Aller au contenu principal
Ministère de l'Économie, de l'Innovation et de l'Énergie logoMinistère de l'Économie, de l'Innovation et de l'Énergie logoMinistère de l'Économie, de l'Innovation et de l'Énergie
English
Nous joindre
  • Accueil
  • Ministère
  • English
  • Nous joindre
  • Visiteurs hors Québec
Engager, innover, propulser.
  • Accueil
  • Ministère
  • Visiteurs hors Québec
  • Obtenir du financement
    Achat d'équipementAgrandissement, constructionCommercialisationDémarrage d'entrepriseDesign
    Économie numériqueEnvironnementExportationMain-d'oeuvreNouveau produit, nouvelle technologie
    Promotion de la science et de l'innovationR-D et innovationRéalisation d'une étudeValorisation et transfert de la recherche
  • S'améliorer
    Accompagnement-conseil stratégiqueAdministration et managementDéveloppement durableExportationFinances
    Transformation numériqueMarketing et venteProductionR-D et innovationRessources humaines
  • Créer des liens
    Créneaux et pôles d'excellenceProjets de recherche internationauxRépertoires d'entreprisesRéseaux de recherche
  • Se conformer
    Accords commerciauxBoissons alcooliquesCoopérativesHeures et jours d'ouverture des commerces de détailLitiges commerciaux
    Intégration de contenu à faible intensité carbone dans l’essence et le carburant dieselInterdiction de recherche et de production d’hydrocarburesMatériaux de rembourrage et articles rembourrésProjet d’une puissance de 5 MW et plus
  • Exporter
    Accompagnement spécialisé à l’exportationCalendrier des activitésCoordonnées
  • S'informer
    Allègement réglementaire et administratifCapital de risqueCarrièresCoopérativesCréneaux et pôles d'excellence
    Entrepreneuriat collectifEntrepreneuriatEntreprisesContrats publicsPar pays
    Par régionPar secteur d'activitéPolitiques, stratégies, plans d'actionPrix et concoursPromotion de la science et de l'innovation
    Propriété intellectuelleRecherche et innovationSécurité civileZones d'innovation
 
16 février 2024 - Économie numérique

L'industrie manufacturière : la cible de choix des cyberpirates

IndustryWeek commente le rapport DBIR (Data Breach Investigations Report) 2023 de Verizon, qui, entre autres, analyse les facteurs qui poussent les cyberpirates à attaquer le secteur manufacturier. Apparemment, ce secteur est le quatrième plus ciblé, juste derrière ceux de l'administration publique, de l'information et de la finance.

Le rapport DBIR indique qu'une des principales raisons pour lesquelles l'industrie manufacturière devient aussi populaire auprès des cyberpirates est que les fabricants paient souvent des rançons lorsqu'ils sont attaqués. Ceux-ci sont conscients, en effet, que même les intrusions limitées peuvent avoir d'énormes répercussions. Une attaque réussie peut causer des dégâts considérables si elle permet de s'emparer d'équipements critiques de l'usine. De plus, étant donné la fragilité de la chaîne d'approvisionnement, les cyberattaques réussies créent des effets d'entraînement à long terme. En fait, l'arrêt de quelques lignes de production, même pour quelques jours, pourrait avoir de graves conséquences sur l'atteinte des objectifs de production et de distribution.

Les experts notent l'effet immédiat qu'a l'arrêt d'une chaîne de fabrication sur le public. De ce fait, afin de respecter les engagements de niveau de service que les fabricants ont avec leur chaîne d'approvisionnement, ceux-ci n'auraient pas d'autre choix que de payer les rançons demandées. D'autres analystes notent que sous l'emprise de la production « juste à temps », les méthodes de fabrication modernes sont très sensibles aux questions de temps.

Par conséquent, les rançongiciels sont doublement redoutables, car ils perturbent les lignes de production et rendent l'organisation incapable de saisir ses besoins de matériaux entrants, les expéditions attendues, l'état de la production et tous les autres processus qui assurent son bon fonctionnement. D'ailleurs, les experts notent que la transformation numérique – c'est-à-dire, la convergence de l'informatique et de la technologie opérationnelle manufacturière – augmente les risques, car elle crée une surface d'attaque plus large en raison d'une connectivité accrue. 

Le portrait s'assombrit encore davantage si l'on ajoute le manque de vigilance en cybersécurité des multiples entrepreneurs, qui ne fait qu'accroître l'intérêt des cybercriminels. Les analystes notent, en effet, qu'un grand nombre d'entreprises manufacturières travaillent encore avec des systèmes d'information désuets et donc vulnérables, qui ne sont pas en mesure de suivre l'évolution des cybermenaces actuelles. De plus, les experts indiquent que beaucoup de capteurs et de dispositifs d'automatisation utilisés par les usines n'ont pas été conçus pour la sécurité et ne peuvent pas être mis à jour ou corrigés.

Un élément critique soulevé par les analystes est la difficulté pour les entreprises manufacturières et non manufacturières de retracer efficacement le déplacement des données, la manière dont elles sont utilisées et l'identité de ceux qui peuvent les consulter. Dans un tel environnement, les analystes suggèrent aux entrepreneurs de segmenter leurs systèmes de contrôle industriel et leur technologie opérationnelle à partir d'Internet. Cela pourrait les encourager à travailler avec des partenaires technologiques qui leur permettraient de mettre en place des outils et des processus capables de rendre visible ce qui se passe réellement dans leur infrastructure hybride.

IndustryWeek commente le rapport DBIR (Data Breach Investigations Report) 2023 de Verizon, qui, entre autres, analyse les facteurs qui poussent les cyberpirates à attaquer le secteur manufacturier. Apparemment, ce secteur est le quatrième plus ciblé, juste derrière ceux de l'administration publique, de l'information et de la finance.

Le rapport DBIR indique qu'une des principales raisons pour lesquelles l'industrie manufacturière devient aussi populaire auprès des cyberpirates est que les fabricants paient souvent des rançons lorsqu'ils sont attaqués. Ceux-ci sont conscients, en effet, que même les intrusions limitées peuvent avoir d'énormes répercussions. Une attaque réussie peut causer des dégâts considérables si elle permet de s'emparer d'équipements critiques de l'usine. De plus, étant donné la fragilité de la chaîne d'approvisionnement, les cyberattaques réussies créent des effets d'entraînement à long terme. En fait, l'arrêt de quelques lignes de production, même pour quelques jours, pourrait avoir de graves conséquences sur l'atteinte des objectifs de production et de distribution.

Les experts notent l'effet immédiat qu'a l'arrêt d'une chaîne de fabrication sur le public. De ce fait, afin de respecter les engagements de niveau de service que les fabricants ont avec leur chaîne d'approvisionnement, ceux-ci n'auraient pas d'autre choix que de payer les rançons demandées. D'autres analystes notent que sous l'emprise de la production « juste à temps », les méthodes de fabrication modernes sont très sensibles aux questions de temps.

Par conséquent, les rançongiciels sont doublement redoutables, car ils perturbent les lignes de production et rendent l'organisation incapable de saisir ses besoins de matériaux entrants, les expéditions attendues, l'état de la production et tous les autres processus qui assurent son bon fonctionnement. D'ailleurs, les experts notent que la transformation numérique – c'est-à-dire, la convergence de l'informatique et de la technologie opérationnelle manufacturière – augmente les risques, car elle crée une surface d'attaque plus large en raison d'une connectivité accrue. 

Le portrait s'assombrit encore davantage si l'on ajoute le manque de vigilance en cybersécurité des multiples entrepreneurs, qui ne fait qu'accroître l'intérêt des cybercriminels. Les analystes notent, en effet, qu'un grand nombre d'entreprises manufacturières travaillent encore avec des systèmes d'information désuets et donc vulnérables, qui ne sont pas en mesure de suivre l'évolution des cybermenaces actuelles. De plus, les experts indiquent que beaucoup de capteurs et de dispositifs d'automatisation utilisés par les usines n'ont pas été conçus pour la sécurité et ne peuvent pas être mis à jour ou corrigés.

Un élément critique soulevé par les analystes est la difficulté pour les entreprises manufacturières et non manufacturières de retracer efficacement le déplacement des données, la manière dont elles sont utilisées et l'identité de ceux qui peuvent les consulter. Dans un tel environnement, les analystes suggèrent aux entrepreneurs de segmenter leurs systèmes de contrôle industriel et leur technologie opérationnelle à partir d'Internet. Cela pourrait les encourager à travailler avec des partenaires technologiques qui leur permettraient de mettre en place des outils et des processus capables de rendre visible ce qui se passe réellement dans leur infrastructure hybride.

Abonnez-vous
à notre infolettre

Regroupement par thèmes

Accès à l'informationBulletins et veille stratégiqueFormationsFormulairesGuides et outilsLois et règlementsProgrammesPublicationsRépertoiresServices
Dernière mise à jour : 26 juin 2023
Suivez-nous
  • Facebook
  • Instagram
  • LinkedIn
  • YouTube
  • Twitter
  • Newsletter
  • Accès à l'information
  • Accessibilité
  • Carrières
  • Infolettres
  • Présence du Ministère sur les médias sociaux
  • Plan du site
  • Politique de confidentialité
Gouvernement du Québec

© Gouvernement du Québec, 2025