CI Fortify comble la lacune mise en évidence par l'attaque contre les infrastructures critiques du Minnesota
OBJET : Plan d'isolation STATUT : En cours PUBLIC CIBLE : Responsables de la sécurité au sein des pouvoirs publics, du secteur de la défense et des infrastructures critiques
3 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
La CISA et les agences du groupe « Five Eyes » publient un plan d'action conjoint pour l'isolation des réseaux opérationnels (OT) alors qu'une cyberattaque visant un service des eaux est en cours
Que s'est-il passé ?
La CISA, en collaboration avec les agences de cybersécurité du Royaume-Uni, d'Australie, du Canada et de Nouvelle-Zélande, a publié «CI Fortify,», un plan en six étapes visant à isoler les technologies opérationnelles (OT) en cas de cyberattaques. Ce guide recommande aux opérateurs d’infrastructures critiques d’intégrer des points d’isolation dédiés dans leurs systèmes vitaux afin que les services essentiels puissent continuer à fonctionner même lorsque les réseaux sont délibérément coupés de l’extérieur.
Ce communiqué intervient alors que deux incidents sont actuellement d'actualité : la CAF Bank a suspendu ses services en ligne à la suite d'une faille de sécurité dans un logiciel tiers, et une attaque coordonnée a perturbé les systèmes de technologie opérationnelle (OT) de plus de 30 services des eaux du Minnesota. Les services des eaux du Minnesota et la CAF Bank illustrent tous deux ce qui se passe en l'absence d'une couche de communication de secours lors d'un isolement forcé : la coordination s'effondre au moment même où elle est la plus cruciale.
Services d'approvisionnement en eau du Minnesota : ce que nous savons
Période de l'attaque : du 26 au 27 juillet 2026. Les services informatiques du Minnesota (MNIT) ont confirmé publiquement l'intrusion le 28 juillet et ont déclenché une procédure d'intervention en cas d'incident de cybersécurité à l'échelle de l'État.
Plus de 30 réseaux communaux d'approvisionnement en eau et de traitement des eaux usées ont été touchés ; les villes de Braham, Plymouth, South St. Paul et Maple Plain ont rendu publiques les répercussions sur leurs fonctions de contrôle automatisées.
Grâce aux procédures d'urgence, l'approvisionnement en eau et le traitement des eaux usées ont pu être maintenus dans la plupart des communes touchées. Le ministère de la Santé du Minnesota a indiqué qu'aucune commune n'avait émis d'avis de modification des conditions d'utilisation à l'intention de ses habitants.
Au 29 juillet, l'identité de l'auteur n'était pas encore confirmée. Le MNIT travaille en coordination avec la CISA, l'EPA et le FBI, et a relevé des similitudes dans les modes d'accès avec des intrusions observées dans d'autres États et secteurs, sans toutefois désigner de responsable.
Contexte fédéral : l'avis AA26-097A de la CISA, mis à jour au cours de la même période, fait état d'acteurs liés à l'Iran qui exploitent des automates programmables (PLC) au sein des infrastructures critiques américaines. Selon certaines informations, le moment choisi coïncide avec cette activité plus large, bien qu'aucun lien officiel n'ait été établi avec les attaques du Minnesota.
Facteur de risque structurel : les États-Unis comptent environ 150 000 à 170 000 réseaux d'approvisionnement en eau, dont la plupart sont de petite taille et manquent de ressources. Un audit réalisé en 2024 par le Bureau de l'inspecteur général de l'EPA a révélé que la majorité des réseaux d'approvisionnement en eau examinés n'étaient pas à jour en matière d'évaluations des risques et de plans d'intervention d'urgence requis.
Les six étapes
Identifier les systèmes et réseaux essentiels
Identifier les clients clés
Identifier les niveaux courants de criticité et de confiance pour les réseaux et les hôtes
Identifier les points d'isolement potentiels et cartographier les connexions aux systèmes essentiels
Mettre en place des points de séparation et d'isolement efficaces
Élaborer et tester un plan d'isolement
Pourquoi est-ce important ?
La consigne principale du guide est sans détour : les organisations doivent intégrer des points d'isolation physique dans leurs systèmes vitaux et considérer les réseaux fournis par les opérateurs comme non fiables et potentiellement hostiles. Cette exigence crée une lacune opérationnelle immédiate. Si un organisme isole son réseau OT ou IT, comment peut-il maintenir la communication et la coordination entre ses équipes pendant la période d'isolation elle-même ?
Il s'agit avant tout d'un problème de notification de masse et de communication d'urgence. Le guide part du principe que les opérateurs peuvent isoler l'infrastructure ; il n'aborde pas la question de savoir comment les responsables opérationnels, le personnel de terrain et les clients concernés peuvent rester en contact une fois cette isolation mise en place. C'est précisément là qu'intervient la gamme BlackBerry.
Comment BlackBerry s'inscrit dans ce schéma
Exigences relatives au guide | Produit BlackBerry | Alignement |
Des voies de communication dédiées et non partagées qui continuent de fonctionner lorsque les réseaux informatiques (IT) et opérationnels (OT) principaux sont isolés | BlackBerry® AtHoc® | Le système de notification de masse hors bande fonctionne indépendamment des réseaux sur lesquels il s'appuie, y compris en cas d'isolement délibéré. |
Considérez les réseaux fournis par les opérateurs et ceux de tiers comme non fiables ; évitez de vous fier au chiffrement intégré aux appareils grand public. | BlackBerry® SecuSUITE® | Certifiée par le CSfC de la NSA, couche de chiffrement dédiée, indépendante de l'infrastructure des opérateurs ou des applications grand public |
Assurer la visibilité et la coordination du commandement entre les zones isolées dans le cadre d'un plan d'isolement progressif | BlackBerry AtHoc | Le système d'alerte multicanal permet d'atteindre le personnel dans toutes les zones segmentées du réseau sans franchir les limites d'isolation. |
Répertorier les contacts d'urgence et assurer une communication rapide et vérifiée pendant la gestion des incidents | BlackBerry AtHoc | Conçu précisément dans ce but : assurer des communications d'urgence vérifiées et traçables lors d'incidents en cours |
Mesures recommandées sur la base du plan d'action
Tout plan d'isolation OT/IT doit être associé à un plan de continuité des communications. Une isolation sans canal de coordination ne fait que retarder la perturbation, elle ne l'empêche pas.
Il convient de noter que les communications d'urgence et de commandement dépendent actuellement d'un même opérateur ou d'une même infrastructure informatique, qui sont isolés. Cette dépendance constitue la faille que CI Fortify ne comble pas.
Testez conjointement le plan d'isolation et le plan de secours en matière de communication. Le processus en six étapes présenté dans le guide se termine par « créer et tester un plan d'isolation » ; les procédures de notification et de coordination doivent être testées dans le cadre de ce même exercice, et non séparément.
Donner la priorité aux notifications hors bande et multicanaux pour toute zone identifiée comme susceptible de faire l'objet d'un isolement progressif, afin que la visibilité du commandement soit préservée pendant la durée de l'isolement lui-même.
Point de vue BlackBerry
« CI Fortify » recommande aux agences d’isoler leurs réseaux. Il ne leur indique toutefois pas comment rester connectées une fois cette mesure mise en œuvre. Les conséquences subies par les services des eaux du Minnesota et la CAF Bank illustrent toutes deux le coût concret de cette lacune : interruption des services, absence de solution de secours claire pour le commandement et la coordination. BlackBerry AtHoc conçu précisément pour combler cette lacune : une solution de communication d’urgence multicanal et vérifiée, qui fonctionne indépendamment de l’infrastructure sur laquelle elle s’appuie.
CI Fortify comble la lacune mise en évidence par l'attaque contre les infrastructures critiques du Minnesota
OBJET : Plan d'isolation STATUT : En cours PUBLIC CIBLE : Responsables de la sécurité au sein des pouvoirs publics, du secteur de la défense et des infrastructures critiques
3 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
La CISA et les agences du groupe « Five Eyes » publient un plan d'action conjoint pour l'isolation des réseaux opérationnels (OT) alors qu'une cyberattaque visant un service des eaux est en cours
Que s'est-il passé ?
La CISA, en collaboration avec les agences de cybersécurité du Royaume-Uni, d'Australie, du Canada et de Nouvelle-Zélande, a publié «CI Fortify,», un plan en six étapes visant à isoler les technologies opérationnelles (OT) en cas de cyberattaques. Ce guide recommande aux opérateurs d’infrastructures critiques d’intégrer des points d’isolation dédiés dans leurs systèmes vitaux afin que les services essentiels puissent continuer à fonctionner même lorsque les réseaux sont délibérément coupés de l’extérieur.
Ce communiqué intervient alors que deux incidents sont actuellement d'actualité : la CAF Bank a suspendu ses services en ligne à la suite d'une faille de sécurité dans un logiciel tiers, et une attaque coordonnée a perturbé les systèmes de technologie opérationnelle (OT) de plus de 30 services des eaux du Minnesota. Les services des eaux du Minnesota et la CAF Bank illustrent tous deux ce qui se passe en l'absence d'une couche de communication de secours lors d'un isolement forcé : la coordination s'effondre au moment même où elle est la plus cruciale.
Services d'approvisionnement en eau du Minnesota : ce que nous savons
Période de l'attaque : du 26 au 27 juillet 2026. Les services informatiques du Minnesota (MNIT) ont confirmé publiquement l'intrusion le 28 juillet et ont déclenché une procédure d'intervention en cas d'incident de cybersécurité à l'échelle de l'État.
Plus de 30 réseaux communaux d'approvisionnement en eau et de traitement des eaux usées ont été touchés ; les villes de Braham, Plymouth, South St. Paul et Maple Plain ont rendu publiques les répercussions sur leurs fonctions de contrôle automatisées.
Grâce aux procédures d'urgence, l'approvisionnement en eau et le traitement des eaux usées ont pu être maintenus dans la plupart des communes touchées. Le ministère de la Santé du Minnesota a indiqué qu'aucune commune n'avait émis d'avis de modification des conditions d'utilisation à l'intention de ses habitants.
Au 29 juillet, l'identité de l'auteur n'était pas encore confirmée. Le MNIT travaille en coordination avec la CISA, l'EPA et le FBI, et a relevé des similitudes dans les modes d'accès avec des intrusions observées dans d'autres États et secteurs, sans toutefois désigner de responsable.
Contexte fédéral : l'avis AA26-097A de la CISA, mis à jour au cours de la même période, fait état d'acteurs liés à l'Iran qui exploitent des automates programmables (PLC) au sein des infrastructures critiques américaines. Selon certaines informations, le moment choisi coïncide avec cette activité plus large, bien qu'aucun lien officiel n'ait été établi avec les attaques du Minnesota.
Facteur de risque structurel : les États-Unis comptent environ 150 000 à 170 000 réseaux d'approvisionnement en eau, dont la plupart sont de petite taille et manquent de ressources. Un audit réalisé en 2024 par le Bureau de l'inspecteur général de l'EPA a révélé que la majorité des réseaux d'approvisionnement en eau examinés n'étaient pas à jour en matière d'évaluations des risques et de plans d'intervention d'urgence requis.
Les six étapes
Identifier les systèmes et réseaux essentiels
Identifier les clients clés
Identifier les niveaux courants de criticité et de confiance pour les réseaux et les hôtes
Identifier les points d'isolement potentiels et cartographier les connexions aux systèmes essentiels
Mettre en place des points de séparation et d'isolement efficaces
Élaborer et tester un plan d'isolement
Pourquoi est-ce important ?
La consigne principale du guide est sans détour : les organisations doivent intégrer des points d'isolation physique dans leurs systèmes vitaux et considérer les réseaux fournis par les opérateurs comme non fiables et potentiellement hostiles. Cette exigence crée une lacune opérationnelle immédiate. Si un organisme isole son réseau OT ou IT, comment peut-il maintenir la communication et la coordination entre ses équipes pendant la période d'isolation elle-même ?
Il s'agit avant tout d'un problème de notification de masse et de communication d'urgence. Le guide part du principe que les opérateurs peuvent isoler l'infrastructure ; il n'aborde pas la question de savoir comment les responsables opérationnels, le personnel de terrain et les clients concernés peuvent rester en contact une fois cette isolation mise en place. C'est précisément là qu'intervient la gamme BlackBerry.
Comment BlackBerry s'inscrit dans ce schéma
Exigences relatives au guide | Produit BlackBerry | Alignement |
Des voies de communication dédiées et non partagées qui continuent de fonctionner lorsque les réseaux informatiques (IT) et opérationnels (OT) principaux sont isolés | BlackBerry® AtHoc® | Le système de notification de masse hors bande fonctionne indépendamment des réseaux sur lesquels il s'appuie, y compris en cas d'isolement délibéré. |
Considérez les réseaux fournis par les opérateurs et ceux de tiers comme non fiables ; évitez de vous fier au chiffrement intégré aux appareils grand public. | BlackBerry® SecuSUITE® | Certifiée par le CSfC de la NSA, couche de chiffrement dédiée, indépendante de l'infrastructure des opérateurs ou des applications grand public |
Assurer la visibilité et la coordination du commandement entre les zones isolées dans le cadre d'un plan d'isolement progressif | BlackBerry AtHoc | Le système d'alerte multicanal permet d'atteindre le personnel dans toutes les zones segmentées du réseau sans franchir les limites d'isolation. |
Répertorier les contacts d'urgence et assurer une communication rapide et vérifiée pendant la gestion des incidents | BlackBerry AtHoc | Conçu précisément dans ce but : assurer des communications d'urgence vérifiées et traçables lors d'incidents en cours |
Mesures recommandées sur la base du plan d'action
Tout plan d'isolation OT/IT doit être associé à un plan de continuité des communications. Une isolation sans canal de coordination ne fait que retarder la perturbation, elle ne l'empêche pas.
Il convient de noter que les communications d'urgence et de commandement dépendent actuellement d'un même opérateur ou d'une même infrastructure informatique, qui sont isolés. Cette dépendance constitue la faille que CI Fortify ne comble pas.
Testez conjointement le plan d'isolation et le plan de secours en matière de communication. Le processus en six étapes présenté dans le guide se termine par « créer et tester un plan d'isolation » ; les procédures de notification et de coordination doivent être testées dans le cadre de ce même exercice, et non séparément.
Donner la priorité aux notifications hors bande et multicanaux pour toute zone identifiée comme susceptible de faire l'objet d'un isolement progressif, afin que la visibilité du commandement soit préservée pendant la durée de l'isolement lui-même.
Point de vue BlackBerry
« CI Fortify » recommande aux agences d’isoler leurs réseaux. Il ne leur indique toutefois pas comment rester connectées une fois cette mesure mise en œuvre. Les conséquences subies par les services des eaux du Minnesota et la CAF Bank illustrent toutes deux le coût concret de cette lacune : interruption des services, absence de solution de secours claire pour le commandement et la coordination. BlackBerry AtHoc conçu précisément pour combler cette lacune : une solution de communication d’urgence multicanal et vérifiée, qui fonctionne indépendamment de l’infrastructure sur laquelle elle s’appuie.
%3Aquality(100)&w=3840&q=75)