Une cyberattaque contre une centrale électrique souligne la nécessité de mettre en place un plan de continuité des activités
STATUT : Surveillance active GRAVITÉ : 9/10 PUBLIC CIBLE : Responsables des infrastructures critiques, des technologies opérationnelles (OT), de la cybersécurité et de la résilience
25 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
Une cyberattaque signalée a contraint un petit producteur d'électricité britannique à interrompre ses activités pendant quatre jours. Le réseau énergétique dans son ensemble est resté sécurisé, mais cet incident constitue un véritable test de résilience : les organisations doivent être prêtes à contenir une intrusion, à isoler les équipements touchés et à maintenir les opérations essentielles pendant que les systèmes sont indisponibles.1
Comment fonctionne cette attaque — et pourquoi elle est efficace
Une petite centrale électrique britannique a été mise à l'arrêt à la suite d'une cyberattaque. Le ministère chargé de la sécurité énergétique et de la neutralité carbone a déclaré que cet incident n'avait pas mis en danger l'ensemble du réseau énergétique. 1 Selon des informations rapportées par la BBC, l'attaque aurait été perpétrée par des pirates informatiques liés à l'Iran. Les autorités publiques n'ont pas identifié le site concerné ni fourni de détails techniques. 1Reuters a rapporté par la suite que les responsables britanniques avaient informé les dirigeants du secteur de l'énergie des mesures de protection à prendre et continuaient de collaborer avec les régulateurs et le Centre national de cybersécurité afin d'évaluer les menaces et de renforcer les protections.2
Cet incident doit être considéré comme un avertissement concernant la continuité des opérations, et non comme la preuve d'une défaillance systémique du réseau. L'ampleur de la panne du générateur concerné a limité la portée de ses répercussions. Cette coupure de courant de quatre jours démontre néanmoins qu'un cyberincident peut entraîner des perturbations durables et concrètes au sein d'une installation donnée.1
Ce que les pirates ont obtenu — et ce qu’ils peuvent en faire
Signal | Ce que cela montre | Opportunité stratégique | Opportunité opérationnelle |
Un incident informatique a entraîné une interruption physique de l'exploitation | Les risques liés à la cybersécurité peuvent se traduire par des problèmes de disponibilité et de reprise d'activité, même lorsque les services dans leur ensemble restent stables. | Il convient de mesurer la résilience à l'aune de la capacité à maintenir les fonctions prioritaires, et non uniquement à celle de prévenir les intrusions. | Définir les procédures d'exploitation applicables en cas de dysfonctionnement, d'isolement ou de mise hors ligne. |
Le site concerné n'a pas été divulgué | Les détails relatifs à l'incident peuvent être limités tant que les opérations d'intervention et l'enquête se poursuivent. | Mettre en place des processus décisionnels capables de fonctionner avec des informations incomplètes. | Définir au préalable les compétences, les canaux de communication et les seuils d'escalade. |
Les responsables du secteur de l'énergie ont reçu des consignes de protection | La coordination entre les secteurs peut permettre d'accélérer la mise en œuvre des mesures de protection après un incident. | Entretenir des canaux de communication fiables entre la direction, les équipes chargées de la cybersécurité, les équipes chargées des technologies opérationnelles (OT), les équipes opérationnelles et les partenaires externes. | Préparez des rapports d'état concis qui restent accessibles en cas de panne technique. |
Pourquoi est-ce important ?
Vieille Assomption | Réalité actuelle | Réponse de BlackBerry |
Une installation de taille limitée entraîne des conséquences limitées sur le plan de la cybersécurité | Même un petit générateur peut subir une interruption de fonctionnement de plusieurs jours sans pour autant mettre en péril l'ensemble du réseau. | Tester la continuité des activités au niveau du site, y compris les opérations hors ligne prolongées et les procédures de reprise après sinistre |
L'isolement est l'étape finale de la réponse aux incidents | L'isolement peut comporter des risques, mais il peut également priver les personnes concernées d'outils, de visibilité et de moyens de communication habituels. | Associer les plans d'isolement à des procédures de commandement, de coordination et d'exploitation manuelle ou de secours en toute sécurité |
La cybersécurité et les opérations peuvent être planifiées séparément | Les environnements OT accordent la priorité à la sécurité, à la fiabilité et à la disponibilité. Les environnements connectés nécessitent une gestion partagée des risques3 | Intégrer la réponse aux cyberattaques, la sécurité des systèmes opérationnels (OT), la continuité des activités et la communication avec la direction au sein d’un seul et même plan testé |
Mesures recommandées
IMMÉDIAT | Vérifiez quels services prioritaires doivent continuer à fonctionner lorsque les systèmes OT, l'accès à distance, la surveillance ou les outils de collaboration d'entreprise ne sont pas disponibles. |
IMMÉDIAT | Vérifier qui est habilité à isoler les systèmes concernés, à déclarer une dégradation du fonctionnement et à approuver la remise en service. |
À COURT TERME | Élaborer un guide d'intervention en cas d'isolement couvrant les communications, les pouvoirs de décision, les contrôles de sécurité, les solutions de contournement manuelles, la conservation des preuves et la procédure de reprise d'activité. Les recommandations internationales conjointes en matière de technologies opérationnelles (OT) préconisent une connectivité sécurisée, une exposition réduite, des contrôles multicouches et une résilience intégrée dès la conception.4 |
À COURT TERME | Organisez des exercices impliquant conjointement les équipes chargées de la cybersécurité, des technologies opérationnelles (OT), des opérations, de la sécurité, des affaires juridiques et de la direction. Prévoyez un scénario dans lequel les canaux de collaboration habituels et les outils de travail à distance ne sont pas disponibles. |
EN COURS | Tenir à jour une vue de référence de l'architecture OT, des dépendances, des connexions externes et des accès tiers. La réviser en cas de modification des systèmes ou des processus opérationnels.3 |
Communications sécurisées BlackBerry Avis Position
L'enseignement principal ne réside pas dans l'importance du générateur touché, mais dans la durée de l'interruption des opérations. De solides dispositifs de défense restent indispensables, mais la résilience dépend de ce que l'organisation est encore capable de faire une fois que les systèmes ont été maîtrisés, isolés ou sont devenus indisponibles. Les dirigeants doivent exiger la mise en place d'un modèle de continuité éprouvé qui garantisse la sécurité, préserve une coordination fiable et rétablisse les opérations de manière contrôlée et ordonnée.
Références :
1. Des pirates informatiques liés à l'Iran à l'origine d'une cyberattaque ayant provoqué la fermeture d'une centrale électrique (Tom Symonds, BBC News, 23 août 2026).
2. Le Royaume-Uni informe les responsables du secteur de l’énergie suite à des rapports faisant état de cyberattaques liées à l’Iran (Kate Holton et Sam Tabahriti, Reuters, 24 août 2026, republié par AOL).
3. Technologies opérationnelles : comprendre la cybersécurité dans les environnements OT (Centre national de cybersécurité, 18 mars 2024).
4. La CISA, le NCSC britannique et le FBI dévoilent des principes pour lutter contre les cyberrisques dans les technologies opérationnelles (Agence pour la cybersécurité et la sécurité des infrastructures, 14 janvier 2026).
%3Aquality(100)&w=3840&q=75)