Skip to main content

Cybersécurité maritime et IACS UR E26, ce que les armateurs doivent faire

La cyber-résilience est désormais une condition de classification pour les navires neufs. Ce que signifient les prescriptions unifiées IACS E26 et E27 pour les armateurs, et comment les flottes prennent les devants.

6 mai 2026

Cybersécurité maritime et IACS UR E26, ce que les armateurs doivent faire

La cybersécurité devient une affaire de classification

L'Association internationale des sociétés de classification a fait de la cyber-résilience une composante de la classification d'un navire : UR E26 traite de la cyber-résilience du navire dans son ensemble, et UR E27 des systèmes et équipements à bord, s'appliquant aux navires neufs commandés à partir de 2024. La cybersécurité est passée d'une politique discrétionnaire de l'armateur à une condition de classification vérifiable et durable, la même catégorie que l'étanchéité.

Ce que les prescriptions demandent réellement

Les prescriptions suivent le cycle de vie de sécurité reconnaissable, identifier, protéger, détecter, répondre, rétablir, appliqué à un navire : un inventaire des systèmes OT et informatiques de bord, une segmentation entre les réseaux de contrôle critiques et le reste, un accès distant contrôlé pour les fournisseurs à terre, des moyens de détection des incidents en mer, et des plans documentés pour répondre et rétablir une exploitation sûre avec l'équipage présent.

Pourquoi les navires sont des cas difficiles

Un navire est une installation industrielle flottante qui laisse son équipe de sécurité à terre : navigation, propulsion, gestion de l'énergie et systèmes de cargaison de nombreux fournisseurs, intégrés par des chantiers sous pression commerciale, connectés par liaisons satellitaires, armés par des marins rotatifs à la formation cyber limitée. La discipline E26/E27, d'architecture dès la conception et de responsabilités documentées, existe précisément parce qu'ajouter la sécurité après coup échoue en mer.

Le programme pratique de l'armateur

Pour les constructions neuves, les armateurs doivent inscrire les exigences cyber dans les contrats de chantier et de fournisseurs très tôt, la mise en conformité rétroactive coûte cher. Pour les flottes existantes, la même logique s'applique sans l'échéance de classification : inventaire, segmentation, contrôle de l'accès distant et procédures d'équipage relèvent la résilience quelle que soit la date de construction. Assureurs, affréteurs et États du pavillon vont tous dans le même sens ; ceux qui bougent tôt rencontrent moins de surprises.

La conclusion pratique pour les armateurs

Pour les armateurs et les programmes navals et de garde-côtes qui partagent ces eaux, l'avantage réside dans le traitement de la cyber-résilience comme une architecture dès la conception plutôt que comme un document produit tardivement pour satisfaire un expert de classification. Inscrivez les exigences dans les contrats de chantier et de fournisseurs dès le départ, car la mise en conformité rétroactive d'un navire intégré est lente et coûteuse, et un navire emporte en mer son régime de sécurité alors que l'équipe de sécurité reste à terre. Les flottes existantes tirent profit de la même logique même sans échéance de classification : inventorier les systèmes de bord, segmenter les réseaux de contrôle critiques, intermédier l'accès distant des fournisseurs, et former les équipages rotatifs à répondre lorsque l'aide est au-delà de l'horizon. Les armateurs qui bougent tôt protègent la continuité de la mission, épousent le sens que prennent déjà assureurs et États du pavillon, et évitent les surprises qui attrapent ceux qui attendent.

Questions fréquentes

Qu'est-ce que IACS UR E26 ?

Une prescription unifiée des sociétés de classification faisant de la cyber-résilience des navires une condition de classification pour les navires neufs commandés à partir de 2024, aux côtés d'UR E27 qui couvre les systèmes et équipements de bord.

UR E26 s'applique-t-il aux navires existants ?

Les prescriptions s'appliquent aux navires neufs, mais assureurs, affréteurs et administrations du pavillon attendent de plus en plus des mesures de cyber-résilience comparables sur l'ensemble des flottes existantes.

Que doivent faire les armateurs en priorité ?

Pour les constructions neuves, inscrire tôt les exigences cyber dans le périmètre du chantier et des fournisseurs. Pour les flottes en service : inventorier les systèmes de bord, segmenter les réseaux critiques, contrôler l'accès distant et former les équipages aux procédures d'incident.

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.