Passer au contenu principal

CI Fortify : recommandations internationales relatives aux infrastructures critiques

Isoler les systèmes sans perturber le fonctionnement

Le document de conseil stratégique international intitulé « CI Fortify – Conseils pour l'isolation des systèmes vitaux » a été publié le 28 juillet 2026 par six agences alliées. Il donne aux opérateurs d'infrastructures critiques une directive claire : mettre en place à l'avance les moyens nécessaires pour isoler les réseaux OT et maintenir les opérations essentielles dans des conditions hostiles. L'isolation à elle seule n'est pas la solution. C'est la coordination des communications malgré cette isolation qui l'est.

200+

Incidents cybernétiques ayant touché les infrastructures nationales critiques du Royaume-Uni gérées par le NCSC-UK au cours des 12 mois précédant mai 2026 — 75 % d'entre eux étaient liés à des acteurs étatiques.

3,200+

Incidents cybernétiques traités par le Centre canadien de cybersécurité en 2025-2026 et ayant touché des cibles fédérales et des infrastructures essentielles

6

Des agences partenaires du monde entier ont publié conjointement le document « CI Fortify », ce qui en fait la directive relative à la cyber-résilience des infrastructures critiques ayant recueilli le plus large soutien à ce jour.

La situation

L'isolement est la ligne directrice. Le maintien de l'opérabilité est la priorité.

La directive « CI Fortify » a été publiée alors que des acteurs soutenus par des États ciblent activement les infrastructures critiques des pays alliés afin de provoquer des perturbations généralisées des systèmes. Ces recommandations reflètent une dure réalité : les opérateurs doivent être prêts à isoler les systèmes OT et à poursuivre leurs opérations malgré une interruption prolongée. L’isolation soulève toutefois un nouveau problème. Comment les équipes peuvent-elles se coordonner lorsque le réseau sur lequel elles comptaient n’est plus disponible ou a été compromis ? La réponse réside dans une couche de communication qui existe en dehors de l’environnement compromis.

La coordination ne peut pas fonctionner sur une infrastructure compromise

La messagerie électronique, les suites collaboratives et la VoIP reposent sur le réseau d'entreprise et les systèmes d'identité, qui constituent les premiers actifs qu'un pirate informatique contrôle ou surveille.

Il faut pouvoir joindre les gens en quelques minutes

Les opérateurs, les ingénieurs, les responsables et les partenaires d'entraide doivent être alertés, mobilisés et suivis sur l'ensemble des sites, y compris le personnel ne disposant pas de poste de travail au siège.

La coordination s'étend au-delà de l'organisation

Ces incidents impliquent des organismes publics, des partenaires fédéraux et des services publics voisins. Ces canaux de communication doivent être sécurisés, interopérables et vérifiables.

Le paysage de l'accompagnement

Alignés au-delà des frontières

CI Fortify est un cadre commun, mais chaque juridiction participante a également adopté une législation nationale et publié des recommandations nationales qui viennent le renforcer et l’étendre. Il est essentiel pour les opérateurs de bien comprendre à la fois ces recommandations communes et le contexte national afin d’identifier leurs obligations en matière de conformité. BlackBerry® Secure Communications propose une gamme de solutions conçues pour les conditions de réseau isolées et dégradées mentionnées dans les recommandations de CI Fortify, et offre des solutions qui répondent aux exigences internationales spécifiques de chaque organisme émetteur.

Sous l'égide de l'ASD, publié conjointement avec la CISA, le NCSC-UK, le CCCS, le NCSC-NZ et le FBI

CI Fortify est la directive relative à la cyber-résilience des infrastructures critiques qui a recueilli le plus large soutien à ce jour. Élaborée sous l’égide de l’Australian Signals Directorate et publiée conjointement par cinq agences alliées issues de quatre pays, elle fournit aux opérateurs de réseaux électriques, de réseaux d’adduction d’eau, de réseaux de télécommunications et d’infrastructures de transport des mesures concrètes permettant d’isoler les systèmes OT vitaux de tous les autres réseaux en cas de cyberincident ou de crise géopolitique — et de fonctionner dans ce mode d’isolation pendant une période prolongée.

Exigences clés

Identifier les systèmes OT critiques et recenser toutes les connexions réseau afin de permettre un isolement ciblé

Prévoir une capacité d'isolation permettant de fonctionner sans dépendre du réseau informatique pendant une période prolongée

Élaborer et tester des plans pour l'exploitation manuelle et les modes alternatifs du système SCADA en cas d'isolement

Maintenir une capacité de communication hors bande sécurisée pour assurer la coordination pendant la période d'isolement

Mettre en place des canaux d'échange interopérables avec les autorités nationales et les partenaires du secteur à des fins de communication d'informations et de coordination

Téléchargement gratuit

Votre équipe est-elle prête à assurer la coordination en cas de confinement ?

Téléchargez la « Liste de contrôle de préparation CI Fortify », un outil d'auto-évaluation portant sur la responsabilité du personnel, la coordination des équipes et la communication d'informations aux partenaires régionaux et fédéraux en cas de panne du réseau.

Téléchargez la liste de contrôle

La réponse de BlackBerry

Une couche de communication qui reste fiable alors que tout le reste ne l'est plus

Les solutionsBlackBerry® permettent de maintenir la connectivité des opérations critiques, hors bande, avec un niveau de sécurité conforme aux normes gouvernementales, lorsque les réseaux principaux ne sont pas fiables.

Faites confiance aux communications, pas au réseau

BlackBerry SecuSUITE offre des appels vocaux chiffrés, une messagerie sécurisée et des communications de groupe sur les smartphones que vos équipes utilisent déjà, indépendamment de la messagerie d'entreprise, des annuaires et des plateformes de collaboration. Les administrations publiques et les organisations dont la sécurité est cruciale font confiance à son chiffrement de bout en bout certifié. La solution fonctionne hors bande, indépendamment de tout système d'authentification sur votre réseau d'entreprise, et se déploie sur des appareils iOS et Android standard. Aucun matériel spécifique n'est requis.

Toucher tout le monde, vérifier tout le monde

BlackBerry® AtHoc® est la plateforme « critical event management » qui gère la dimension humaine d’une crise : mobilisation du personnel vers les postes de travail, vérification de la sécurité et tenue informée des partenaires régionaux et fédéraux. Elle permet de joindre tout le monde via les téléphones mobiles, les SMS, les appels vocaux, les e-mails, les ordinateurs de bureau, ainsi que grâce à des intégrations avec des sirènes ou le système IPAWS, avec un suivi de la réception de chaque message. Un système de pointage bidirectionnel permet de confirmer en temps réel qui est en sécurité, sur place ou injoignable, et AtHoc® Connect relie directement votre organisation aux agences gouvernementales et aux opérateurs partenaires.

Renforcer la sécurité des terminaux qui assurent la mission

Les communications liées aux incidents s'effectuent via des appareils mobiles. La solution BlackBerry® UEM garantit que ces appareils sont gérés, chiffrés et conformes avant l'incident, afin qu'ils puissent être utilisés en toute confiance pendant celui-ci. Elle assure l'application des politiques, la conteneurisation et la gestion des certificats pour chaque appareil exécutant BlackBerry SecuSUITE et BlackBerry AtHoc, et permet de verrouiller ou d'effacer les appareils perdus ou suspects dès qu'un incident est déclaré. Les communications critiques restent séparées des applications personnelles et à usage général.

Le portefeuille en action

Avant, pendant et après l'incident

Comment BlackBerry SecuSUITE, BlackBerry AtHoc et BlackBerry UEM fonctionnent ensemble lors d'un événement en direct.

Préparer

BlackBerry UEM renforce la sécurité du parc d'appareils. BlackBerry AtHoc gère les listes de personnel et les procédures d'escalade. BlackBerry SecuSUITE est mis à la disposition des équipes d'intervention. Les exercices se déroulent via les mêmes canaux que ceux utilisés lors d'un incident réel.

Alerte

BlackBerry AtHoc alerte les opérateurs, le personnel de sécurité et la direction sur tous les canaux, avec confirmation de réception. Le centre de commandement des incidents est mis en place sur BlackBerry SecuSUITE, hors du réseau potentiellement compromis.

Coordonnée

Les opérations manuelles sont coordonnées via les communications vocales et la messagerie cryptées de BlackBerry SecuSUITE . BlackBerry AtHoc permet de suivre le personnel sur chaque site. BlackBerry AtHoc assure la coordination entre les partenaires régionaux et fédéraux.

Vérifier

Envoyez des notifications vérifiées de fin d'alerte et de reprise des activités via BlackBerry AtHoc. Les enregistrements des communications, pouvant faire l'objet d'un audit, facilitent l'analyse a posteriori et les déclarations réglementaires.

Pourquoi les organisations les plus stratégiques au monde font confiance à BlackBerry

S'appuyant sur des décennies de confiance avérée, des certifications reconnues par le secteur et un portefeuille solide conçu pour garantir des opérations souveraines et indépendantes.

Une confiance qui s'est forgée au fil des décennies auprès des gouvernements, des organismes de défense et des opérateurs d'infrastructures critiques du monde entier ; notre solution est déployée par 20 gouvernements nationaux et par tous les pays du G7.

Certification indépendante sur tous les principaux marchés connexes, notamment selon les Critères communs du NIAP (États-Unis), l'agrément CSfC de la NSA (États-Unis), la certification CPA du NCSC (Royaume-Uni), la certification BSI (Allemagne/UE), l'agrément « Secret » du CSE (Canada) et l'agrément « Restricted » de l'OTAN

Une architecture conçue pour faire face aux conditions décrites par CI Fortify, capable de fonctionner même lorsque le reste de l'environnement est défaillant.

Conçu pour garantir la souveraineté, avec un déploiement sur site, des clés détenues par l'opérateur et aucune dépendance vis-à-vis de l'infrastructure cloud d'un fournisseur

Continuer la lecture

En savoir plus sur la continuité des communications

Étape suivante

Un bilan de résilience en 30 minutes

Nous comparons vos procédures actuelles de communication en cas d'incident avec l'avis fédéral du 30 juillet et identifions les lacunes. Sans engagement.