articles populaires

Cyber Résilience: Industrie Pétro-Gazière et Cybermenaces

La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.|La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.

Partagez:

La Cyber Résilience dans l’industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial. Codirigé par Aramco et Siemens Energy, ce rapport dégage certains principes d’actions contre les cyberattaques. Un fléau, dont la multiplication sans précédent, pose des questions quant à la digitalisation des activités des entreprises énergétiques.

 

Cyber Résilience : prévenir la multiplication des cyberattaques

Depuis plusieurs années, les secteurs pétrolier et gazier sont profondément touchés par la transformation numérique. Les entreprises contrôlent leurs actifs énergétiques en les reliant à des technologies opérationnelles ou à des réseaux et des systèmes d’informations. L’automatisation et l’utilisation d’intelligences artificielles permettent aux entreprises de sécuriser leurs productions et de limiter leurs émissions de carbone.

Les compresseurs de gaz et les équipements de forage en mer sont, par exemple, reliés à un réseau informatique. Cela permet d’optimiser la récolte des donnés et de créer un système d’information facilement accessible. Une solution moins couteuse pour les entreprises qui acquièrent plus de profits.

 

cyber résilience
Début mai 2021, un ransomware cible le principal opérateur américain d’oléoducs des États-Unis, Colonial Pipeline. L’International Association of Information Technologie Asset Managers alarme contre la multiplication de ces attaques.

 

20 fois plus de cyberattaques en 1 an

En 2025, 37 milliards de dispositifs industriels seront connectés. Une situation qui permet aux cyberhackers de viser plus facilement le secteur énergétique. En ce sens, selon le rapport Cyber Resilience in the Oil and Gas Industry du Forum Économique Mondial (WEF), le nombre d’attaques contre des actifs connectés aurait été multiplié par 20 entre 2018 et 2019.

Le coût moyen des atteintes aux données personnelles dans le secteur de l’énergie atteint ainsi 6,39 millions de dollars. Un chiffre plus élevé que la moyenne mondiale de 3,86 millions de dollars. Un chiffre en augmentation de 13% par rapport à 2019.

Par conséquent, les cybermenaces sont identifiées comme le principal défi commercial à court terme par le Global Risks Report 2021 du WEF.

 

Qu’est-ce que la cyber résilience ?

Ces menaces persistantes font de la cybersécurité une exigence fondamentale pour ce nouveau modèle économique reposant sur la numérisation. Pour faire face à ces nouveaux défis, les entreprises doivent donc continuellement améliorer la cyber résilience de leur organisation.

La cyber résilience consiste, pour l’entreprise en l’adoption d’une politique préventive pour faire face aux cyberattaques. Aussi, que l’entreprise cyber résiliente assure la continuité de ses activités. Pour cela, des moyens de relancer rapidement la productivité en cas d’attaques informatiques doivent être mis en place.

 

6 principes pour faire évoluer la cyber résilience dans l’industrie pétro-gazière

40 cadres supérieurs de l’industrie pétrolière et gazière ont contribué au rapport du WEF. Ces derniers ont identifié les meilleures pratiques à mettre en place en matière de cyber résilience.

Le rapport édicte ainsi six nouveaux principes pour aider les entreprises du secteur énergétique à renforcer leur cybersécurité. Ces dernières pourront notamment les reprendre dans leur politique de confidentialité. Une façon de garantir à leurs clients la protection de leurs données personnelles.

 

cyber résilience

 

Instaurer une culture de la cyber résilience

Premier principe : mettre en œuvre une gouvernance de la cyber résilience. Cela suppose une supervision des systèmes informatiques et de sécurités, ainsi que des technologies opérationnelles. L’entreprise pourrait créer un poste de responsable de la cybersécurité, une structure de surveillance et mettre en place des protocoles.

Deuxièmement : sensibiliser les employés à cette thématique à travers la promotion d’une culture de la cyber résilience. Cette notion doit être appliquée tout au long de la chaîne d’approvisionnement et dans tous les aspects de l’entreprise. Les employés doivent posséder les moyens d’identifier une cyberattaque et réaliser régulièrement des rapports sur la situation.

 

Évaluer l’importance des cyber risques

Troisièmement : mettre en place une responsabilité des entreprises en matière de cyber résilience. Les entreprises doivent aussi établir le niveau de risque d’une cyberattaque pour leurs organisations et définir comment les gérer. Par exemple, le plan de continuité des activités peut être renforcé grâce à des mesures de récupération hors ligne.

Quatrièmement : adopter une approche holistique de la gestion des risques informatiques. Des ressources humaines, matériels et financières doivent, en effet, être fournies pour développer des programmes de cyber résilience.

 

Une collaboration à l’échelle de l’écosystème

La protection des données est un enjeu mondial. En effet, les fournisseurs d’infrastructures ou les partenaires commerciaux peuvent se situer dans d’autres pays. De même, la chaîne d’approvisionnement se limite rarement à une seule région du monde.

Cinquièmement : mettre en place une collaboration à l’échelle de l’écosystème pour éviter un effet en cascade des cyberattaques. Les différentes équipes doivent donc être mises en relation et recevoir le même enseignement en matière de cyber résilience.

 

Créer des stratégies collectives

Enfin sixièmement, mettre en place des stratégies et des plans communs entre les différents partenaires. C’est-à-dire aller plus loin qu’une collaboration seulement intra-entreprise. En somme, il est nécessaire de multiplier le nombre de rapports, mais aussi d’informations échangées entre les différentes entreprises d’un écosystème commun.

 

10 principes pour tous les secteurs

Le WEF développe également 10 autres grands principes de cyber résilience. Ces derniers sont applicables à tous les secteurs. On retrouve ainsi les principes de responsabilité en matière de cyber-résilience et la mise en place de formations ; la quantification de la tolérance de l’entreprise aux cyber risques et la réalisation d’examens.

Également, la définition d’un responsable de l’organisation de la cyber résilience et la création de stratégies de résilience. Il faut aussi intégrer les cyber risques dans tous les domaines de l’entreprise. Enfin, insister sur la collaboration entre partenaires en matière de cybersécurité.

Les industries pétrolières et gazières ne se sont jamais considérées comme des entreprises numériques. Pourtant, la numérisation du secteur les obliges aujourd’hui à développer leur cyber résilience pour résister à la menace informatique.

Inscrivez-vous gratuitement pour un accès sans interruption.

Publicite

Récemment publiés dans

Narendra Modi effectue une visite d’État en Arabie saoudite pour consolider les liens énergétiques et commerciaux entre l’Inde et Riyad, principal fournisseur stratégique de pétrole brut pour New Delhi.
La domination des États-Unis dans la production de pétrole et de gaz pourrait stagner et même décliner dans les prochaines décennies, selon un rapport de Wood Mackenzie. Les défis technologiques et l’essor des énergies faibles en carbone sont des facteurs clés de cette évolution.
La domination des États-Unis dans la production de pétrole et de gaz pourrait stagner et même décliner dans les prochaines décennies, selon un rapport de Wood Mackenzie. Les défis technologiques et l’essor des énergies faibles en carbone sont des facteurs clés de cette évolution.
Le ministre nigérian des Affaires étrangères, Yusuf Maitama Tuggar, a rencontré son homologue nigérien à Niamey le 16 avril 2025 pour discuter de coopération économique et de sécurité, dans un contexte marqué par des tensions politiques et des menaces terroristes.
Le ministre nigérian des Affaires étrangères, Yusuf Maitama Tuggar, a rencontré son homologue nigérien à Niamey le 16 avril 2025 pour discuter de coopération économique et de sécurité, dans un contexte marqué par des tensions politiques et des menaces terroristes.
Alors que les négociations nucléaires entre l'Iran et les États-Unis se poursuivent, les pays européens se retrouvent mis à l'écart, bien que leur rôle ait été central dans l'accord de 2015.
Alors que les négociations nucléaires entre l'Iran et les États-Unis se poursuivent, les pays européens se retrouvent mis à l'écart, bien que leur rôle ait été central dans l'accord de 2015.
Le directeur général de l'Agence internationale de l'énergie atomique, Rafael Grossi, a souligné l'urgence d'un accord sur le nucléaire iranien avant des négociations cruciales prévues ce week-end à Rome.
Le gouvernement grec officialise une planification de ses zones maritimes afin d’optimiser l’exploitation de ses ressources, notamment énergétiques, dans un cadre conforme aux normes européennes et internationales.
Le gouvernement grec officialise une planification de ses zones maritimes afin d’optimiser l’exploitation de ses ressources, notamment énergétiques, dans un cadre conforme aux normes européennes et internationales.
Moscou refuse de préciser la date d’expiration du moratoire russo-ukrainien sur les frappes énergétiques, malgré les tensions persistantes et l’implication diplomatique des États-Unis.
Moscou refuse de préciser la date d’expiration du moratoire russo-ukrainien sur les frappes énergétiques, malgré les tensions persistantes et l’implication diplomatique des États-Unis.
Le Kremlin a affirmé sa volonté de contribuer activement à une issue diplomatique sur le dossier nucléaire iranien, à l’approche d’un nouveau cycle de discussions entre Téhéran et Washington prévu ce samedi.
Le Kremlin a affirmé sa volonté de contribuer activement à une issue diplomatique sur le dossier nucléaire iranien, à l’approche d’un nouveau cycle de discussions entre Téhéran et Washington prévu ce samedi.
Abbas Araghchi rencontrera Sergueï Lavrov en Russie avant la reprise des discussions sur le nucléaire iranien avec les États-Unis, prévue le 19 avril à Mascate sous médiation omanaise.
La décision américaine suspend les ambitions gazières de Trinité-et-Tobago liées au gisement offshore Dragon, remettant en cause des accords avec Caracas et plusieurs majors énergétiques.
La décision américaine suspend les ambitions gazières de Trinité-et-Tobago liées au gisement offshore Dragon, remettant en cause des accords avec Caracas et plusieurs majors énergétiques.
Alors que la Russie ratifie un accord nucléaire civil de vingt ans avec l’Iran, les États-Unis rouvrent des pourparlers indirects à Oman. Téhéran exige la levée des sanctions, tandis que 275 kg d’uranium enrichi à 60 % suscitent des inquiétudes.
Alors que la Russie ratifie un accord nucléaire civil de vingt ans avec l’Iran, les États-Unis rouvrent des pourparlers indirects à Oman. Téhéran exige la levée des sanctions, tandis que 275 kg d’uranium enrichi à 60 % suscitent des inquiétudes.
La Douma d’État russe valide officiellement un partenariat énergétique majeur avec l'Iran, ouvrant la voie à une coopération renforcée dans les secteurs du pétrole, du gaz naturel et du nucléaire civil, malgré les sanctions occidentales.
La Douma d’État russe valide officiellement un partenariat énergétique majeur avec l'Iran, ouvrant la voie à une coopération renforcée dans les secteurs du pétrole, du gaz naturel et du nucléaire civil, malgré les sanctions occidentales.
L’armée vénézuélienne affirme vouloir répondre fermement à toute menace après des allégations d’un complot visant à attaquer les infrastructures d’ExxonMobil dans les eaux contestées au large du Guyana.
Adani, via sa filiale Adani Ports and Special Economic Zone Ltd., a lancé les opérations du terminal international de Colombo Ouest, renforçant le rôle stratégique du port de Colombo en Asie du Sud.
Adani, via sa filiale Adani Ports and Special Economic Zone Ltd., a lancé les opérations du terminal international de Colombo Ouest, renforçant le rôle stratégique du port de Colombo en Asie du Sud.
Les gouvernements français et britannique dénoncent la persistance des attaques russes contre les installations énergétiques ukrainiennes, malgré les discussions autour d’un cessez-le-feu soutenu par les États-Unis.
Les gouvernements français et britannique dénoncent la persistance des attaques russes contre les installations énergétiques ukrainiennes, malgré les discussions autour d’un cessez-le-feu soutenu par les États-Unis.
New Delhi a signé de nouveaux accords en matière de défense et d’énergie avec Colombo, consolidant son influence stratégique sur l’île, alors que la Chine y multiplie les investissements depuis plusieurs années.
New Delhi a signé de nouveaux accords en matière de défense et d’énergie avec Colombo, consolidant son influence stratégique sur l’île, alors que la Chine y multiplie les investissements depuis plusieurs années.
Le commissaire européen Dan Jørgensen est à Bakou pour réaffirmer la coopération énergétique avec l’Azerbaïdjan, centrée sur l’extension du corridor gazier et les projets régionaux d’énergie verte.
La ministre allemande des Affaires étrangères Annalena Baerbock a écarté toute possibilité de réactiver le gazoduc Nord Stream 2, stoppé depuis 2022, malgré des discussions évoquées par la Russie et une pression croissante sur l’approvisionnement énergétique.
La ministre allemande des Affaires étrangères Annalena Baerbock a écarté toute possibilité de réactiver le gazoduc Nord Stream 2, stoppé depuis 2022, malgré des discussions évoquées par la Russie et une pression croissante sur l’approvisionnement énergétique.
Les États-Unis ont sanctionné une raffinerie chinoise traitant du brut iranien, renforçant la pression sur Téhéran et suscitant des inquiétudes sur la stabilité des marchés pétroliers mondiaux.
Les États-Unis ont sanctionné une raffinerie chinoise traitant du brut iranien, renforçant la pression sur Téhéran et suscitant des inquiétudes sur la stabilité des marchés pétroliers mondiaux.
Les États-Unis ont annulé les autorisations d'exploitation pétrolière au Venezuela pour des groupes étrangers, compromettant les exportations et renforçant l'isolement économique du pays face à la réélection contestée de Nicolás Maduro.
Les États-Unis ont annulé les autorisations d'exploitation pétrolière au Venezuela pour des groupes étrangers, compromettant les exportations et renforçant l'isolement économique du pays face à la réélection contestée de Nicolás Maduro.
Washington retarde une nouvelle fois l’application de sanctions contre NIS, la société énergétique serbe contrôlée par Gazprom, prolongeant la période de statu quo jusqu’à fin avril selon le président serbe Aleksandar Vucic.
Les États-Unis ont renforcé leur soutien au Guyana face aux revendications vénézuéliennes sur l'Essequibo, prévenant Caracas d’une réponse militaire en cas d’agression visant le territoire ou les intérêts pétroliers américains.
Les États-Unis ont renforcé leur soutien au Guyana face aux revendications vénézuéliennes sur l'Essequibo, prévenant Caracas d’une réponse militaire en cas d’agression visant le territoire ou les intérêts pétroliers américains.
No attacks on energy installations have been reported since a partial agreement announced by the United States, marking a pause in hostilities targeting critical infrastructure.
No attacks on energy installations have been reported since a partial agreement announced by the United States, marking a pause in hostilities targeting critical infrastructure.
During a visit to Guyana, U.S. Secretary of State Marco Rubio announced that any Venezuelan attack on the territory or oil infrastructure of Guyana would trigger a military response, heightening regional tensions.
During a visit to Guyana, U.S. Secretary of State Marco Rubio announced that any Venezuelan attack on the territory or oil infrastructure of Guyana would trigger a military response, heightening regional tensions.

Publicite