Cyberrésilience: Enjeu Croissant pour les Réseaux Électriques

La cyberrésilience devient d'autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque.|La cyberrésilience devient d'autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque.

Partager:

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

AUTRES ACCES

Abonnement mensuel

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

COMPTE GRATUIT​

3 articles offerts par mois

GRATUIT

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 35 000 articles • +150 analyses/sem.

La cyberrésilience devient d’autant indispensable que la digitalisation des réseaux électriques augmente les risques de cyberattaque. Afin de conjurer cette menace, les États devront mettre en œuvre des politiques de régulation et de protection des réseaux. Ce, pour que la résilience puisse jouer son rôle en ce qu’elle se définit par la capacité d’un réseau à se régénérer pour revenir à une situation antérieure.

 

La cyberrésilience suit la nécessité de flexibilisation des réseaux électriques

La question de la cyberrésilience s’intègre dans une évolution profonde des réseaux électriques favorisée par la transition énergétique. La pénétration des énergies renouvelables dans le mix électrique bouleverse notamment le mode de gestion des réseaux par les opérateurs. Ainsi, ces technologies bas-carbone produisent de manière intermittente de l’électricité contrairement aux centrales traditionnelles utilisées jusqu’alors.

Cette transformation pousse les opérateurs à gérer des variations de production en fonction des conditions météorologiques. Généralement, les énergies renouvelables produisent peu aux heures de pointe ce qui conduit l’opérateur à utiliser des capacités de réserve. Or, ces capacités coûtent souvent très chers à entretenir et sont souvent issues du gaz ou du charbon.

 

La digitalisation comme outil de flexibilité

Afin d’intégrer cette production intermittente et décentralisée, les opérateurs de réseau font de plus en plus appel à la digitalisation. Digitaliser le réseau permet en effet une meilleure gestion par l’établissement d’une communication entre les différentes chaînes du réseau. Autrement dit, les objets connectés facilitent le pilotage en temps réel des opérations favorisant l’équilibre entre l’offre et la demande.

Avec le développement de l’Internet des objets (IoT), les objets connectés deviennent parties intégrantes des réseaux électriques. L’Agence internationale de l’énergie estime à 40 milliards le nombre de ces objets à travers le monde en 2025. Aujourd’hui, près d’1/5ème des dépenses des opérateurs de réseaux électriques se trouvent consacrées à la digitalisation.

 

Répondre à la multiplication des cyberattaques

Dans un monde de plus en plus digitalisé, la cyberrésilience est perçue comme indispensable pour lutter contre les cyberattaques. En effet, la digitalisation croissante des réseaux électriques multiplie leur vulnérabilité aux attaques de hackers ou de virus. Par les objets connectés, les hackers ont notamment accès à davantage de points d’entrée du réseau facilitant leur insertion.

Cette vulnérabilité est d’autant plus importante que la digitalisation créée un éclatement des acteurs sur le réseau. Or, cet éclatement entraîne une multiplicité et une inégalité quant au degré de résilience des entreprises aux cyberattaques. Ainsi, si l’opérateur du réseau est généralement bien protégé, il n’en va pas de même pour le producteur d’objets connectés. Par un effet de cascade, la faiblesse d’un maillon de la chaîne peut entraîner l’effondrement de l’ensemble du réseau.

 

Attaques des réseaux ukrainien et indien

Cette situation explique en grande partie l’attaque réussie par des hackers russes contre le réseau électrique ukrainien en 2015. Sept postes électriques ont ainsi été visés entraînant l’effondrement d’une partie du réseau et un blackout touchant 225.000 consommateurs. On considère cette attaque comme étant la première réussie au niveau mondial contre les infrastructures de réseau électrique.

Cinq ans plus tard, c’est au tour du réseau indien de Mumbai d’être attaqué par des hackers chinois. En plein conflit sur l’Himalaya, les hackers réussirent à paralyser le réseau pendant une dizaine d’heures. La cyberattaque a provoqué notamment l’arrêt complet des systèmes de transport public de la ville, en particulier les trains.

 

Développer une approche holistique des cyberrisques

Ces deux attaques montrent la capacité possédée par les hackers d’infliger des dommages importants aux réseaux électriques. À la suite de ces attaques, les États et les opérateurs ont profondément renforcé leur degré de cyberrésilience. Un des enjeux consiste notamment à créer une régulation cybercommune à l’ensemble des parties prenantes des réseaux.

Du fait de leur interdépendance, les entreprises doivent ainsi mieux collaborer et partager leurs renseignements en matière de cybersécurité. De même, la formation de standards communs de sécurité peut permettre de protéger l’ensemble de la chaîne de valeur. Enfin, les acteurs du réseau doivent impérativement développer une culture de la résilience afin de protéger leurs actifs.

 

Des approches de la cybersécurité différente aux États-Unis et en Europe

Afin de développer cette culture de la résilience, les États-Unis et l’Europe ont adopté des cadres législatifs ces dernières années. Aux États-Unis, la protection contre les cyberattaques repose sur les standards CIP de la NERC, un régulateur fédéral. Ces standards imposent aux entreprises du réseau une liste de règles à suivre en matière de cybersécurité. Ce type de régulations pose néanmoins le problème de la mise à jour de ces règles dans un environnement évolutif.

En Europe, la régulation est beaucoup plus souple reposant sur des objectifs à atteindre. Ce principe donne aux acteurs la liberté des mesures à mettre en œuvre pour atteindre les objectifs fixés du régulateur. C’est le cas par exemple de la directive NIS de la Commission européenne sur la sécurité des systèmes d’information. La limite est que cette régulation ne permet pas une véritable harmonisation des standards de cybersécurité entre les acteurs.

Sur un réseau de plus en plus digitalisé, les cyberattaques constituent donc un risque croissant pour les réseaux électriques. Les exemples de l’Ukraine et de l’Inde ont montré toute la vulnérabilité de ces réseaux dorénavant aux multiples points d’entrée. La question de la sécurisation de l’ensemble des maillons du réseau devient dès lors un véritable impératif. Dans ces conditions, les enjeux de régulation apparaissent comme absolument critiques pour les États sur ces infrastructures stratégiques.

Les Émirats arabes unis lancent un plan énergétique de 1 milliard $ au Yémen

Global South Utilities investit 1 milliard $ dans de nouveaux projets solaires, éoliens et de stockage pour renforcer les capacités énergétiques du Yémen et étendre son influence dans la région.

Le Royaume-Uni et FirstRand mobilisent $150mn pour accélérer la transition énergétique africaine

British International Investment et FirstRand s’allient pour financer la décarbonation des entreprises africaines, à travers une facilité ciblée sur le soutien aux secteurs les plus émetteurs de carbone.

La Hongrie s’engage à soutenir la Serbie après l’arrêt des livraisons de pétrole

Budapest se mobilise pour assurer l’approvisionnement pétrolier serbe, menacé par la suspension des flux via la Croatie après les sanctions américaines contre la raffinerie NIS, détenue majoritairement par la Russie.
en_114026261130540

La Russie intensifie son rapprochement énergétique avec la Chine malgré les sanctions

Moscou affirme vouloir accroître ses exportations de pétrole et de gaz naturel liquéfié vers Pékin, tout en consolidant la coopération bilatérale dans un contexte de restrictions américaines visant les producteurs russes.

La BEI engage 2 Mds€ pour renforcer l’influence énergétique de l’UE en Afrique

La Banque européenne d’investissement mobilise 2 Mds€ de financements garantis par la Commission européenne pour des projets énergétiques en Afrique, avec un objectif stratégique inscrit dans la diplomatie énergétique de l’Union européenne.

Les recettes pétro-gazières russes chutent de 35 %, lestées par les sanctions

La Russie subit une baisse structurelle de ses revenus énergétiques alors que les sanctions renforcées contre Rosneft et Lukoil fragilisent les flux commerciaux et aggravent le déficit budgétaire fédéral.
en_11402411134540

Les États-Unis frappent la logistique pétrolière iranienne et exposent les acteurs asiatiques

Washington impose de nouvelles sanctions ciblant navires, armateurs et intermédiaires en Asie, rendant plus risqué le commerce de pétrole iranien et redéfinissant le périmètre de conformité maritime dans la région.

Washington autorise les flux vers Paks II et insère des intérêts américains dans le nucléaire hongrois

La licence OFAC sur Paks II permet de contourner les sanctions contre Rosatom en échange d’un ancrage technologique américain, reconfigurant l’équilibre d’intérêts entre Moscou, Budapest et Washington.

Les petits États de l’UE renforcent leur influence énergétique en Afrique via Global Gateway

Finlande, Estonie, Hongrie et Tchéquie multiplient les initiatives bilatérales en Afrique pour capter des projets énergétiques et miniers stratégiques dans le cadre du programme européen Global Gateway.
en_1140221143540

Lula défend une sortie des fossiles sans contrainte face aux tensions à la COP30

Le président brésilien plaide pour une transition énergétique volontaire et sans échéance fixe, tout en évitant d’affronter les intérêts des pays producteurs lors des discussions de la COP30 à Belém.

L’Afrique subsaharienne capte 2,3 % des investissements mondiaux en renouvelable en 2024

La région n’a attiré qu’une faible part des capitaux mondiaux dédiés aux énergies renouvelables en 2024, malgré des besoins élevés et des objectifs de développement importants, selon un rapport publié en novembre.

Washington renforce son accord nucléaire avec Séoul et ouvre l’accès à l’enrichissement

Les États-Unis approuvent le développement par la Corée du Sud de capacités civiles d’enrichissement de l’uranium et soutiennent un projet de sous-marins nucléaires, élargissant un partenariat stratégique déjà lié à un accord commercial majeur.
en_1140151126540

Les ministres des Finances de l’UE valident le prêt de réparation adossé aux actifs russes gelés

Les Vingt-Sept s’accordent pour privilégier le mécanisme de prêt basé sur les avoirs russes immobilisés afin de financer l’aide à l’Ukraine, réduisant l’impact budgétaire national tout en garantissant une capacité de financement renforcée.

Le Canada valide une seconde série de projets énergétiques pour 56 milliards $

Le gouvernement canadien engage une nouvelle série de projets évalués à 56 milliards $ pour développer ses corridors énergétiques, accélérer l'exploitation des minéraux critiques et renforcer son infrastructure stratégique.

L’Allemagne accorde 24,3 millions $ au Nigeria pour accélérer sa transition énergétique

Berlin renforce sa coopération avec Abuja à travers un financement destiné à soutenir la diversification énergétique du Nigeria et à consolider ses infrastructures dans les énergies renouvelables.
en_1140101142540

La COP30 s’ouvre dans les tensions alors que les négociations échouent sur l’agenda initial

La COP30 débute à Belém dans un climat d’incertitude, les pays n’étant pas parvenus à s’entendre sur les sujets à inscrire à l’ordre du jour, signe de profondes divisions sur le financement climatique et la transition énergétique mondiale.

Washington verrouille l’offre de tungstène kazakh et cadre son pari C5+1

Les États-Unis sécurisent une coentreprise au Kazakhstan et des protocoles en Ouzbékistan, avec financement envisagé par l’Export-Import Bank of the United States et un acheminement structuré via le corridor transcaspien.

Trump accorde à Orban une exemption pétrolière contre un accord sur le gaz américain

Les États-Unis offrent à la Hongrie une dérogation d’un an sur les sanctions visant le pétrole russe, en échange d’un engagement d’achat de gaz naturel liquéfié américain estimé à 600 M$.
en_1140991145540

Le G7 lance plus de 20 projets pour contrer l’influence chinoise sur les minéraux

Réunis au Canada, les ministres de l’Énergie du G7 ont dévoilé une série de projets destinés à sécuriser les chaînes d’approvisionnement en minéraux critiques, en réponse aux restrictions imposées par la Chine sur les terres rares.

Trump réduit à 10% les droits de douane américains sur le fentanyl chinois

Donald Trump annonce une baisse immédiate des tarifs douaniers sur les importations chinoises liées au fentanyl, passant de 20% à 10%, avec un impact potentiel sur les flux énergétiques entre Washington et Pékin.

Toute l'actualité de l'énergie en continu

Abonnement annuel

8.25$/mois*

*facturé annuellement à 99 $ la première année, puis 149$/an

Accès illimité • Archives incluses • Facture pro

Abonnement mensuel​

Accès illimité • Archives incluses pendant 1 mois

5.2$/mois*
puis 14.90$ les mois suivant

*Les prix affichés sont entendus HT, TVA variable en fonction de votre localité ou de votre statut professionnel

Depuis 2021 : 30 000 articles • +150 analyses/sem.