CI Fortify comble la lacune mise en évidence par l'attaque contre les infrastructures critiques du Minnesota
OBJET : Plan d'isolation STATUT : En cours PUBLIC CIBLE : Responsables de la sécurité au sein des pouvoirs publics, du secteur de la défense et des infrastructures critiques
3 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
La CISA et les agences du groupe « Five Eyes » publient un plan d'action conjoint pour l'isolation des réseaux opérationnels (OT) alors qu'une cyberattaque visant un service des eaux est en cours
Que s'est-il passé ?
La CISA, en collaboration avec les agences de cybersécurité du Royaume-Uni, d'Australie, du Canada et de Nouvelle-Zélande, a publié «CI Fortify,», un plan en six étapes visant à isoler les technologies opérationnelles (OT) en cas de cyberattaques. Ce guide recommande aux opérateurs d’infrastructures critiques d’intégrer des points d’isolation dédiés dans leurs systèmes vitaux afin que les services essentiels puissent continuer à fonctionner même lorsque les réseaux sont délibérément coupés de l’extérieur.
La CAF Bank a temporairement suspendu ses services en ligne à la suite de problèmes liés à une faille de sécurité dans un logiciel tiers, ce qui a contraint l'organisation à mettre en place des mesures d'urgence pendant que les efforts visant à rétablir le service étaient en cours.1
Ce communiqué intervient alors que deux incidents sont actuellement d'actualité : la CAF Bank a suspendu ses services en ligne à la suite d'une faille de sécurité dans un logiciel tiers, et une attaque coordonnée a perturbé les systèmes de technologie opérationnelle (OT) de plus de 30 services des eaux du Minnesota. Les services des eaux du Minnesota et la CAF Bank illustrent tous deux ce qui se passe en l'absence d'une couche de communication de secours lors d'un isolement forcé : la coordination s'effondre au moment même où elle est la plus cruciale.
Services d'approvisionnement en eau du Minnesota : ce que nous savons
Période de l'attaque : 26-27 juillet 2026. Les services informatiques du Minnesota (MNIT) ont confirmé publiquement l'intrusion le 28 juillet et ont déclenché une procédure d'intervention en cas d'incident de cybersécurité à l'échelle de l'État.2
Plus de 30 réseaux communaux d'approvisionnement en eau et de traitement des eaux usées ont été touchés ; les villes de Braham, Plymouth, South St. Paul et Maple Plain ont rendu publiques les répercussions sur leurs fonctions de contrôle automatisées.3
Les procédures d'urgence ont permis de maintenir le service d'approvisionnement en eau et de traitement des eaux usées dans la plupart des communes touchées. Le ministère de la Santé du Minnesota a indiqué qu'aucune commune n'avait émis d'avis de modification d'utilisation à l'intention des habitants.4
Au 29 juillet, l'identité de l'auteur n'était pas encore confirmée. Le MNIT travaille en coordination avec la CISA, l'EPA et le FBI, et a relevé des similitudes dans les modes d'accès avec des intrusions observées dans d'autres États et secteurs, sans toutefois désigner de responsable.
Contexte fédéral : l’avis AA26-097A de la CISA, mis à jour au cours de la même période, fait état d’acteurs liés à l’Iran qui exploitent des automates programmables (PLC) au sein des infrastructures critiques américaines. Selon certaines informations, le calendrier de ces attaques coïnciderait avec cette activité plus large, bien qu’aucun lien officiel n’ait été établi avec les attaques du Minnesota.5
Facteur de risque structurel : les États-Unis comptent environ 150 000 à 170 000 réseaux d’approvisionnement en eau, dont la plupart sont de petite taille et manquent de ressources. Un audit réalisé en 2024 par le Bureau de l’inspecteur général de l’EPA a révélé que la majorité des réseaux d’approvisionnement en eau examinés n’étaient pas à jour en matière d’évaluations des risques et de plans d’intervention d’urgence obligatoires.6 7
Les six étapes
Identifier les systèmes et réseaux essentiels
Identifier les clients clés
Identifier les niveaux courants de criticité et de confiance pour les réseaux et les hôtes
Identifier les points d'isolement potentiels et cartographier les connexions aux systèmes essentiels
Mettre en place des points de séparation et d'isolement efficaces
Élaborer et tester un plan d'isolement
Pourquoi est-ce important ?
La consigne principale du guide est sans détour : les organisations doivent intégrer des points d'isolation physique dans leurs systèmes vitaux et considérer les réseaux fournis par les opérateurs comme non fiables et potentiellement hostiles. Cette exigence crée une lacune opérationnelle immédiate. Si un organisme isole son réseau OT ou IT, comment peut-il maintenir la communication et la coordination entre ses équipes pendant la période d'isolation elle-même ?
Il s'agit avant tout d'un problème de notification de masse et de communication d'urgence. Le guide part du principe que les opérateurs peuvent isoler l'infrastructure ; il n'aborde pas la question de savoir comment les responsables opérationnels, le personnel de terrain et les clients concernés peuvent rester en contact une fois cette isolation mise en place. C'est précisément là qu'intervient la gamme BlackBerry.
Comment BlackBerry s'inscrit dans ce schéma
Exigences relatives au guide | Produit BlackBerry | Alignement |
Des voies de communication dédiées et non partagées qui continuent de fonctionner lorsque les réseaux informatiques (IT) et opérationnels (OT) principaux sont isolés | BlackBerry® AtHoc® | Le système de notification de masse hors bande fonctionne indépendamment des réseaux sur lesquels il s'appuie, y compris en cas d'isolement délibéré. |
Considérez les réseaux fournis par les opérateurs et ceux de tiers comme non fiables ; évitez de vous fier au chiffrement intégré aux appareils grand public. | BlackBerry® SecuSUITE® | Certifiée par le CSfC de la NSA, couche de chiffrement dédiée, indépendante de l'infrastructure des opérateurs ou des applications grand public |
Assurer la visibilité et la coordination du commandement entre les zones isolées dans le cadre d'un plan d'isolement progressif | BlackBerry AtHoc | Le système d'alerte multicanal permet d'atteindre le personnel dans toutes les zones segmentées du réseau sans franchir les limites d'isolation. |
Répertorier les contacts d'urgence et assurer une communication rapide et vérifiée pendant la gestion des incidents | BlackBerry AtHoc | Conçu précisément dans ce but : assurer des communications d'urgence vérifiées et traçables lors d'incidents en cours |
Mesures recommandées sur la base du plan d'action
Tout plan d'isolation OT/IT doit être associé à un plan de continuité des communications. Une isolation sans canal de coordination ne fait que retarder la perturbation, elle ne l'empêche pas.
Il convient de noter que les communications d'urgence et de commandement dépendent actuellement d'un même opérateur ou d'une même infrastructure informatique, qui sont isolés. Cette dépendance constitue la faille que CI Fortify ne comble pas.
Testez conjointement le plan d'isolation et le plan de secours en matière de communication. Le processus en six étapes présenté dans le guide se termine par « créer et tester un plan d'isolation » ; les procédures de notification et de coordination doivent être testées dans le cadre de ce même exercice, et non séparément.
Donner la priorité aux notifications hors bande et multicanaux pour toute zone identifiée comme susceptible de faire l'objet d'un isolement progressif, afin que la visibilité du commandement soit préservée pendant la durée de l'isolement lui-même.
Point de vue BlackBerry
« CI Fortify » recommande aux agences d’isoler leurs réseaux. Il ne leur indique toutefois pas comment rester connectées une fois cette mesure mise en œuvre. Les conséquences subies par les services des eaux du Minnesota et la CAF Bank illustrent toutes deux le coût concret de cette lacune : interruption des services, absence de solution de secours claire pour le commandement et la coordination. BlackBerry AtHoc conçu précisément pour combler cette lacune : une solution de communication d’urgence multicanal et vérifiée, qui fonctionne indépendamment de l’infrastructure sur laquelle elle s’appuie.
À lire également :
Le Water Watch Center met en évidence les lacunes en matière de cyber-réponse des services des eaux
Quand les téléphones tombent en panne : le problème de coordination que personne ne prévoit
Références :
Les travaux se poursuivent pour rétablir les services de la banque caritative (Communiqué à l'attention des clients de la CAF Bank concernant les efforts en cours pour rétablir les services à la suite d'une faille de sécurité dans un logiciel tiers, 1er août 2026.)
(Minnesota IT Services, communiqué de presse MNIT, 28 juillet 2026.)
Des dizaines de services des eaux du Minnesota visés par des attaques coordonnées de type OT (Security Week, 29 juillet 2026.)
Le Minnesota poursuit son intervention face aux cyberattaques visant les réseaux d'approvisionnement en eau des collectivités (Minnesota IT Services, communiqué de presse MNIT, 30 juillet 2026.)
Des cyberacteurs liés à l'Iran exploitent des automates programmables dans des infrastructures critiques aux États-Unis (AA26-097A) (Agence pour la cybersécurité et la sécurité des infrastructures (CISA), avis de la CISA n° AA26-097A, 22 juillet 2026.)
Fiche d'information sur les exigences relatives à l'évaluation des risques et de la résilience ainsi qu'aux plans d'intervention d'urgence (EPA, 26 mai 2026.)
(Bureau de l'inspecteur général de l'Agence américaine de protection de l'environnement. Évaluation des failles de cybersécurité affectant les réseaux d'eau potable américains, résumée dans State Scoop, le 18 novembre 2024.)
%3Aquality(100)&w=3840&q=75)