Cyberrésilience: Enjeu Croissant pour les Réseaux Électriques

La cyberrésilience devient d'autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque.|La cyberrésilience devient d'autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

La cyberrésilience devient d’autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque. Afin de conjurer cette menace, les États devront mettre en œuvre des politiques de régulation et de protection des réseaux. Ce, pour que la résilience puisse jouer son rôle en ce qu’elle se définit par la capacité d’un réseau à se régénérer pour revenir à une situation antérieure.

 

La cyberrésilience suit la nécessité de flexibilisation des réseaux électriques

La question de la cyberrésilience s’intègre dans une évolution profonde des réseaux électriques favorisée par la transition énergétique. La pénétration des énergies renouvelables dans le mix électrique bouleverse notamment le mode de gestion des réseaux par les opérateurs. Ainsi, ces technologies bas-carbone produisent de manière intermittente de l’électricité contrairement aux centrales traditionnelles utilisées jusqu’alors.

Cette transformation pousse les opérateurs à gérer des variations de production en fonction des conditions météorologiques. Généralement, les énergies renouvelables produisent peu aux heures de pointe ce qui conduit l’opérateur à utiliser des capacités de réserve. Or, ces capacités coûtent souvent très chers à entretenir et sont souvent issues du gaz ou du charbon.

 

La digitalisation comme outil de flexibilité

Afin d’intégrer cette production intermittente et décentralisée, les opérateurs de réseau font de plus en plus appel à la digitalisation. Digitaliser le réseau permet en effet une meilleure gestion par l’établissement d’une communication entre les différentes chaînes du réseau. Autrement dit, les objets connectés facilitent le pilotage en temps réel des opérations favorisant l’équilibre entre l’offre et la demande.

Avec le développement de l’Internet des objets (IoT), les objets connectés deviennent parties intégrantes des réseaux électriques. L’Agence internationale de l’énergie estime à 40 milliards le nombre de ces objets à travers le monde en 2025. Aujourd’hui, près d’1/5ème des dépenses des opérateurs de réseaux électriques se trouvent consacrées à la digitalisation.

 

Répondre à la multiplication des cyberattaques

Dans un monde de plus en plus digitalisé, la cyberrésilience est perçue comme indispensable pour lutter contre les cyberattaques. En effet, la digitalisation croissante des réseaux électriques multiplie leur vulnérabilité aux attaques de hackers ou de virus. Par les objets connectés, les hackers ont notamment accès à davantage de points d’entrée du réseau facilitant leur insertion.

Cette vulnérabilité est d’autant plus importante que la digitalisation créée un éclatement des acteurs sur le réseau. Or, cet éclatement entraîne une multiplicité et une inégalité quant au degré de résilience des entreprises aux cyberattaques. Ainsi, si l’opérateur du réseau est généralement bien protégé, il n’en va pas de même pour le producteur d’objets connectés. Par un effet de cascade, la faiblesse d’un maillon de la chaîne peut entraîner l’effondrement de l’ensemble du réseau.

 

Attaques des réseaux ukrainien et indien

Cette situation explique en grande partie l’attaque réussie par des hackers russes contre le réseau électrique ukrainien en 2015. Sept postes électriques ont ainsi été visés entraînant l’effondrement d’une partie du réseau et un blackout touchant 225.000 consommateurs. On considère cette attaque comme étant la première réussie au niveau mondial contre les infrastructures de réseau électrique.

Cinq ans plus tard, c’est au tour du réseau indien de Mumbai d’être attaqué par des hackers chinois. En plein conflit sur l’Himalaya, les hackers réussirent à paralyser le réseau pendant une dizaine d’heures. La cyberattaque a provoqué notamment l’arrêt complet des systèmes de transport public de la ville, en particulier les trains.

 

Développer une approche holistique des cyberrisques

Ces deux attaques montrent la capacité possédée par les hackers d’infliger des dommages importants aux réseaux électriques. À la suite de ces attaques, les États et les opérateurs ont profondément renforcé leur degré de cyberrésilience. Un des enjeux consiste notamment à créer une régulation cybercommune à l’ensemble des parties prenantes des réseaux.

Du fait de leur interdépendance, les entreprises doivent ainsi mieux collaborer et partager leurs renseignements en matière de cybersécurité. De même, la formation de standards communs de sécurité peut permettre de protéger l’ensemble de la chaîne de valeur. Enfin, les acteurs du réseau doivent impérativement développer une culture de la résilience afin de protéger leurs actifs.

 

Des approches de la cybersécurité différente aux États-Unis et en Europe

Afin de développer cette culture de la résilience, les États-Unis et l’Europe ont adopté des cadres législatifs ces dernières années. Aux États-Unis, la protection contre les cyberattaques repose sur les standards CIP de la NERC, un régulateur fédéral. Ces standards imposent aux entreprises du réseau une liste de règles à suivre en matière de cybersécurité. Ce type de régulations pose néanmoins le problème de la mise à jour de ces règles dans un environnement évolutif.

En Europe, la régulation est beaucoup plus souple reposant sur des objectifs à atteindre. Ce principe donne aux acteurs la liberté des mesures à mettre en œuvre pour atteindre les objectifs fixés du régulateur. C’est le cas par exemple de la directive NIS de la Commission européenne sur la sécurité des systèmes d’information. La limite est que cette régulation ne permet pas une véritable harmonisation des standards de cybersécurité entre les acteurs.

Sur un réseau de plus en plus digitalisé, les cyberattaques constituent donc un risque croissant pour les réseaux électriques. Les exemples de l’Ukraine et de l’Inde ont montré toute la vulnérabilité de ces réseaux dorénavant aux multiples points d’entrée. La question de la sécurisation de l’ensemble des maillons du réseau devient dès lors un véritable impératif. Dans ces conditions, les enjeux de régulation apparaissent comme absolument critiques pour les États sur ces infrastructures stratégiques.

Les Philippines accélèrent les investissements gaziers pour sécuriser leur avenir énergétique

Manille prévoit de renforcer sa production d’énergie à partir du gaz et des renouvelables afin de répondre à une hausse de 6,6 % de la demande d’électricité en deux ans.

Le Canada et le Royaume-Uni renforcent leur alliance énergétique autour des minéraux critiques

Ottawa et Londres ont multiplié les échanges bilatéraux pour structurer une coopération stratégique autour de l’énergie nucléaire et des chaînes d’approvisionnement en minéraux critiques, dans le cadre de la présidence canadienne du G7.

Trump affirme que Modi cessera les achats de pétrole russe dans un contexte tendu

Donald Trump déclare avoir obtenu l'engagement de Narendra Modi pour mettre fin aux importations de pétrole russe, ajoutant une pression politique sur les relations commerciales indo-russes.
en_1140190974540

Les États-Unis obtiennent le report du vote sur la taxe carbone maritime à l’OMI

Sous pression diplomatique intense de Washington, les pays membres de l’Organisation maritime internationale ont accepté de reporter d’un an l’adoption d’un mécanisme de tarification du carbone pour le transport maritime mondial.

Trump autorise des opérations clandestines de la CIA ciblant le Venezuela

Washington confirme avoir donné mandat à la CIA pour mener des actions secrètes contre le gouvernement de Nicolas Maduro, provoquant des tensions croissantes entre les États-Unis et le Venezuela sur fond d’enjeux géostratégiques et énergétiques.

Bruxelles veut interdire gaz et pétrole russes dès 2027 dans un geste diplomatique fort

Deux commissions du Parlement européen proposent d’avancer à 2026 et 2027 l’arrêt complet des importations d’hydrocarbures russes, incluant pétrole, gaz et GNL, renforçant ainsi la position géopolitique de l’Union européenne.
en_1140171031540

Faible mobilisation des dirigeants pour la COP30 malgré l’urgence climatique et logistique

La conférence COP30 organisée en Amazonie par le Brésil fait face à une faible participation des dirigeants mondiaux, sur fond de tensions géopolitiques et de défis logistiques majeurs.

Washington autorise Trinité-et-Tobago à explorer le champ gazier Dragon avec Caracas

Les États-Unis ont accordé à Trinité-et-Tobago une licence spéciale pour reprendre les négociations avec le Venezuela autour du champ gazier Dragon, levant partiellement les restrictions imposées au secteur énergétique vénézuélien.

Bruxelles avance vers une sortie totale du gaz et pétrole russes d’ici 2028

Les ambassadeurs des pays membres de l’Union européenne ont validé l’envoi au Conseil des ministres d’un projet législatif visant à éliminer progressivement les importations d’énergie fossile russe d’ici janvier 2028.
en_114081059540

La Russie acte sa sortie définitive de l’accord nucléaire bilatéral avec les États-Unis

La Douma a approuvé le retrait formel de la Russie d’un traité signé avec les États-Unis sur l’élimination du plutonium militaire, mettant fin à plus de deux décennies de coopération nucléaire stratégique.

Tusk refuse de transférer à l’Allemagne un suspect ukrainien lié au sabotage de Nord Stream

Le Premier ministre polonais Donald Tusk a déclaré qu’il n’était pas dans l’intérêt de la Pologne d’extrader vers l’Allemagne un citoyen ukrainien soupçonné d’avoir participé aux explosions ayant endommagé les gazoducs Nord Stream en 2022.

Des entreprises saoudiennes lancent 500 MW de projets énergétiques en Syrie

Al-Harfi et SCLCO ont signé des accords avec les autorités syriennes pour développer des capacités solaires et éoliennes, dans un contexte de rapprochement énergétique entre Riyad et Damas.
en_114061043540

Thaïlande et Japon renforcent leurs achats de brut américain dans un contexte de tensions géopolitiques

Face aux risques liés aux approvisionnements du Moyen-Orient, les raffineurs thaïlandais et japonais se tournent vers le brut américain, soutenus par des incitations tarifaires et des stratégies alignées avec les discussions commerciales bilatérales.

Macron appelle l’Europe à agir contre la flotte fantôme russe après une saisie au large

La France a intercepté un pétrolier lié à des exportations russes, incitant Emmanuel Macron à appeler à une réponse européenne coordonnée pour entraver les navires contournant les sanctions sur le pétrole.

Les sanctions de l’ONU contre l’Iran réactivées, pression accrue sur les échanges

L’activation du mécanisme de snapback rétablit l’ensemble des sanctions de l’ONU contre l’Iran, impactant directement les secteurs de l’armement, de la finance et du commerce maritime international.
en_1140280935540

L’Union européenne intensifie sa coopération énergétique avec le Groenland

Le commissaire Dan Jørgensen est en visite au Groenland pour renforcer les liens énergétiques avec l’Union européenne, dans un contexte de doublement envisagé des fonds européens pour la période 2028-2034.

Ministres européens et iranien se réunissent à New York pour éviter retour des sanctions

Les chefs de la diplomatie européenne et iranienne se retrouvent à New York pour tenter d’éviter le rétablissement des sanctions de l’ONU liées au programme nucléaire de Téhéran.

Le Canada et le Mexique lancent un partenariat stratégique axé sur l’énergie et les infrastructures

Le premier ministre canadien Mark Carney annonce un accord bilatéral avec le Mexique incluant des investissements ciblés dans les corridors énergétiques, les infrastructures logistiques et la sécurité transfrontalière.
en_114021092045540

Trump demande à l’OTAN de cesser tout achat de pétrole russe par ses membres

Le président américain a appelé à un arrêt immédiat des importations de pétrole russe par les pays membres de l’OTAN, dénonçant une contradiction stratégique alors que des sanctions sont envisagées contre Moscou.

L’Iran retire une résolution nucléaire sous pression financière des États-Unis

Téhéran a retiré une résolution dénonçant les attaques contre ses installations nucléaires, citant des pressions américaines sur les membres de l’AIEA, qui craignaient une suspension des contributions volontaires de Washington.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.