Dans un monde où l’interconnexion des systèmes informatiques et de production devient la norme, les PME industrielles ne sont pas à l’abri des cyberattaques. Un simple accès non autorisé peut bloquer toute une chaîne de production, comme cela a été le cas pour l’usine Wibaie en Maine-et-Loire. Comment ces entreprises peuvent-elles se prémunir contre de tels incidents et assurer la continuité de leurs opérations ?
L’essentiel à retenir
- La convergence entre IT et OT offre des avantages mais expose aussi à des risques cybernétiques.
- Les attaques par ransomware sont en hausse, touchant particulièrement le secteur industriel.
- Des mesures de protection et des programmes de sensibilisation sont disponibles pour aider les PME à se sécuriser.
Imaginez-vous en pleine production, avec des objectifs à atteindre et des délais à respecter. Soudainement, tout s’arrête. Les machines cessent de fonctionner, les employés se retrouvent désemparés, et la production est en suspens. C’est le scénario qu’a vécu l’usine Wibaie, une expérience qui souligne l’importance de renforcer la sécurité informatique dans les PME industrielles. Vous êtes-vous déjà demandé comment une cyberattaque pourrait impacter votre entreprise ?
Les vulnérabilités des systèmes IT/OT dans l’industrie
Les systèmes IT (Technologie de l’Information) et OT (Technologie Opérationnelle) ont longtemps opéré de manière distincte. L’IT gère les aspects tels que les serveurs, les logiciels de gestion, et les communications internes, tandis que l’OT concerne les automates et les capteurs sur les lignes de production. Cependant, la convergence de ces deux mondes a créé des chemins potentiels pour les cybercriminels. Un lien établi entre votre réseau de gestion et votre réseau de production peut être exploité, permettant une attaque sans toucher directement aux machines.
Les attaques récentes ont montré que les pirates n’ont même pas besoin d’atteindre directement les automates pour compromettre une usine. En accédant à des logiciels de gestion ou à des passerelles d’accès à distance, ils peuvent paralyser la production par le biais de ransomwares. Cette situation démontre que l’intégration de systèmes, bien que bénéfique, doit être accompagnée de mesures de sécurité robustes.
Les attaques ciblant les PME : une menace croissante
En 2025, le cabinet Dragos a recensé 1 140 incidents de ransomware visant des organisations industrielles. Ce chiffre représente une augmentation de 12 % par rapport au trimestre précédent, et le secteur manufacturier reste le plus impacté. Les groupes de hackers tels que Qilin et Akira ont revendiqué plus de 260 attaques à eux seuls. Cette tendance à la hausse souligne l’urgence pour les PME de renforcer leurs défenses contre les cybermenaces.
Il est inquiétant de constater que 81 % des sites industriels évalués n’ont pas cloisonné leurs réseaux de gestion et de production, et 88 % ont des capacités de détection de cyberintrusions dégradées. Ces lacunes mettent en évidence la nécessité d’une meilleure préparation et d’une surveillance accrue pour se défendre contre les attaques.
Solutions et ressources pour renforcer la sécurité des PME
Pour protéger leurs infrastructures, les PME peuvent recourir à plusieurs programmes et ressources. MonAideCyber, un programme mis en place par l’ANSSI, offre un diagnostic initial et des mesures de sécurité prioritaires. De plus, des modules de sensibilisation tels que SensCyber et SecNumacadémie aident à former les équipes à la cybersécurité.
Sur le plan technique, il est crucial de séparer physiquement ou logiquement les réseaux de gestion et de production. L’authentification multifacteur doit être activée pour les accès à distance, et la règle de sauvegarde 3-2-1-1-0 doit être appliquée pour assurer la résilience des données. Enfin, l’examen régulier des accès des prestataires de maintenance est essentiel pour éviter les intrusions.
Impact des ransomwares sur l’industrie manufacturière
En 2025, les ransomwares ont continué à affecter gravement le secteur manufacturier, avec 747 cas enregistrés sur un total de 1 140 incidents. Cette situation illustre l’ampleur du défi auquel sont confrontées les entreprises, grandes et petites. Les PME, souvent moins équipées pour faire face à ces menaces, doivent adopter des mesures de sécurité adaptées à leur taille et à leur secteur pour éviter de devenir des cibles faciles.
La directive européenne NIS2 impose aux fournisseurs de l’industrie des obligations de sécurité strictes, sous peine de sanctions financières importantes. Les PME doivent être conscientes de ces exigences et veiller à respecter les normes de sécurité pour éviter des conséquences financières sévères.
L’évolution des cybermenaces dans l’industrie
Dans le contexte actuel, l’émergence de nouveaux groupes de menace tels qu’AZURITE, PYROXENE et SYLVANITE en 2025 témoigne de l’évolution constante des cybermenaces. Les groupes bien connus comme KAMACITE et ELECTRUM étendent également leurs activités, ciblant les États-Unis et l’Europe. L’industrie doit donc rester vigilante face à cette menace croissante et s’adapter en conséquence.
La coopération internationale et le partage d’informations entre les entreprises et les gouvernements sont indispensables pour lutter efficacement contre ces menaces. L’adoption de technologies de cybersécurité avancées et l’amélioration des protocoles de réponse aux incidents sont cruciales pour renforcer la résilience des systèmes industriels.
FAQ sur la sécurité informatique dans les PME industrielles
Quels sont les risques de la convergence IT/OT ?
La convergence IT/OT crée des points d’interconnexion qui peuvent être exploités par des cybercriminels pour accéder aux systèmes industriels. Cela augmente le risque d’attaques telles que les ransomwares, pouvant paralyser les opérations de production.
Comment les PME peuvent-elles se protéger des cyberattaques ?
Les PME peuvent renforcer leur sécurité en cloisonnant leurs réseaux, en utilisant l’authentification multifacteur, et en suivant des programmes de sensibilisation comme MonAideCyber. L’application de la règle de sauvegarde 3-2-1-1-0 est également recommandée.
Quelles sont les obligations des PME en matière de cybersécurité selon la directive NIS2 ?
La directive NIS2 impose aux PME de respecter des normes de sécurité strictes, incluant la mise en œuvre de mesures de protection et la notification des incidents. Le non-respect de ces obligations peut entraîner des sanctions financières sévères.
Quelles sont les ressources disponibles pour les PME en cas de cyberattaque ?
En cas de cyberattaque, les PME peuvent se tourner vers la plateforme 17Cyber pour signaler l’incident. Des programmes de soutien comme MonAideCyber offrent également un accompagnement pour renforcer la sécurité et réagir efficacement en cas de crise.







