Deuxièmement : sensibiliser les employés à cette thématique à travers la promotion d’une culture de la cyber résilience. Cette notion doit être appliquée tout au long de la chaîne d’approvisionnement et dans tous les aspects de l’entreprise. Les employés doivent posséder les moyens d’identifier une cyberattaque et réaliser régulièrement des rapports sur la situation.

 

Évaluer l’importance des cyber risques

Troisièmement : mettre en place une responsabilité des entreprises en matière de cyber résilience. Les entreprises doivent aussi établir le niveau de risque d’une cyberattaque pour leurs organisations et définir comment les gérer. Par exemple, le plan de continuité des activités peut être renforcé grâce à des mesures de récupération hors ligne.

Quatrièmement : adopter une approche holistique de la gestion des risques informatiques. Des ressources humaines, matériels et financières doivent, en effet, être fournies pour développer des programmes de cyber résilience.

 

Une collaboration à l’échelle de l’écosystème

La protection des données est un enjeu mondial. En effet, les fournisseurs d’infrastructures ou les partenaires commerciaux peuvent se situer dans d’autres pays. De même, la chaîne d’approvisionnement se limite rarement à une seule région du monde.

Cinquièmement : mettre en place une collaboration à l’échelle de l’écosystème pour éviter un effet en cascade des cyberattaques. Les différentes équipes doivent donc être mises en relation et recevoir le même enseignement en matière de cyber résilience.

 

Créer des stratégies collectives

Enfin sixièmement, mettre en place des stratégies et des plans communs entre les différents partenaires. C’est-à-dire aller plus loin qu’une collaboration seulement intra-entreprise. En somme, il est nécessaire de multiplier le nombre de rapports, mais aussi d’informations échangées entre les différentes entreprises d’un écosystème commun.

 

10 principes pour tous les secteurs

Le WEF développe également 10 autres grands principes de cyber résilience. Ces derniers sont applicables à tous les secteurs. On retrouve ainsi les principes de responsabilité en matière de cyber-résilience et la mise en place de formations ; la quantification de la tolérance de l’entreprise aux cyber risques et la réalisation d’examens.

Également, la définition d’un responsable de l’organisation de la cyber résilience et la création de stratégies de résilience. Il faut aussi intégrer les cyber risques dans tous les domaines de l’entreprise. Enfin, insister sur la collaboration entre partenaires en matière de cybersécurité.

Les industries pétrolières et gazières ne se sont jamais considérées comme des entreprises numériques. Pourtant, la numérisation du secteur les obliges aujourd’hui à développer leur cyber résilience pour résister à la menace informatique.

Publicite

Récemment publiés dans

Poutine propose un rôle de médiateur entre Washington et Téhéran sur le nucléaire iranien

Le Kremlin a confirmé que Vladimir Poutine souhaite s’impliquer dans le règlement du conflit nucléaire entre les États-Unis et l’Iran, en s’appuyant sur ses liens stratégiques renforcés avec Téhéran.
Le président Lee Jae-myung adopte une diplomatie énergétique fondée sur l'intérêt national, confrontée à un contexte délicat de rivalités internationales qui pourraient créer des situations complexes pour le pays et ses entreprises énergétiques.
Le président Lee Jae-myung adopte une diplomatie énergétique fondée sur l'intérêt national, confrontée à un contexte délicat de rivalités internationales qui pourraient créer des situations complexes pour le pays et ses entreprises énergétiques.
Paris et Varsovie ont tenu un atelier bilatéral à Varsovie pour renforcer leur coordination sur les investissements dans les infrastructures électriques et la sécurité d’approvisionnement dans le cadre du Traité de Nancy.
Paris et Varsovie ont tenu un atelier bilatéral à Varsovie pour renforcer leur coordination sur les investissements dans les infrastructures électriques et la sécurité d’approvisionnement dans le cadre du Traité de Nancy.
Donald Trump rejette fermement tout enrichissement d'uranium par l'Iran, tandis que la Russie affirme le droit de Téhéran au nucléaire civil, intensifiant les tensions dans les négociations autour du programme nucléaire iranien.
Donald Trump rejette fermement tout enrichissement d'uranium par l'Iran, tandis que la Russie affirme le droit de Téhéran au nucléaire civil, intensifiant les tensions dans les négociations autour du programme nucléaire iranien.

La Syrie conclut un accord énergétique de $7bn avec des partenaires étrangers

La Syrie a signé un accord de $7bn avec un consortium composé d’entreprises du Qatar, de Turquie et des États-Unis pour reconstruire son secteur électrique national.
Friedrich Merz a confirmé que l’Allemagne bloquerait toute tentative de relancer le gazoduc Nord Stream 2, malgré des appels internes évoquant une possible réouverture du dialogue avec Moscou.
Friedrich Merz a confirmé que l’Allemagne bloquerait toute tentative de relancer le gazoduc Nord Stream 2, malgré des appels internes évoquant une possible réouverture du dialogue avec Moscou.
Un mémorandum d’accord officialise la coopération énergétique entre l’Union européenne et l’Organisation latino-américaine de l’énergie, incluant une participation permanente de l’UE aux organes de gouvernance de l’organisation régionale.
Un mémorandum d’accord officialise la coopération énergétique entre l’Union européenne et l’Organisation latino-américaine de l’énergie, incluant une participation permanente de l’UE aux organes de gouvernance de l’organisation régionale.
Le Premier ministre Viktor Orban a annoncé que la Hongrie s’opposerait juridiquement et politiquement au projet européen de bannir les livraisons d’énergie russe d’ici 2027.
Le Premier ministre Viktor Orban a annoncé que la Hongrie s’opposerait juridiquement et politiquement au projet européen de bannir les livraisons d’énergie russe d’ici 2027.

Un dirigeant conservateur allemand appelle à rouvrir le dossier Nord Stream 2

Michael Kretschmer, ministre-président de Saxe, a proposé de reprendre le dialogue avec la Russie autour du gazoduc Nord Stream 2, malgré l’opposition affirmée du gouvernement allemand à tout redémarrage du projet.
Donald Trump appelle le Royaume-Uni à abandonner l'énergie éolienne au profit d'une relance du pétrole offshore, provoquant un débat sur les implications économiques et politiques d'une telle stratégie énergétique après leur récent accord commercial.
Donald Trump appelle le Royaume-Uni à abandonner l'énergie éolienne au profit d'une relance du pétrole offshore, provoquant un débat sur les implications économiques et politiques d'une telle stratégie énergétique après leur récent accord commercial.
La Chine et l’Égypte ont conclu plus de 30 accords à portée énergétique, incluant véhicules électriques, réseaux intelligents et technologies de stockage.
La Chine et l’Égypte ont conclu plus de 30 accords à portée énergétique, incluant véhicules électriques, réseaux intelligents et technologies de stockage.
Face à la domination russe dans le projet nucléaire d’Akkuyu, la Turquie accélère ses négociations internationales, cherchant à limiter les risques liés à sa dépendance énergétique et aux possibles conflits d’intérêt stratégiques.
Face à la domination russe dans le projet nucléaire d’Akkuyu, la Turquie accélère ses négociations internationales, cherchant à limiter les risques liés à sa dépendance énergétique et aux possibles conflits d’intérêt stratégiques.

L’Union européenne sanctionne 189 nouveaux pétroliers russes utilisés clandestinement

L’Union européenne a élargi ses mesures contre la Russie en visant près de 200 nouveaux navires transportant illégalement du pétrole, dans le cadre de son 17e paquet de sanctions.
Face à la surcapacité industrielle nationale, la Chine intensifie ses investissements internationaux dans les énergies renouvelables, cherchant à dominer les chaînes de valeur mondiales tout en ouvrant de nouveaux marchés pour ses entreprises.
Face à la surcapacité industrielle nationale, la Chine intensifie ses investissements internationaux dans les énergies renouvelables, cherchant à dominer les chaînes de valeur mondiales tout en ouvrant de nouveaux marchés pour ses entreprises.
Bruxelles souhaite convaincre le G7 de réduire le prix plafond du pétrole russe à 50 $ le baril, dans le cadre de négociations sur le prochain paquet de sanctions visant les revenus énergétiques de Moscou.
Bruxelles souhaite convaincre le G7 de réduire le prix plafond du pétrole russe à 50 $ le baril, dans le cadre de négociations sur le prochain paquet de sanctions visant les revenus énergétiques de Moscou.
Après trois ans de séparation post-Brexit, le Royaume-Uni et l'Union Européenne annoncent leur intention d'étudier les conditions d'une réintégration du Royaume-Uni dans le marché européen de l’électricité, visant à optimiser les échanges transfrontaliers.
Après trois ans de séparation post-Brexit, le Royaume-Uni et l'Union Européenne annoncent leur intention d'étudier les conditions d'une réintégration du Royaume-Uni dans le marché européen de l’électricité, visant à optimiser les échanges transfrontaliers.

Le Maroc et les Émirats scellent un accord stratégique sur l’énergie et l’eau

Un partenariat structurant prévoit la construction de lignes HVDC, de centrales au gaz naturel et d’infrastructures de dessalement, avec un financement assuré par un consortium incluant TAQA et Nareva.
Les BRICS dénoncent les sanctions économiques et les restrictions commerciales imposées par l’Occident, mettant en garde contre leurs conséquences sur les marchés énergétiques mondiaux, notamment en matière d'approvisionnement et de stabilité financière du secteur énergétique global.
Les BRICS dénoncent les sanctions économiques et les restrictions commerciales imposées par l’Occident, mettant en garde contre leurs conséquences sur les marchés énergétiques mondiaux, notamment en matière d'approvisionnement et de stabilité financière du secteur énergétique global.
Au Kenya, la Chine renforce sa position dominante dans le secteur énergétique via des exportations massives de technologies propres et d’importants contrats d’infrastructures, alors que Nairobi accélère ses objectifs énergétiques et industriels à l’horizon 2030.
Au Kenya, la Chine renforce sa position dominante dans le secteur énergétique via des exportations massives de technologies propres et d’importants contrats d’infrastructures, alors que Nairobi accélère ses objectifs énergétiques et industriels à l’horizon 2030.
Des responsables iraniens ont rencontré à Istanbul les membres du trio européen pour discuter du programme nucléaire, alors que Washington menace de nouvelles sanctions en cas de blocage.
Des responsables iraniens ont rencontré à Istanbul les membres du trio européen pour discuter du programme nucléaire, alors que Washington menace de nouvelles sanctions en cas de blocage.

Investissements énergétiques chinois : nouveaux modèles et défis en Afrique

Face aux lourdes dettes des pays émergents, la Chine modifie sa stratégie en Afrique, réduisant ses prêts massifs au profit d’investissements commerciaux ciblés, alors que la concurrence occidentale s’intensifie autour des technologies énergétiques propres.
Dan Jørgensen, commissaire européen à l'Énergie, confirme que l'UE poursuivra l'interdiction des importations de gaz russe, indépendamment de l'issue des négociations de paix en Ukraine, avec des propositions législatives prévues pour juin.
Dan Jørgensen, commissaire européen à l'Énergie, confirme que l'UE poursuivra l'interdiction des importations de gaz russe, indépendamment de l'issue des négociations de paix en Ukraine, avec des propositions législatives prévues pour juin.
Le 13 mai, les ministres de l'Énergie des pays de la région de la mer Baltique ont signé un nouveau protocole d'accord pour renforcer les interconnexions et la sécurité énergétique, dans un contexte de tensions géopolitiques croissantes.
Le 13 mai, les ministres de l'Énergie des pays de la région de la mer Baltique ont signé un nouveau protocole d'accord pour renforcer les interconnexions et la sécurité énergétique, dans un contexte de tensions géopolitiques croissantes.
Belgrade souhaite préserver des conditions tarifaires favorables pour ses importations de gaz russe, alors que le contrat actuel arrive à échéance le 31 mai.
Belgrade souhaite préserver des conditions tarifaires favorables pour ses importations de gaz russe, alors que le contrat actuel arrive à échéance le 31 mai.

Publicite