Cyber Résilience: Industrie Pétro-Gazière et Cybermenaces

La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.|La Cyber Résilience dans l'industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial.

Partager:

La Cyber Résilience dans l’industrie pétrolière et gazière est la thématique principale du dernier rapport du Forum économique mondial. Codirigé par Aramco et Siemens Energy, ce rapport dégage certains principes d’actions contre les cyberattaques. Un fléau, dont la multiplication sans précédent, pose des questions quant à la digitalisation des activités des entreprises énergétiques.

 

Cyber Résilience : prévenir la multiplication des cyberattaques

Depuis plusieurs années, les secteurs pétrolier et gazier sont profondément touchés par la transformation numérique. Les entreprises contrôlent leurs actifs énergétiques en les reliant à des technologies opérationnelles ou à des réseaux et des systèmes d’informations. L’automatisation et l’utilisation d’intelligences artificielles permettent aux entreprises de sécuriser leurs productions et de limiter leurs émissions de carbone.

Les compresseurs de gaz et les équipements de forage en mer sont, par exemple, reliés à un réseau informatique. Cela permet d’optimiser la récolte des donnés et de créer un système d’information facilement accessible. Une solution moins couteuse pour les entreprises qui acquièrent plus de profits.

 

cyber résilience
Début mai 2021, un ransomware cible le principal opérateur américain d’oléoducs des États-Unis, Colonial Pipeline. L’International Association of Information Technologie Asset Managers alarme contre la multiplication de ces attaques.

 

20 fois plus de cyberattaques en 1 an

En 2025, 37 milliards de dispositifs industriels seront connectés. Une situation qui permet aux cyberhackers de viser plus facilement le secteur énergétique. En ce sens, selon le rapport Cyber Resilience in the Oil and Gas Industry du Forum Économique Mondial (WEF), le nombre d’attaques contre des actifs connectés aurait été multiplié par 20 entre 2018 et 2019.

Le coût moyen des atteintes aux données personnelles dans le secteur de l’énergie atteint ainsi 6,39 millions de dollars. Un chiffre plus élevé que la moyenne mondiale de 3,86 millions de dollars. Un chiffre en augmentation de 13% par rapport à 2019.

Par conséquent, les cybermenaces sont identifiées comme le principal défi commercial à court terme par le Global Risks Report 2021 du WEF.

 

Qu’est-ce que la cyber résilience ?

Ces menaces persistantes font de la cybersécurité une exigence fondamentale pour ce nouveau modèle économique reposant sur la numérisation. Pour faire face à ces nouveaux défis, les entreprises doivent donc continuellement améliorer la cyber résilience de leur organisation.

La cyber résilience consiste, pour l’entreprise en l’adoption d’une politique préventive pour faire face aux cyberattaques. Aussi, que l’entreprise cyber résiliente assure la continuité de ses activités. Pour cela, des moyens de relancer rapidement la productivité en cas d’attaques informatiques doivent être mis en place.

 

6 principes pour faire évoluer la cyber résilience dans l’industrie pétro-gazière

40 cadres supérieurs de l’industrie pétrolière et gazière ont contribué au rapport du WEF. Ces derniers ont identifié les meilleures pratiques à mettre en place en matière de cyber résilience.

Le rapport édicte ainsi six nouveaux principes pour aider les entreprises du secteur énergétique à renforcer leur cybersécurité. Ces dernières pourront notamment les reprendre dans leur politique de confidentialité. Une façon de garantir à leurs clients la protection de leurs données personnelles.

 

cyber résilience

 

Instaurer une culture de la cyber résilience

Premier principe : mettre en œuvre une gouvernance de la cyber résilience. Cela suppose une supervision des systèmes informatiques et de sécurités, ainsi que des technologies opérationnelles. L’entreprise pourrait créer un poste de responsable de la cybersécurité, une structure de surveillance et mettre en place des protocoles.

Deuxièmement : sensibiliser les employés à cette thématique à travers la promotion d’une culture de la cyber résilience. Cette notion doit être appliquée tout au long de la chaîne d’approvisionnement et dans tous les aspects de l’entreprise. Les employés doivent posséder les moyens d’identifier une cyberattaque et réaliser régulièrement des rapports sur la situation.

 

Évaluer l’importance des cyber risques

Troisièmement : mettre en place une responsabilité des entreprises en matière de cyber résilience. Les entreprises doivent aussi établir le niveau de risque d’une cyberattaque pour leurs organisations et définir comment les gérer. Par exemple, le plan de continuité des activités peut être renforcé grâce à des mesures de récupération hors ligne.

Quatrièmement : adopter une approche holistique de la gestion des risques informatiques. Des ressources humaines, matériels et financières doivent, en effet, être fournies pour développer des programmes de cyber résilience.

 

Une collaboration à l’échelle de l’écosystème

La protection des données est un enjeu mondial. En effet, les fournisseurs d’infrastructures ou les partenaires commerciaux peuvent se situer dans d’autres pays. De même, la chaîne d’approvisionnement se limite rarement à une seule région du monde.

Cinquièmement : mettre en place une collaboration à l’échelle de l’écosystème pour éviter un effet en cascade des cyberattaques. Les différentes équipes doivent donc être mises en relation et recevoir le même enseignement en matière de cyber résilience.

 

Créer des stratégies collectives

Enfin sixièmement, mettre en place des stratégies et des plans communs entre les différents partenaires. C’est-à-dire aller plus loin qu’une collaboration seulement intra-entreprise. En somme, il est nécessaire de multiplier le nombre de rapports, mais aussi d’informations échangées entre les différentes entreprises d’un écosystème commun.

 

10 principes pour tous les secteurs

Le WEF développe également 10 autres grands principes de cyber résilience. Ces derniers sont applicables à tous les secteurs. On retrouve ainsi les principes de responsabilité en matière de cyber-résilience et la mise en place de formations ; la quantification de la tolérance de l’entreprise aux cyber risques et la réalisation d’examens.

Également, la définition d’un responsable de l’organisation de la cyber résilience et la création de stratégies de résilience. Il faut aussi intégrer les cyber risques dans tous les domaines de l’entreprise. Enfin, insister sur la collaboration entre partenaires en matière de cybersécurité.

Les industries pétrolières et gazières ne se sont jamais considérées comme des entreprises numériques. Pourtant, la numérisation du secteur les obliges aujourd’hui à développer leur cyber résilience pour résister à la menace informatique.

Trump frappe le Brésil avec 50% de tarifs mais épargne le pétrole et le fer

Washington impose des droits douaniers massifs invoquant la persécution de Bolsonaro tout en exemptant les secteurs stratégiques pour l'industrie américaine.

L’Ultimatum tarifaire américain pousse l’Inde vers nouvelles alliances commerciales asiatiques

Les sanctions du 1er août accélèrent la reconfiguration des flux commerciaux indo-pacifiques avec Vietnam, Bangladesh et Indonésie comme principaux bénéficiaires.

Trump impose 25% plus des pénalités mystères sur l’Inde dès août

Washington déclenche une structure tarifaire inédite combinant 25% de droits fixes et une sanction additionnelle non spécifiée liée aux achats énergétiques et militaires russes.
en_1140320743540

Le Qatar menace de couper le gaz à l’Europe face aux exigences climatiques

Le Qatar rejette les obligations de transition climatique de l'UE et brandit la menace d'une réorientation de ses exportations de GNL vers l'Asie, créant un dilemme énergétique majeur.

L’Ouganda ouvre une mission à Vienne pour renforcer ses partenariats nucléaires

L’Ouganda mise sur une présence diplomatique à Vienne afin de faciliter la coopération technique et commerciale avec l’Agence internationale de l’énergie atomique pour soutenir ses ambitions dans le nucléaire civil.

L’Arabie saoudite et la Syrie lancent un accord stratégique pour la coopération énergétique régionale

Les gouvernements d’Arabie saoudite et de Syrie concluent un partenariat inédit englobant pétrole, gaz, interconnexion électrique et énergies renouvelables, afin de dynamiser leurs échanges et investissements dans le secteur énergétique.
en_114030072050540

L’accord énergétique UE-États-Unis face aux réalités du marché mondial

L'engagement européen d'acheter 250 milliards de dollars d'énergie américaine par an soulève des questions sur sa faisabilité technique et économique face aux capacités d'export limitées.

L’Union européenne et les États-Unis concluent un accord tarifaire de 15% sur les échanges

Un accord majeur sur les droits de douane, scellé en Écosse, prévoit l’application d’un tarif de 15% sur la majorité des exportations européennes vers les États-Unis, accompagné de vastes engagements d’achats énergétiques et d’investissements croisés entre les deux puissances.

Le Qatar menace de détourner ses exportations de gaz vers l’Asie face aux règles européennes

Le Qatar a prévenu qu’il pourrait cesser ses livraisons de gaz naturel liquéfié à l’Union européenne en réaction à la nouvelle directive européenne sur la diligence raisonnable et la transition climatique.
en_114028072029540

Tensions commerciales : les minéraux stratégiques du Brésil au centre des négociations avec les États-Unis

Le secteur minier brésilien attire l’attention des États-Unis alors que des discussions diplomatiques et des mesures tarifaires menacent de bouleverser l’équilibre du commerce des minéraux stratégiques.

Trump menace des tarifs sur le pétrole russe, mais peu de chances d’application selon Reuters

Donald Trump a évoqué des sanctions tarifaires contre les pays achetant du brut russe, mais selon Reuters, leur mise en œuvre reste improbable en raison des risques économiques et des précédents non appliqués.

Foraco décroche un contrat de forage de trois ans pour la mine Lomas Bayas de Glencore

Foraco International SA remporte un contrat de USD34.0mn pour assurer les opérations de forage du site Lomas Bayas de Glencore au Chili, consolidant sa position sur le marché sud-américain.
en_114022072060540

Le Royaume-Uni cible 135 navires russes et deux sociétés dans sa stratégie de pression énergétique

Londres élargit son dispositif de sanctions à 135 navires et deux sociétés associés à la flotte fantôme russe, renforçant la riposte internationale contre les exportations pétrolières de Moscou.

Afghanistan et Turkménistan renforcent leur coopération sur le gazoduc TAPI et les initiatives commerciales

L'Afghanistan et le Turkménistan ont réaffirmé leur engagement à approfondir leur partenariat bilatéral lors d'une rencontre entre les responsables des deux pays, avec un accent particulier sur des projets d'infrastructures majeurs et la coopération énergétique.

COP30 sous tension : les négociations de Bonn révèlent des lignes de fracture persistantes

Les discussions techniques à Bonn ont exposé de profondes divisions entre pays développés et en développement sur les enjeux financiers, remettant en question l’efficacité du processus COP à quelques mois du sommet de Belém.
en_114020072031540

L’Union européenne resserre ses sanctions sur le pétrole russe pour renforcer la pression diplomatique

L’Union européenne abaisse le plafond du prix du pétrole brut russe et étend ses sanctions aux navires et entités impliqués dans le contournement, alors que la coordination avec les États-Unis reste attendue.

Brasilia prépare une riposte commerciale face aux taxes américaines de 50 %

Le Brésil adopte de nouvelles règles autorisant des mesures commerciales immédiates pour contrer la décision américaine d’imposer un tarif douanier exceptionnel de 50 % sur l'ensemble des exportations brésiliennes, menaçant la stabilité d'échanges bilatéraux évalués à plusieurs milliards de dollars.

La Commission européenne alerte sur la concurrence chinoise, les agences internationales réagissent

Plusieurs agences internationales ont relayé les avertissements de Teresa Ribera, vice-présidente de la Commission européenne, sur les risques commerciaux liés à la concurrence chinoise, rappelant que l'UE n'acceptera pas une guerre des prix.
en_114014072040540

La BERD prête 400 millions € à la Moldavie pour sécuriser son énergie

La Banque Européenne pour la Reconstruction et le Développement accorde 400 millions € à JSC Energocom, visant à diversifier les approvisionnements en gaz et électricité de la Moldavie, historiquement dépendante des importations russes transitant par l’Ukraine.

Les BRICS lancent leur propre cadre de financement climatique et rejettent le CBAM

Les BRICS adoptent un cadre financier commun visant à soutenir les économies émergentes tout en critiquant les mécanismes européens de taxation carbone aux frontières, jugés discriminatoires et risqués pour leurs échanges commerciaux stratégiques.

Poursuivez votre lecture en choisissant l’une des options

Compte gratuit

Accès membres