Cyberrésilience: Enjeu Croissant pour les Réseaux Électriques

La cyberrésilience devient d'autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque.|La cyberrésilience devient d'autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

La cyberrésilience devient d’autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque. Afin de conjurer cette menace, les États devront mettre en œuvre des politiques de régulation et de protection des réseaux. Ce, pour que la résilience puisse jouer son rôle en ce qu’elle se définit par la capacité d’un réseau à se régénérer pour revenir à une situation antérieure.

 

La cyberrésilience suit la nécessité de flexibilisation des réseaux électriques

La question de la cyberrésilience s’intègre dans une évolution profonde des réseaux électriques favorisée par la transition énergétique. La pénétration des énergies renouvelables dans le mix électrique bouleverse notamment le mode de gestion des réseaux par les opérateurs. Ainsi, ces technologies bas-carbone produisent de manière intermittente de l’électricité contrairement aux centrales traditionnelles utilisées jusqu’alors.

Cette transformation pousse les opérateurs à gérer des variations de production en fonction des conditions météorologiques. Généralement, les énergies renouvelables produisent peu aux heures de pointe ce qui conduit l’opérateur à utiliser des capacités de réserve. Or, ces capacités coûtent souvent très chers à entretenir et sont souvent issues du gaz ou du charbon.

 

La digitalisation comme outil de flexibilité

Afin d’intégrer cette production intermittente et décentralisée, les opérateurs de réseau font de plus en plus appel à la digitalisation. Digitaliser le réseau permet en effet une meilleure gestion par l’établissement d’une communication entre les différentes chaînes du réseau. Autrement dit, les objets connectés facilitent le pilotage en temps réel des opérations favorisant l’équilibre entre l’offre et la demande.

Avec le développement de l’Internet des objets (IoT), les objets connectés deviennent parties intégrantes des réseaux électriques. L’Agence internationale de l’énergie estime à 40 milliards le nombre de ces objets à travers le monde en 2025. Aujourd’hui, près d’1/5ème des dépenses des opérateurs de réseaux électriques se trouvent consacrées à la digitalisation.

 

Répondre à la multiplication des cyberattaques

Dans un monde de plus en plus digitalisé, la cyberrésilience est perçue comme indispensable pour lutter contre les cyberattaques. En effet, la digitalisation croissante des réseaux électriques multiplie leur vulnérabilité aux attaques de hackers ou de virus. Par les objets connectés, les hackers ont notamment accès à davantage de points d’entrée du réseau facilitant leur insertion.

Cette vulnérabilité est d’autant plus importante que la digitalisation créée un éclatement des acteurs sur le réseau. Or, cet éclatement entraîne une multiplicité et une inégalité quant au degré de résilience des entreprises aux cyberattaques. Ainsi, si l’opérateur du réseau est généralement bien protégé, il n’en va pas de même pour le producteur d’objets connectés. Par un effet de cascade, la faiblesse d’un maillon de la chaîne peut entraîner l’effondrement de l’ensemble du réseau.

 

Attaques des réseaux ukrainien et indien

Cette situation explique en grande partie l’attaque réussie par des hackers russes contre le réseau électrique ukrainien en 2015. Sept postes électriques ont ainsi été visés entraînant l’effondrement d’une partie du réseau et un blackout touchant 225.000 consommateurs. On considère cette attaque comme étant la première réussie au niveau mondial contre les infrastructures de réseau électrique.

Cinq ans plus tard, c’est au tour du réseau indien de Mumbai d’être attaqué par des hackers chinois. En plein conflit sur l’Himalaya, les hackers réussirent à paralyser le réseau pendant une dizaine d’heures. La cyberattaque a provoqué notamment l’arrêt complet des systèmes de transport public de la ville, en particulier les trains.

 

Développer une approche holistique des cyberrisques

Ces deux attaques montrent la capacité possédée par les hackers d’infliger des dommages importants aux réseaux électriques. À la suite de ces attaques, les États et les opérateurs ont profondément renforcé leur degré de cyberrésilience. Un des enjeux consiste notamment à créer une régulation cybercommune à l’ensemble des parties prenantes des réseaux.

Du fait de leur interdépendance, les entreprises doivent ainsi mieux collaborer et partager leurs renseignements en matière de cybersécurité. De même, la formation de standards communs de sécurité peut permettre de protéger l’ensemble de la chaîne de valeur. Enfin, les acteurs du réseau doivent impérativement développer une culture de la résilience afin de protéger leurs actifs.

 

Des approches de la cybersécurité différente aux États-Unis et en Europe

Afin de développer cette culture de la résilience, les États-Unis et l’Europe ont adopté des cadres législatifs ces dernières années. Aux États-Unis, la protection contre les cyberattaques repose sur les standards CIP de la NERC, un régulateur fédéral. Ces standards imposent aux entreprises du réseau une liste de règles à suivre en matière de cybersécurité. Ce type de régulations pose néanmoins le problème de la mise à jour de ces règles dans un environnement évolutif.

En Europe, la régulation est beaucoup plus souple reposant sur des objectifs à atteindre. Ce principe donne aux acteurs la liberté des mesures à mettre en œuvre pour atteindre les objectifs fixés du régulateur. C’est le cas par exemple de la directive NIS de la Commission européenne sur la sécurité des systèmes d’information. La limite est que cette régulation ne permet pas une véritable harmonisation des standards de cybersécurité entre les acteurs.

Sur un réseau de plus en plus digitalisé, les cyberattaques constituent donc un risque croissant pour les réseaux électriques. Les exemples de l’Ukraine et de l’Inde ont montré toute la vulnérabilité de ces réseaux dorénavant aux multiples points d’entrée. La question de la sécurisation de l’ensemble des maillons du réseau devient dès lors un véritable impératif. Dans ces conditions, les enjeux de régulation apparaissent comme absolument critiques pour les États sur ces infrastructures stratégiques.

Les ministres des Finances de l’UE valident le prêt de réparation adossé aux actifs russes gelés

Les Vingt-Sept s’accordent pour privilégier le mécanisme de prêt basé sur les avoirs russes immobilisés afin de financer l’aide à l’Ukraine, réduisant l’impact budgétaire national tout en garantissant une capacité de financement renforcée.

Le Canada valide une seconde série de projets énergétiques pour 56 milliards $

Le gouvernement canadien engage une nouvelle série de projets évalués à 56 milliards $ pour développer ses corridors énergétiques, accélérer l'exploitation des minéraux critiques et renforcer son infrastructure stratégique.

L’Allemagne accorde 24,3 millions $ au Nigeria pour accélérer sa transition énergétique

Berlin renforce sa coopération avec Abuja à travers un financement destiné à soutenir la diversification énergétique du Nigeria et à consolider ses infrastructures dans les énergies renouvelables.
en_1140101142540

La COP30 s’ouvre dans les tensions alors que les négociations échouent sur l’agenda initial

La COP30 débute à Belém dans un climat d’incertitude, les pays n’étant pas parvenus à s’entendre sur les sujets à inscrire à l’ordre du jour, signe de profondes divisions sur le financement climatique et la transition énergétique mondiale.

Washington verrouille l’offre de tungstène kazakh et cadre son pari C5+1

Les États-Unis sécurisent une coentreprise au Kazakhstan et des protocoles en Ouzbékistan, avec financement envisagé par l’Export-Import Bank of the United States et un acheminement structuré via le corridor transcaspien.

Trump accorde à Orban une exemption pétrolière contre un accord sur le gaz américain

Les États-Unis offrent à la Hongrie une dérogation d’un an sur les sanctions visant le pétrole russe, en échange d’un engagement d’achat de gaz naturel liquéfié américain estimé à 600 M$.
en_1140991145540

Le G7 lance plus de 20 projets pour contrer l’influence chinoise sur les minéraux

Réunis au Canada, les ministres de l’Énergie du G7 ont dévoilé une série de projets destinés à sécuriser les chaînes d’approvisionnement en minéraux critiques, en réponse aux restrictions imposées par la Chine sur les terres rares.

Trump réduit à 10% les droits de douane américains sur le fentanyl chinois

Donald Trump annonce une baisse immédiate des tarifs douaniers sur les importations chinoises liées au fentanyl, passant de 20% à 10%, avec un impact potentiel sur les flux énergétiques entre Washington et Pékin.

La Jordanie prépare trois projets énergétiques majeurs avec le soutien de l’Allemagne

Amman prévoit de lancer des appels d’offres pour 400 mégawatts de projets solaires, éoliens et de stockage, dans le cadre d’un renforcement de la coopération énergétique bilatérale avec l’Allemagne.
en_1140271050540

Bruxelles convoque l’industrie face aux restrictions chinoises sur les terres rares

Une réunion d'urgence menée par la Commission européenne rassemble les secteurs clés touchés par les restrictions chinoises sur les exportations de terres rares, avant un retour au Parlement européen.

Les Philippines accélèrent les investissements gaziers pour sécuriser leur avenir énergétique

Manille prévoit de renforcer sa production d’énergie à partir du gaz et des renouvelables afin de répondre à une hausse de 6,6 % de la demande d’électricité en deux ans.

Le Canada et le Royaume-Uni renforcent leur alliance énergétique autour des minéraux critiques

Ottawa et Londres ont multiplié les échanges bilatéraux pour structurer une coopération stratégique autour de l’énergie nucléaire et des chaînes d’approvisionnement en minéraux critiques, dans le cadre de la présidence canadienne du G7.
en_1140190968540

Trump affirme que Modi cessera les achats de pétrole russe dans un contexte tendu

Donald Trump déclare avoir obtenu l'engagement de Narendra Modi pour mettre fin aux importations de pétrole russe, ajoutant une pression politique sur les relations commerciales indo-russes.

Les États-Unis obtiennent le report du vote sur la taxe carbone maritime à l’OMI

Sous pression diplomatique intense de Washington, les pays membres de l’Organisation maritime internationale ont accepté de reporter d’un an l’adoption d’un mécanisme de tarification du carbone pour le transport maritime mondial.

Trump autorise des opérations clandestines de la CIA ciblant le Venezuela

Washington confirme avoir donné mandat à la CIA pour mener des actions secrètes contre le gouvernement de Nicolas Maduro, provoquant des tensions croissantes entre les États-Unis et le Venezuela sur fond d’enjeux géostratégiques et énergétiques.
en_1140171040540

Bruxelles veut interdire gaz et pétrole russes dès 2027 dans un geste diplomatique fort

Deux commissions du Parlement européen proposent d’avancer à 2026 et 2027 l’arrêt complet des importations d’hydrocarbures russes, incluant pétrole, gaz et GNL, renforçant ainsi la position géopolitique de l’Union européenne.

Faible mobilisation des dirigeants pour la COP30 malgré l’urgence climatique et logistique

La conférence COP30 organisée en Amazonie par le Brésil fait face à une faible participation des dirigeants mondiaux, sur fond de tensions géopolitiques et de défis logistiques majeurs.

Washington autorise Trinité-et-Tobago à explorer le champ gazier Dragon avec Caracas

Les États-Unis ont accordé à Trinité-et-Tobago une licence spéciale pour reprendre les négociations avec le Venezuela autour du champ gazier Dragon, levant partiellement les restrictions imposées au secteur énergétique vénézuélien.
en_1140121062540

Bruxelles avance vers une sortie totale du gaz et pétrole russes d’ici 2028

Les ambassadeurs des pays membres de l’Union européenne ont validé l’envoi au Conseil des ministres d’un projet législatif visant à éliminer progressivement les importations d’énergie fossile russe d’ici janvier 2028.

La Russie acte sa sortie définitive de l’accord nucléaire bilatéral avec les États-Unis

La Douma a approuvé le retrait formel de la Russie d’un traité signé avec les États-Unis sur l’élimination du plutonium militaire, mettant fin à plus de deux décennies de coopération nucléaire stratégique.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.