Passer au contenu principal

Une cyberattaque contre une centrale électrique souligne la nécessité de mettre en place un plan de continuité des activités

STATUT : Surveillance active GRAVITÉ : 9/10 PUBLIC CIBLE : Responsables des infrastructures critiques, des technologies opérationnelles (OT), de la cybersécurité et de la résilience 

25 août 2026

·

Blog

·

Communications sécurisées

Une cyberattaque signalée a contraint un petit producteur d'électricité britannique à interrompre ses activités pendant quatre jours. Le réseau énergétique dans son ensemble est resté sécurisé, mais cet incident constitue un véritable test de résilience : les organisations doivent être prêtes à contenir une intrusion, à isoler les équipements touchés et à maintenir les opérations essentielles pendant que les systèmes sont indisponibles.1 

Comment fonctionne cette attaque — et pourquoi elle est efficace

Une petite centrale électrique britannique a été mise à l'arrêt à la suite d'une cyberattaque. Le ministère chargé de la sécurité énergétique et de la neutralité carbone a déclaré que cet incident n'avait pas mis en danger l'ensemble du réseau énergétique. 1 Selon des informations rapportées par la BBC, l'attaque aurait été perpétrée par des pirates informatiques liés à l'Iran. Les autorités publiques n'ont pas identifié le site concerné ni fourni de détails techniques. 1Reuters a rapporté par la suite que les responsables britanniques avaient informé les dirigeants du secteur de l'énergie des mesures de protection à prendre et continuaient de collaborer avec les régulateurs et le Centre national de cybersécurité afin d'évaluer les menaces et de renforcer les protections.2 

Cet incident doit être considéré comme un avertissement concernant la continuité des opérations, et non comme la preuve d'une défaillance systémique du réseau. L'ampleur de la panne du générateur concerné a limité la portée de ses répercussions. Cette coupure de courant de quatre jours démontre néanmoins qu'un cyberincident peut entraîner des perturbations durables et concrètes au sein d'une installation donnée.1 

Ce que les pirates ont obtenu — et ce qu’ils peuvent en faire

Signal
Ce que cela montre
Opportunité stratégique
Opportunité opérationnelle
Un incident informatique a entraîné une interruption physique de l'exploitation 
Les risques liés à la cybersécurité peuvent se traduire par des problèmes de disponibilité et de reprise d'activité, même lorsque les services dans leur ensemble restent stables. 
Il convient de mesurer la résilience à l'aune de la capacité à maintenir les fonctions prioritaires, et non uniquement à celle de prévenir les intrusions. 
Définir les procédures d'exploitation applicables en cas de dysfonctionnement, d'isolement ou de mise hors ligne. 
Le site concerné n'a pas été divulgué 
Les détails relatifs à l'incident peuvent être limités tant que les opérations d'intervention et l'enquête se poursuivent. 
Mettre en place des processus décisionnels capables de fonctionner avec des informations incomplètes. 
Définir au préalable les compétences, les canaux de communication et les seuils d'escalade.
Les responsables du secteur de l'énergie ont reçu des consignes de protection 
La coordination entre les secteurs peut permettre d'accélérer la mise en œuvre des mesures de protection après un incident.
Entretenir des canaux de communication fiables entre la direction, les équipes chargées de la cybersécurité, les équipes chargées des technologies opérationnelles (OT), les équipes opérationnelles et les partenaires externes.
Préparez des rapports d'état concis qui restent accessibles en cas de panne technique.

Pourquoi est-ce important ?

Vieille Assomption
Réalité actuelle
Réponse de BlackBerry
Une installation de taille limitée entraîne des conséquences limitées sur le plan de la cybersécurité 
Même un petit générateur peut subir une interruption de fonctionnement de plusieurs jours sans pour autant mettre en péril l'ensemble du réseau. 
Tester la continuité des activités au niveau du site, y compris les opérations hors ligne prolongées et les procédures de reprise après sinistre 
L'isolement est l'étape finale de la réponse aux incidents 
L'isolement peut comporter des risques, mais il peut également priver les personnes concernées d'outils, de visibilité et de moyens de communication habituels. 
Associer les plans d'isolement à des procédures de commandement, de coordination et d'exploitation manuelle ou de secours en toute sécurité 
La cybersécurité et les opérations peuvent être planifiées séparément 
Les environnements OT accordent la priorité à la sécurité, à la fiabilité et à la disponibilité. Les environnements connectés nécessitent une gestion partagée des risques3 
Intégrer la réponse aux cyberattaques, la sécurité des systèmes opérationnels (OT), la continuité des activités et la communication avec la direction au sein d’un seul et même plan testé 

IMMÉDIAT 
Vérifiez quels services prioritaires doivent continuer à fonctionner lorsque les systèmes OT, l'accès à distance, la surveillance ou les outils de collaboration d'entreprise ne sont pas disponibles.
IMMÉDIAT 
Vérifier qui est habilité à isoler les systèmes concernés, à déclarer une dégradation du fonctionnement et à approuver la remise en service. 
À COURT TERME 
Élaborer un guide d'intervention en cas d'isolement couvrant les communications, les pouvoirs de décision, les contrôles de sécurité, les solutions de contournement manuelles, la conservation des preuves et la procédure de reprise d'activité. Les recommandations internationales conjointes en matière de technologies opérationnelles (OT) préconisent une connectivité sécurisée, une exposition réduite, des contrôles multicouches et une résilience intégrée dès la conception.4
À COURT TERME 
Organisez des exercices impliquant conjointement les équipes chargées de la cybersécurité, des technologies opérationnelles (OT), des opérations, de la sécurité, des affaires juridiques et de la direction. Prévoyez un scénario dans lequel les canaux de collaboration habituels et les outils de travail à distance ne sont pas disponibles.
EN COURS
Tenir à jour une vue de référence de l'architecture OT, des dépendances, des connexions externes et des accès tiers. La réviser en cas de modification des systèmes ou des processus opérationnels.3

Communications sécurisées BlackBerry Avis Position

L'enseignement principal ne réside pas dans l'importance du générateur touché, mais dans la durée de l'interruption des opérations. De solides dispositifs de défense restent indispensables, mais la résilience dépend de ce que l'organisation est encore capable de faire une fois que les systèmes ont été maîtrisés, isolés ou sont devenus indisponibles. Les dirigeants doivent exiger la mise en place d'un modèle de continuité éprouvé qui garantisse la sécurité, préserve une coordination fiable et rétablisse les opérations de manière contrôlée et ordonnée. 

Références :

1.  Des pirates informatiques liés à l'Iran à l'origine d'une cyberattaque ayant provoqué la fermeture d'une centrale électrique (Tom Symonds, BBC News, 23 août 2026). 

2.  Le Royaume-Uni informe les responsables du secteur de l’énergie suite à des rapports faisant état de cyberattaques liées à l’Iran (Kate Holton et Sam Tabahriti, Reuters, 24 août 2026, republié par AOL). 

3.  Technologies opérationnelles : comprendre la cybersécurité dans les environnements OT (Centre national de cybersécurité, 18 mars 2024). 

4. La CISA, le NCSC britannique et le FBI dévoilent des principes pour lutter contre les cyberrisques dans les technologies opérationnelles (Agence pour la cybersécurité et la sécurité des infrastructures, 14 janvier 2026). 

Recevez les dernières informations sur les connaissances approfondies en matière de communications sécurisées.

Débat sectoriel

Webinaire à la demande : ce que CI Fortify ne dit pas sur les communications

En juillet, la CISA et d'autres agences ont publié des recommandations conjointes intitulées « CI Fortify – Conseils pour l'isolation des systèmes vitaux », invitant les opérateurs d'infrastructures critiques à isoler de manière proactive les systèmes OT vitaux des réseaux tiers non fiables et à assurer de manière autonome la continuité des opérations essentielles. Rejoignez-nous pour une session informative sur les mesures que « CI Fortify » demande aux opérateurs de prendre, leur coût et les aspects qui ne sont pas abordés.

Regarder maintenant