La Maison Blanche s'apprête à lancer un programme de cyberprotection dans le secteur de l'eau alors que les cyberattaques se poursuivent
STATUT : Réponse politique fédérale NIVEAU DE GRAVITÉ : 5/10 PUBLIC CIBLE : Responsables gouvernementaux, de la défense et de la sécurité des infrastructures critiques
28 août 2026
·Blog
·Communications sécurisées
%3Aquality(100)&w=3840&q=75)
La Maison Blanche s'apprête à lancer un programme, piloté par le Bureau du directeur national de la cybersécurité, qui fera appel à des entreprises privées spécialisées dans la cybersécurité pour aider les services des eaux disposant de ressources insuffisantes à se défendre contre les cyberattaques, alors que les autorités poursuivent leur enquête sur des intrusions dans les réseaux d'approvisionnement en eau dans une douzaine d'États, dont certains soupçonnent qu'elles pourraient être liées à l'Iran.
Ce qui s'est passé et en quoi c'est différent
Ces attaques n'ont pas seulement suscité une réaction. Elles ont donné lieu à la mise en place d'un programme.
La Maison Blanche s'apprête à lancer un programme de protection informatique destiné aux distributeurs d'eau, sous l'égide du Bureau du directeur national de la cybersécurité, qui ferait appel à des entreprises privées pour aider les États disposant de ressources informatiques limitées à défendre les plateformes gérant le transport de l'eau et des eaux usées.1 Ce programme pourrait être annoncé d’ici quelques jours et serait d’abord mis en place au Texas à titre expérimental, avant d’être étendu aux autres États qui en feront la demande.1
Cette décision intervient après un été marqué par une série d’intrusions dans le secteur de l’eau. Plus de 100 réseaux d’approvisionnement en eau communaux ont été pris pour cible depuis fin juillet, et une douzaine d’États ont signalé des attaques, même si les autorités affirment que les réseaux ont continué à fonctionner en toute sécurité, sans conséquence connue sur la santé publique.1 Le FBI et la CISA poursuivent leurs interventions dans les États touchés.1
La Maison Blanche aurait entamé, depuis le mois de mai environ, des discussions avec le secteur privé au sujet de programmes pilotes dans plusieurs secteurs d’infrastructures critiques, et il a été estimé que le secteur de l’eau avait besoin d’une aide plus rapide compte tenu du manque de ressources dont il souffre par rapport à d’autres segments du paysage des infrastructures critiques.1
La vulnérabilité spécifique que le programme devra corriger est déjà bien documentée : la gestion laxiste des systèmes d'accès à distance, ces outils qui permettent aux services publics et à leurs intégrateurs de systèmes de gérer les infrastructures hydrauliques à distance, a été identifiée comme la faille ayant permis aux pirates informatiques de s'introduire dans les installations hydrauliques au cours des dernières semaines.1
Ce qu'ils ont découvert et ce que cela signifie
Conclusion | Ce que cela signifie | Conséquence opérationnelle | Question ouverte |
La Maison Blanche met en place un programme officiel visant à faire appel à des entreprises privées pour assurer la sécurité des réseaux d'approvisionnement en eau ; ce programme devrait d'abord être lancé au Texas dans le cadre d'un projet pilote. | La réponse fédérale aux problèmes d'approvisionnement en eau survenus cet été est passée d'une intervention ponctuelle à un programme d'assistance permanent, et non à un nouveau document d'orientation. | Les services des eaux, en particulier les plus petits et ceux situés en milieu rural qui ne disposent pas de personnel dédié à la sécurité, bénéficient désormais d'un dispositif fédéral leur permettant de faire appel à une aide extérieure, au lieu d'être livrés à eux-mêmes pour interpréter les recommandations. | À quelle vitesse le programme pourra-t-il passer de la phase pilote aux quelque 12 États qui ont déjà signalé des intrusions ? |
Les responsables et les experts du secteur ont identifié une gestion laxiste des systèmes d'accès à distance, outils utilisés par les services publics et leurs intégrateurs de systèmes, comme la faille qui a permis aux pirates informatiques de s'introduire dans les installations de distribution d'eau cet été. | Le point faible ne réside pas nécessairement dans l'infrastructure hydraulique elle-même. Il s'agit plutôt du système d'accès administratif à distance mis en place pour la gérer depuis un site distant. | Tout programme d'assistance qui renforce la sécurité de l'infrastructure mais ne s'attaque pas aux pratiques d'accès à distance de l'intégrateur de systèmes laisse cette même faille ouverte. | Il reste à déterminer si les partenaires du secteur privé participant au programme disposeront de l'autorité ou des compétences nécessaires pour contrôler les pratiques des intégrateurs de systèmes, et pas seulement les mesures de protection mises en place par les services publics. |
Pourquoi est-ce important ?
Vieille Assomption | Réalité actuelle | Réponse de BlackBerry |
Les directives fédérales et les mesures d'intervention a posteriori en cas d'incident constituent tout ce que les services des eaux peuvent attendre de Washington. | L'ONCD met en place un programme spécifique qui fait directement appel à des entreprises privées, considérant le secteur de l'eau comme un domaine nécessitant une aide concrète, et non pas simplement un cadre théorique à étudier. | BlackBerry® AtHoc® offre à un service public aux ressources limitées – exactement le type d'organisme pour lequel ce programme a été conçu – un moyen de coordonner ses actions avec les intervenants des autorités fédérales et régionales lors d'un incident en cours, sans avoir à mettre en place cette capacité à partir de zéro. |
Assurer la sécurité d'un service des eaux revient à sécuriser le réseau et les systèmes de contrôle propres à ce service. | La voie d'accès effectivement empruntée par les pirates passe par des outils d'accès à distance gérés par des intégrateurs de systèmes, une couche qui échappe au contrôle direct du fournisseur d'énergie. | BlackBerry® UEM® étend la conformité des appareils et le contrôle d'accès à la relation avec les intégrateurs de systèmes tiers elle-même, et non plus uniquement aux terminaux appartenant aux services publics, comblant ainsi la lacune identifiée comme une condition indispensable à la réussite du programme. |
Un État dans lequel aucune intrusion dans le réseau d'approvisionnement en eau n'a été rendue publique est un État qui n'a pas été pris pour cible. | Les autorités ont estimé que ce phénomène concernait environ 12 États avant même qu'un seul État autre que le Minnesota ne fasse l'objet d'un compte rendu public détaillé. | La coordination basée sur la solution BlackBerry AtHoc offre aux services publics un canal leur permettant de partager et de recevoir des alertes précoces avant que leur propre incident ne vienne s'ajouter à ce décompte. |
Mesures recommandées
IMMÉDIAT | Si votre organisation est un service public de distribution d'eau ou de traitement des eaux usées, ou si elle accompagne un tel service en tant qu'intégrateur de systèmes, restez à l'affût de l'annonce du programme ONCD et des critères de son projet pilote au Texas, attendus d'ici quelques jours. |
IMMÉDIAT | Vérifiez les identifiants d'accès à distance et les outils utilisés par tout intégrateur de systèmes tiers chargé de la gestion de vos systèmes de contrôle. Il s'agit là d'une mesure précise identifiée par les autorités, et non d'une recommandation générale. |
À COURT TERME | Élaborer un plan d'intervention qui prenne en compte la relation avec l'intégrateur de systèmes, et pas seulement le réseau propre au service public, dans le cadre de toute intervention bénéficiant d'une aide fédérale. |
À COURT TERME | Identifiez les services de distribution d'eau et de traitement des eaux usées, en particulier les plus petits ou ceux situés en milieu rural, qui seraient des candidats naturels à ce programme, et préparez le terrain avant l'annonce officielle. |
EN COURS | Suivez de près le déploiement du programme au-delà du Texas, car les critères d'extension détermineront probablement quels fournisseurs d'énergie seront les premiers à pouvoir acheter de l'énergie renouvelable. |
Position de BlackBerry en matière de communications sécurisées
Un programme fédéral n’est pas une solution miracle. C’est l’aveu que le secteur n’a pas pu y parvenir seul, et une opportunité pour quiconque propose une solution que le service public puisse réellement mettre en œuvre. La vulnérabilité signalée par les responsables n’a rien d’exceptionnel. Il s’agit d’une connexion d’accès à distance que personne ne surveillait de près. C’est un problème qui peut être résolu, et les services publics qui attendent que le programme leur apporte une solution prendront du retard par rapport à ceux qui commencent dès maintenant à combler cette lacune.
Références :
1. La Maison Blanche s'apprête à lancer un programme de cyberprotection destiné aux distributeurs d'eau (David DiMolfetta, Nextgov/FCW, 26 août 2026).
2. La Maison Blanche va dévoiler un programme visant à protéger les réseaux d'approvisionnement en eau contre les pirates informatiques (Politico, premier article sur les projets de la Maison Blanche concernant le secteur de l'eau, 26 août 2026).
%3Aquality(100)&w=3840&q=75)