Cyber Résilience: Industrie Pétro-Gazière et Cybermenaces

La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.|La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25€/mois*

*facturé annuellement à 99 € la première année, puis 149€/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2€/mois*
puis 14.90€ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

La Cyber Résilience dans l’industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial. Codirigé par Aramco et Siemens Energy, ce rapport dégage certains principes d’actions contre les cyberattaques. Un fléau, dont la multiplication sans précédent, pose des questions quant à la digitalisation des activités des entreprises énergétiques.

 

Cyber Résilience : prévenir la multiplication des cyberattaques

Depuis plusieurs années, les secteurs pétrolier et gazier sont profondément touchés par la transformation numérique. Les entreprises contrôlent leurs actifs énergétiques en les reliant à des technologies opérationnelles ou à des réseaux et des systèmes d’informations. L’automatisation et l’utilisation d’intelligences artificielles permettent aux entreprises de sécuriser leurs productions et de limiter leurs émissions de carbone.

Les compresseurs de gaz et les équipements de forage en mer sont, par exemple, reliés à un réseau informatique. Cela permet d’optimiser la récolte des donnés et de créer un système d’information facilement accessible. Une solution moins couteuse pour les entreprises qui acquièrent plus de profits.

 

cyber résilience
Début mai 2021, un ransomware cible le principal opérateur américain d’oléoducs des États-Unis, Colonial Pipeline. L’International Association of Information Technologie Asset Managers alarme contre la multiplication de ces attaques.

 

20 fois plus de cyberattaques en 1 an

En 2025, 37 milliards de dispositifs industriels seront connectés. Une situation qui permet aux cyberhackers de viser plus facilement le secteur énergétique. En ce sens, selon le rapport Cyber Resilience in the Oil and Gas Industry du Forum Économique Mondial (WEF), le nombre d’attaques contre des actifs connectés aurait été multiplié par 20 entre 2018 et 2019.

Le coût moyen des atteintes aux données personnelles dans le secteur de l’énergie atteint ainsi 6,39 millions de dollars. Un chiffre plus élevé que la moyenne mondiale de 3,86 millions de dollars. Un chiffre en augmentation de 13% par rapport à 2019.

Par conséquent, les cybermenaces sont identifiées comme le principal défi commercial à court terme par le Global Risks Report 2021 du WEF.

 

Qu’est-ce que la cyber résilience ?

Ces menaces persistantes font de la cybersécurité une exigence fondamentale pour ce nouveau modèle économique reposant sur la numérisation. Pour faire face à ces nouveaux défis, les entreprises doivent donc continuellement améliorer la cyber résilience de leur organisation.

La cyber résilience consiste, pour l’entreprise en l’adoption d’une politique préventive pour faire face aux cyberattaques. Aussi, que l’entreprise cyber résiliente assure la continuité de ses activités. Pour cela, des moyens de relancer rapidement la productivité en cas d’attaques informatiques doivent être mis en place.

 

6 principes pour faire évoluer la cyber résilience dans l’industrie pétro-gazière

40 cadres supérieurs de l’industrie pétrolière et gazière ont contribué au rapport du WEF. Ces derniers ont identifié les meilleures pratiques à mettre en place en matière de cyber résilience.

Le rapport édicte ainsi six nouveaux principes pour aider les entreprises du secteur énergétique à renforcer leur cybersécurité. Ces dernières pourront notamment les reprendre dans leur politique de confidentialité. Une façon de garantir à leurs clients la protection de leurs données personnelles.

 

cyber résilience

 

Instaurer une culture de la cyber résilience

Premier principe : mettre en œuvre une gouvernance de la cyber résilience. Cela suppose une supervision des systèmes informatiques et de sécurités, ainsi que des technologies opérationnelles. L’entreprise pourrait créer un poste de responsable de la cybersécurité, une structure de surveillance et mettre en place des protocoles.

Deuxièmement : sensibiliser les employés à cette thématique à travers la promotion d’une culture de la cyber résilience. Cette notion doit être appliquée tout au long de la chaîne d’approvisionnement et dans tous les aspects de l’entreprise. Les employés doivent posséder les moyens d’identifier une cyberattaque et réaliser régulièrement des rapports sur la situation.

 

Évaluer l’importance des cyber risques

Troisièmement : mettre en place une responsabilité des entreprises en matière de cyber résilience. Les entreprises doivent aussi établir le niveau de risque d’une cyberattaque pour leurs organisations et définir comment les gérer. Par exemple, le plan de continuité des activités peut être renforcé grâce à des mesures de récupération hors ligne.

Quatrièmement : adopter une approche holistique de la gestion des risques informatiques. Des ressources humaines, matériels et financières doivent, en effet, être fournies pour développer des programmes de cyber résilience.

 

Une collaboration à l’échelle de l’écosystème

La protection des données est un enjeu mondial. En effet, les fournisseurs d’infrastructures ou les partenaires commerciaux peuvent se situer dans d’autres pays. De même, la chaîne d’approvisionnement se limite rarement à une seule région du monde.

Cinquièmement : mettre en place une collaboration à l’échelle de l’écosystème pour éviter un effet en cascade des cyberattaques. Les différentes équipes doivent donc être mises en relation et recevoir le même enseignement en matière de cyber résilience.

 

Créer des stratégies collectives

Enfin sixièmement, mettre en place des stratégies et des plans communs entre les différents partenaires. C’est-à-dire aller plus loin qu’une collaboration seulement intra-entreprise. En somme, il est nécessaire de multiplier le nombre de rapports, mais aussi d’informations échangées entre les différentes entreprises d’un écosystème commun.

 

10 principes pour tous les secteurs

Le WEF développe également 10 autres grands principes de cyber résilience. Ces derniers sont applicables à tous les secteurs. On retrouve ainsi les principes de responsabilité en matière de cyber-résilience et la mise en place de formations ; la quantification de la tolérance de l’entreprise aux cyber risques et la réalisation d’examens.

Également, la définition d’un responsable de l’organisation de la cyber résilience et la création de stratégies de résilience. Il faut aussi intégrer les cyber risques dans tous les domaines de l’entreprise. Enfin, insister sur la collaboration entre partenaires en matière de cybersécurité.

Les industries pétrolières et gazières ne se sont jamais considérées comme des entreprises numériques. Pourtant, la numérisation du secteur les obliges aujourd’hui à développer leur cyber résilience pour résister à la menace informatique.

Washington renforce son accord nucléaire avec Séoul et ouvre l’accès à l’enrichissement

Les États-Unis approuvent le développement par la Corée du Sud de capacités civiles d’enrichissement de l’uranium et soutiennent un projet de sous-marins nucléaires, élargissant un partenariat stratégique déjà lié à un accord commercial majeur.

Les ministres des Finances de l’UE valident le prêt de réparation adossé aux actifs russes gelés

Les Vingt-Sept s’accordent pour privilégier le mécanisme de prêt basé sur les avoirs russes immobilisés afin de financer l’aide à l’Ukraine, réduisant l’impact budgétaire national tout en garantissant une capacité de financement renforcée.

Le Canada valide une seconde série de projets énergétiques pour 56 milliards $

Le gouvernement canadien engage une nouvelle série de projets évalués à 56 milliards $ pour développer ses corridors énergétiques, accélérer l'exploitation des minéraux critiques et renforcer son infrastructure stratégique.
en_1140131136540

L’Allemagne accorde 24,3 millions $ au Nigeria pour accélérer sa transition énergétique

Berlin renforce sa coopération avec Abuja à travers un financement destiné à soutenir la diversification énergétique du Nigeria et à consolider ses infrastructures dans les énergies renouvelables.

La COP30 s’ouvre dans les tensions alors que les négociations échouent sur l’agenda initial

La COP30 débute à Belém dans un climat d’incertitude, les pays n’étant pas parvenus à s’entendre sur les sujets à inscrire à l’ordre du jour, signe de profondes divisions sur le financement climatique et la transition énergétique mondiale.

Washington verrouille l’offre de tungstène kazakh et cadre son pari C5+1

Les États-Unis sécurisent une coentreprise au Kazakhstan et des protocoles en Ouzbékistan, avec financement envisagé par l’Export-Import Bank of the United States et un acheminement structuré via le corridor transcaspien.
en_1140991139540

Trump accorde à Orban une exemption pétrolière contre un accord sur le gaz américain

Les États-Unis offrent à la Hongrie une dérogation d’un an sur les sanctions visant le pétrole russe, en échange d’un engagement d’achat de gaz naturel liquéfié américain estimé à 600 M$.

Le G7 lance plus de 20 projets pour contrer l’influence chinoise sur les minéraux

Réunis au Canada, les ministres de l’Énergie du G7 ont dévoilé une série de projets destinés à sécuriser les chaînes d’approvisionnement en minéraux critiques, en réponse aux restrictions imposées par la Chine sur les terres rares.

Trump réduit à 10% les droits de douane américains sur le fentanyl chinois

Donald Trump annonce une baisse immédiate des tarifs douaniers sur les importations chinoises liées au fentanyl, passant de 20% à 10%, avec un impact potentiel sur les flux énergétiques entre Washington et Pékin.
en_1140311060540

La Jordanie prépare trois projets énergétiques majeurs avec le soutien de l’Allemagne

Amman prévoit de lancer des appels d’offres pour 400 mégawatts de projets solaires, éoliens et de stockage, dans le cadre d’un renforcement de la coopération énergétique bilatérale avec l’Allemagne.

Bruxelles convoque l’industrie face aux restrictions chinoises sur les terres rares

Une réunion d'urgence menée par la Commission européenne rassemble les secteurs clés touchés par les restrictions chinoises sur les exportations de terres rares, avant un retour au Parlement européen.

Les Philippines accélèrent les investissements gaziers pour sécuriser leur avenir énergétique

Manille prévoit de renforcer sa production d’énergie à partir du gaz et des renouvelables afin de répondre à une hausse de 6,6 % de la demande d’électricité en deux ans.
en_1140190955540

Le Canada et le Royaume-Uni renforcent leur alliance énergétique autour des minéraux critiques

Ottawa et Londres ont multiplié les échanges bilatéraux pour structurer une coopération stratégique autour de l’énergie nucléaire et des chaînes d’approvisionnement en minéraux critiques, dans le cadre de la présidence canadienne du G7.

Trump affirme que Modi cessera les achats de pétrole russe dans un contexte tendu

Donald Trump déclare avoir obtenu l'engagement de Narendra Modi pour mettre fin aux importations de pétrole russe, ajoutant une pression politique sur les relations commerciales indo-russes.

Les États-Unis obtiennent le report du vote sur la taxe carbone maritime à l’OMI

Sous pression diplomatique intense de Washington, les pays membres de l’Organisation maritime internationale ont accepté de reporter d’un an l’adoption d’un mécanisme de tarification du carbone pour le transport maritime mondial.
en_1140190947540

Trump autorise des opérations clandestines de la CIA ciblant le Venezuela

Washington confirme avoir donné mandat à la CIA pour mener des actions secrètes contre le gouvernement de Nicolas Maduro, provoquant des tensions croissantes entre les États-Unis et le Venezuela sur fond d’enjeux géostratégiques et énergétiques.

Bruxelles veut interdire gaz et pétrole russes dès 2027 dans un geste diplomatique fort

Deux commissions du Parlement européen proposent d’avancer à 2026 et 2027 l’arrêt complet des importations d’hydrocarbures russes, incluant pétrole, gaz et GNL, renforçant ainsi la position géopolitique de l’Union européenne.

Faible mobilisation des dirigeants pour la COP30 malgré l’urgence climatique et logistique

La conférence COP30 organisée en Amazonie par le Brésil fait face à une faible participation des dirigeants mondiaux, sur fond de tensions géopolitiques et de défis logistiques majeurs.
en_1140131027540

Washington autorise Trinité-et-Tobago à explorer le champ gazier Dragon avec Caracas

Les États-Unis ont accordé à Trinité-et-Tobago une licence spéciale pour reprendre les négociations avec le Venezuela autour du champ gazier Dragon, levant partiellement les restrictions imposées au secteur énergétique vénézuélien.

Bruxelles avance vers une sortie totale du gaz et pétrole russes d’ici 2028

Les ambassadeurs des pays membres de l’Union européenne ont validé l’envoi au Conseil des ministres d’un projet législatif visant à éliminer progressivement les importations d’énergie fossile russe d’ici janvier 2028.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25€/mois*

*facturé annuellement à 99 € la première année, puis 149€/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2€/mois*
puis 14.90€ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.