Skip to main content

Sécuriser les systèmes SCADA dans les services d'électricité et d'eau

Les systèmes SCADA supervisent les services dont une nation ne peut se passer. Comment les exploitants d'électricité et d'eau sécurisent un contrôle-commande superviseur hérité face aux menaces modernes.

5 mai 2026

Sécuriser les systèmes SCADA dans les services d'électricité et d'eau

Ce qu'est SCADA et pourquoi il est exposé

Les systèmes de contrôle-commande et d'acquisition de données (SCADA) permettent à une petite salle de contrôle de superviser une infrastructure répartie à travers tout un pays, postes électriques, stations de pompage, usines de traitement. Cette portée est la vulnérabilité : SCADA a grandi sur des réseaux privés de confiance, et des décennies de modernisation l'ont connecté, souvent de façon incrémentale et invisible, aux réseaux d'entreprise et à l'internet au-delà.

Le tableau des menaces pour les services

Les services d'électricité et d'eau affrontent tout le spectre : rançongiciels criminels qui débordent de l'informatique vers l'exploitation, intrusion délibérée liée à des États qui se pré-positionne dans les réseaux de contrôle, et simple opportunisme contre des équipements exposés sur internet. Les services situés dans des régions stratégiquement disputées doivent supposer que leur infrastructure est surveillée, qu'une attaque survienne ou non.

Le noyau défensif

La défense de SCADA commence par connaître et réduire la surface d'attaque : un inventaire complet des actifs de terrain et de contrôle, l'élimination des voies réseau non documentées, une segmentation stricte entre l'informatique d'entreprise et les zones de contrôle, un accès distant durci et audité pour les fournisseurs et le personnel, et une surveillance passive accordée aux rythmes stables et prévisibles de l'exploitation des services, où les anomalies ressortent nettement une fois qu'une base existe.

Fonctionner pendant un incident

Les services sont jugés sur la continuité, aussi le plan importe-t-il autant que le périmètre : procédures répétées pour exploiter les procédés critiques en modes manuel ou îloté, sauvegardes testées de la logique de contrôle et des configurations, et réponse aux incidents incluant les ingénieurs qui font tourner l'installation. Un service capable de fonctionner à travers une compromission a retiré à l'attaquant l'essentiel de son levier.

Où les exploitants de services doivent porter l'effort

Les exploitants d'électricité et d'eau protègent les services dont une population ne peut se passer ; la priorité pratique est donc de réduire et de défendre la surface d'attaque SCADA avant de recourir à quoi que ce soit d'exotique. Cela signifie un inventaire complet des actifs de terrain et de contrôle, l'élimination des connexions non documentées que des décennies de modernisation laissent derrière elles, une segmentation ferme entre les zones d'entreprise et de contrôle, et une surveillance passive accordée au rythme prévisible de l'exploitation des services. L'avantage décisif, toutefois, est la capacité à continuer de fournir électricité et eau à travers une compromission : exploitation manuelle et îlotée répétée, sauvegardes testées de la logique de contrôle, et plans de réponse incluant les ingénieurs qui font tourner l'installation. Les exploitants capables de fonctionner à travers une intrusion retirent à l'attaquant l'essentiel de son levier et maintiennent leur mission stable même lorsqu'on ne peut se fier au réseau.

Questions fréquentes

Qu'est-ce que la sécurité SCADA ?

La protection des systèmes de contrôle-commande et d'acquisition de données, la couche de supervision à distance des services et infrastructures, contre l'intrusion, la perturbation et la manipulation cyber.

Pourquoi les systèmes SCADA des services sont-ils vulnérables ?

Ils ont été conçus pour des réseaux privés de confiance et ont été connectés de façon incrémentale aux réseaux d'entreprise et à internet, tout en faisant tourner des équipements trop anciens ou critiques pour être librement corrigés.

Quelles sont les premières étapes pour sécuriser un réseau SCADA ?

Inventaire des actifs et de la connectivité, segmentation entre zones informatiques et de contrôle, durcissement de l'accès distant, surveillance passive, et un plan répété pour exploiter manuellement les procédés critiques pendant un incident.

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.