• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Cyberattaques contre les centrales nucléaires : faut-il réellement s’alarmer ?

Patrick Dennis

Publié le 31 juillet 2017 à 13:40 - Mis à jour le 31 juillet 2017 à 14:04

Le Quotidien Numérique

21 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Olivier Guérin, professeur de médecine en gériatrie : « Notre mode de vie pèse davantage que notre génétique sur notre espérance de vie »

  • 2

    Petites lignes : Ferromobile teste sa navette autonome près de Bordeaux pour la mettre sur les rails dès 2028

  • 3

    Laurent Delahousse, journaliste : « Mes vacances sont un mélange d’improvisation et d’organisation »

  • 4

    Fibre Excellence : l'offre de Matthieu Pigasse jugée « crédible » par un rapport d'expertise

  • 5

    « On se demande ce que ça va être au mois de septembre ou octobre » : les Vendéens tentent de faire face à une « sécheresse extrême »

  • 6

    Au-delà de la vente d’énergie, Alger veut faire de Berlin un tremplin industriel

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
Le département de la Sécurité intérieure des États-Unis (Department of Homeland Security, DHS) et le FBI ont récemment publié un rapport confirmant que la centrale nucléaire américaine du Kansas, gérée par la société Wolf Creek ainsi que d'autres sites de production d'énergie avaient été ciblés par des cybercriminels. L'incident contre Wolf Creek s'est vu attribuer un niveau d'alerte orange, le deuxième le plus élevé du gouvernement américain. Par Patrick Dennis, Pdg de Guidance Software.

Largement relayée dans les médias du monde entier, parfois de façon alarmiste, l'information a déclenché une vague d'inquiétude, comme cela devient de plus en plus fréquent lorsqu'il est question de cybersécurité. Le terme FUD ("Fear, Uncertainty and Doubt" - "peur, incertitude et doute" en français) qualifie d'ailleurs désormais l'approche marketing de certains fournisseurs de services en cybersécurité, voire même dans les médias.

Sans nier les impacts potentiels que pourraient avoir des cyberattaques ciblant des centrales nucléaires et autres activités dites sensibles (en France, nous parlons d'environ 200 Opérateurs d'importance vitale (ou OIV) dans les secteurs du transport, bancaire, de l'énergie, de la santé, etc.), il convient toutefois de préciser certains faits essentiels pour mettre en perspective le risque posé par ces attaques.

Les commandes industrielles n'ont pas été ciblées

Tout d'abord, ces attaques visaient des réseaux d'entreprise, et non ceux relatifs aux opérations et aux commandes industrielles des sites, qui sont généralement séparées et bien plus sensibles. Le rapport conjoint du DHS et du FBI indique clairement qu'il n'existe « aucune trace d'une menace pour la sécurité publique, l'impact potentiel semblant limité aux réseaux administratifs et professionnels ». Néanmoins, pour des lecteurs non experts, un événement de ce type peut effectivement induire un sentiment de vulnérabilité et de peur face à un danger imminent, surtout avec l'hypothèse selon laquelle « des pirates membres de l'administration russe », le groupe Energetic Bear, seraient à l'origine de l'attaque, ce qui ne fait que jeter de l'huile sur le feu dans un contexte qui n'en a franchement pas besoin.

Le grand public mérite de mieux comprendre le risque pesant sur les systèmes de commande industriels employés dans les infrastructures stratégiques telles que les centrales électriques, surtout nucléaires. Dans cette optique, voici certains faits qui devraient contribuer à éclairer davantage la situation actuelle.

Des motifs de crainte, certes...

Il y a évidemment des motifs d'inquiétude. Les systèmes de commande industriels (Industrial Control Systems, ICS) supervisent une grande partie des infrastructures dont nous dépendons au quotidien (centrales électriques, gestion et traitement de l'eau, ascenseurs, signalisation routière, voies ferroviaires, etc.). Ces ICS incluent des ordinateurs, attachés à des composants matériels dans des opérations industrielles, et qui peuvent être responsables de tâches sensibles telles que l'ouverture et la fermeture de vannes, la commutation d'interrupteurs à des moments critiques, etc.  Dès lors que les ICS disposent d'un degré de connectivité, ils sont exposés à des vulnérabilités et sont potentiellement "piratables" comme c'est le cas de tous les appareils connectés aujourd'hui. Comme tout appareil connecté, ils ont un degré de vulnérabilité non négligeable.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Notre monde moderne regorge de systèmes pilotés par des ICS qui ne doivent en aucun cas tomber aux mains de cybercriminels. Et dès lors que le mot « nucléaire » s'invite dans la conversation, les enjeux n'en deviennent que plus importants.

Mais aucune raison de s'alarmer aujourd'hui plus qu'avant

Passons maintenant aux éléments plus rassurants. Les ICS sont loin d'être démunis face aux attaques. En réalité, ils souvent rattachés à des systèmes matériels supervisés avec la plus grande rigueur par des Hommes. Ainsi, dans n'importe quel scénario impliquant une attaque malveillante à l'encontre d'une centrale nucléaire, il faut aussi tenir compte du nombre d'opérateurs et de procédures en place pour la supervision des opérations et la sécurité. On retrouve les mêmes précautions dans tous les systèmes impliquant des infrastructures stratégiques (les chemins de fer, les feux de signalisation routière, etc.). Ainsi, si inquiétante soit-elle, l'hypothèse d'un piratage de ces systèmes n'a rien de nouveau. Les organismes responsables (en France, l'Agence nationale de la sécurité des systèmes d'informations) en ont conscience et mettent tout en œuvre pour gérer ce risque et protéger la population. En réalité, d'excellents processus et des professionnels compétents sont déjà en place. Ils nous protègent depuis longtemps et continueront de le faire à l'avenir. Compte tenu de l'efficacité de ces garde-fous et des mesures de limitation des risques, un point de vue mesuré s'impose lors de l'évaluation des menaces de piratage.

Des desseins bien différents de la célèbre attaque Stuxnet

Un autre facteur essentiel à prendre en compte lors de l'évaluation des risques est l'objectif apparent des cybercriminels. Les comparaisons entre ces récents événements et la célèbre attaque Stuxnet de 2010 à l'encontre d'installations nucléaires iraniennes se multiplient. Les deux impliquent des attaques dirigées contre des sites nucléaires. Toutefois, les similitudes s'arrêtent là. Stuxnet n'avait rien d'une cyberattaque classique : il s'agit peut-être du logiciel malveillant le plus complexe de l'histoire. Le fait qu'il ait réussi à toucher les ICS ciblés, qu'il les ait forcés à se comporter de manière anormale et qu'il ait provoqué des dysfonctionnements des centrifugeuses du site était au moins autant dû aux activités matérielles sur ce dernier et à de supposées techniques d'espionnage gouvernemental qu'au logiciel en lui-même.

Stuxnet semble avoir engendré une attaque à plusieurs vecteurs hautement coordonnée avec un but bien précis en tête. A contrario, les attaques visant la centrale gérée par Wolf Creek semblent se limiter à une simple activité de sondage dans l'objectif bien plus modeste de recueillir des informations. Si les attaques de Wolf Creek peuvent laisser envisager d'autres incidents, aucun indice ne permet actuellement d'imaginer une menace de la dimension de Stuxnet. En revanche, l'exemple de Stuxnet prouve que bien qu'il soit très difficile pour les cybercriminels d'atteindre les systèmes de commande d'une infrastructure sensible, il n'est pas nécessaire de disposer d'un contrôle total sur celle-ci pour engendrer le chaos.

Les cyberattaques se produisent de manière inéluctable. Nos organisations sont peut-être (et, dans une certaine mesure, sont déjà) conçues pour anticiper ces événements, détecter le moment auquel ils surviennent et réagir de manière efficace. À ce jour, les antécédents en la matière sont positifs et, les entreprises disposant d'infrastructures stratégiques et sensibles investissent régulièrement dans les processus de sécurité pour renforcer les protections contre les cyberattaques.

Patrick Dennis, Pdg de Guidance Software.

Dans le même temps, les travaux d'évaluation et de réglementation entrepris par les pouvoirs publics - par exemple en France, la Loi de Programmation militaire (LPM) et ses récents décrets sectoriels qui s'adressent spécifiquement à ces entreprises et organismes dits OIV - favorisent la mise en place de bonnes pratiques et de normes de protection de ces infrastructures stratégiques. Les événements de Wolf Creek sont également un bon exemple de réaction adaptée à une cyberattaque. Les équipes de sécurité ont détecté des activités malveillantes et déclenché un plan d'action adéquat. L'entreprise a ensuite fait appel aux bonnes agences et a communiqué publiquement. Voilà un exemple à suivre. Plutôt que de jouer sur la peur du public et de jeter l'opprobre sur les victimes, toutes les parties prenantes devraient de se réjouir de l'adéquation des mesures prises et de tirer des enseignements de l'incident afin d'être encore mieux protégées la prochaine fois.

En résumé, les cyberattaques visant les infrastructures sensibles sont certes inquiétantes, mais la peur ne peut et ne doit pas façonner les mesures prises en réaction. Des protections efficaces sont en places, et il en va de la responsabilité de chacun de contribuer à les rendre encore plus fortes.

Patrick Dennis

Sur le même sujet

Kazakhstan

OPINION. « Kazakhstan : la place que la France est en train de laisser filer »

Fin mai, Vladimir Poutine était reçu en visite d'État à Astana. Sept axes de coopération signés, un train d'accords sur l'énergie, les transports, la finance. La Russie est aujourd'hui le premier investisseur étranger au Kazakhstan. Pendant ce temps, à Paris, le pays reste un nom lointain entre la Russie et la Chine. C'est une erreur d'appréciation. Et pour qui dirige des entreprises ici, c'est une erreur qui se paie

Idées & Débats
Grégoire Du Peloux

OPINION. « La finance va imposer ses standards de confiance à l'IA 2.0 »

D'ici quelques années, des agents d'IA piloteront des portefeuilles, instruiront des dossiers de crédit et déclencheront des opérations de marché sans intervention humaine directe. La question n'est pas de savoir si cela arrivera. Elle est de savoir qui aura écrit les règles.

Idées & Débats
Olga Givernet

OPINION. « Nos infrastructures méritent mieux que des arbitrages de court terme »

Le changement climatique n'est plus une menace pour demain. Il est déjà une réalité. Il modifie déjà les conditions dans lesquelles nos infrastructures, réseaux d'eau, d'énergie, de transport et de télécommunications, sont exploitées.

Idées & Débats
Carine Pichon

OPINION. « Dans l’incertitude, ne pas décider devient un risque stratégique »

Nous avons longtemps considéré que le principal risque pour les entreprises venait de l’extérieur : tensions géopolitiques, ruptures d’approvisionnement, guerre commerciale ou transition technologique. Ces risques demeurent. Mais dans un environnement devenu durablement instable, un autre risque s’impose avec force : celui de ne plus réussir à décider.

Idées & Débats
David Cluzeau

OPINION. « Redresser les finances publiques : il est temps de changer de méthode »

Alors que Bercy prépare les arbitrages budgétaires pour 2027 et que la campagne pour l'élection présidentielle se rapproche, les propositions se multiplient pour redresser les finances publiques. C'est une bonne nouvelle. Notre pays a besoin d'un débat exigeant sur les moyens de retrouver une trajectoire budgétaire soutenable. Mais ce débat ne pourra produire des réponses durables que s'il s’appuie sur une méthode réellement féconde.

Idées & Débats
Fabrice Gourgeonnet

OPINION. « Sur la route de la transition électrique, le défi du pouvoir d'achat »

De la guerre en Ukraine au blocage du détroit d’Ormuz : chaque crise internationale nous rappelle la même réalité. Une partie de notre pouvoir d'achat reste dépendante des fluctuations du prix du pétrole.

Idées & Débats
L'avion-ravitailleurs MRTT d'Airbus est un programme européen

OPINION. Contrôles des exportations d'armes : programmes européens en coopération et autonomie stratégique

L'association EuroDéfense* plaide pour l'extension aux 27 pays de l'Union européenne de l'accord relatif aux contrôles des exportations de l'industrie de défense, signé en 2021 par Paris, Berlin et Madrid et rejoint fin 2025 par Londres. Cet accord repose sur le principe que chaque partenaire respecte les autorisations d'exportation délivrées par un autre dans le cadre de programmes de coopération gouvernementaux ou industriels.

Idées & Débats
Véronique Chabourine

OPINION. « Coupe du monde 2026 : et si le football n’était plus seulement du soft power ? »

La Coupe du monde 2026 dépasse désormais la seule logique du soft power. Son changement d’échelle, les capacités qu’elle mobilise et les effets qu’elle produit invitent à renouveler la lecture stratégique.

Idées & Débats