• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
OpinionsTribunes

Cybersécurité et smart cities: piqûre de rappel après l’attaque contre la ville de Baltimore

Olivier Lasmoles

Publié le 05 juin 2019 à 07:58 - Mis à jour le 12 décembre 2024 à 23:33

Australie: une cyberattaque contre des parlementaires menee par un pays etranger, selon le premier ministre

Australie: une cyberattaque contre des parlementaires menee par un pays etranger, selon le premier ministre

Kacper Pempel

Le Quotidien Numérique

21 juillet 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    Olivier Guérin, professeur de médecine en gériatrie : « Notre mode de vie pèse davantage que notre génétique sur notre espérance de vie »

  • 2

    Petites lignes : Ferromobile teste sa navette autonome près de Bordeaux pour la mettre sur les rails dès 2028

  • 3

    Laurent Delahousse, journaliste : « Mes vacances sont un mélange d’improvisation et d’organisation »

  • 4

    « On se demande ce que ça va être au mois de septembre ou octobre » : les Vendéens tentent de faire face à une « sécheresse extrême »

  • 5

    Au-delà de la vente d’énergie, Alger veut faire de Berlin un tremplin industriel

  • 6

    Fibre Excellence : l'offre de Matthieu Pigasse jugée « crédible » par un rapport d'expertise

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Google icon
Ajouter La Tribune à vos sources préféréesAjouter La Tribune à vos sources préférées
IDEE. L’attaque contre le système de la municipalité américaine montre que les dispositifs techniques et juridiques resteront insuffisants tant qu’une culture de la cybersécurité ne se sera pas développée. Par Olivier Lasmoles, École de Management de Normandie – UGEI

La cybersécurité est l'un des thèmes favoris des scénaristes d'Hollywood (Wargames, Die Hard 4, Skyfall, La vengeance dans la peau). Les habitants de la ville de Baltimore pourraient donc être au cœur d'une prochaine superproduction. En effet, des pirates informatiques paralysent, depuis le 7 mai dernier, tous les services administratifs de la ville. Les règlements des factures d'eau, des amendes, ou des impôts sont en conséquence impossibles et quelque 1.500 ventes immobilières ont par ailleurs été suspendues.

Les hackers réclament une rançon de 13 bitcoins, soit près de 105.000 dollars au cours actuel, mettre fin à l'attaque. Pour le moment, la mairie refuse de céder au chantage.

Cet évènement est l'occasion de rappeler plus largement que la cybersécurité va au-delà des questions techniques et juridiques traditionnelles. Les États-Unis disposent en effet d'un arsenal conséquent en matière de cyberdéfense qui n'a cessé de se renforcer depuis 1998 et la signature par le président Bill Clinton d'un premier décret présidentiel visant à notamment éliminer les vulnérabilités des systèmes informatiques gouvernementaux. En 2017, le président Donald Trump a signé un nouveau décret visant à mieux protéger les systèmes informatiques dans les secteurs stratégiques (banques, électricité et transports).

Une meilleure cyberdéfense, mais plus d'attaques

De l'autre côté de l'Atlantique, l'arsenal s'est également considérablement développé ces dernières années. En France, la Loi de programmation militaire (LPM) 2014/2109, qui fait suite aux deux livres blancs de 2008 et 2013, a installé un appareil législatif visant à défendre les OIV (opérateurs publics ou privés exploitant des établissements ou utilisant des installations et ouvrages, dont l'indisponibilité risquerait de diminuer d'une façon importante le potentiel de guerre ou économique, la sécurité ou la capacité de survie de la nation).

L'Union européenne a de son côté adopté en 2016 une directive sur la sécurité des réseaux et des systèmes d'information connue sous l'appellation « directive NIS ». Ce texte ayant vocation à s'appliquer immédiatement et sans besoin de transposition dans tous les États membres a créé une nouvelle catégorie d'opérateurs : les Opérateurs de services essentiels (OSE). Trois critères permettent de définir un OSE : le service rendu est essentiel au maintien d'activité économiques critiques ; la fourniture du service est tributaire de réseaux informatiques ; un incident sur ces réseaux aurait un effet perturbateur pour la fourniture du service. Tout comme pour les OIV, le fait pour une entreprise d'être désignée OSE va lui créer des obligations.

Newsletter

Ma Tribune

L’actualité qui compte pour vous, chaque jour dans votre boîte mail.

Illustration de la newsletter Ma Tribune

Mais, contrairement aux nuages radioactifs de Tchernobyl, la cybercriminalité ne s'arrête pas aux frontières. Une action internationale est donc nécessaire. C'est pourquoi la Convention de Budapest du 23 novembre 2001 a été proposée par le Conseil de l'Europe. Tous les 18 mois, une grande réunion internationale (du nom d'Octopus) se tient avec tous les acteurs concernés. Ces conférences permettent de faire le point sur les nouvelles problématiques qui apparaissent.

Malgré ces dispositifs, la cybercriminalité - crimes sur Internet, piratages, vols d'identité - pèsent de plus en plus sur l'économie mondiale. Son coût a été évalué à près de 600 milliards de dollars pour l'année 2017 selon une étude réalisée par McAfee, entreprise de logiciels et notamment d'antivirus, avec un cercle de réflexion américain (CSIS), 200 milliards de plus qu'en 2014.

Ces chiffres et le récent hacking de la ville de Baltimore illustre encore une fois que la cybersécurité n'est plus uniquement une affaire d'informaticiens et de juristes, mais de culture, de sensibilisation, de formation... bref, de management. Cet évènement rappelle par ailleurs que les organisations locales de gouvernance sont en première ligne face aux risques. Un chercheur du CNAM, Rémy Février, avait été à ce sujet le premier à le souligner, en 2014, dans son livre « Les collectivités territoriales face à la cybercriminalité ».

Rappelons donc quelques bonnes pratiques car, si les attaques tendent à devenir de plus en plus sophistiqueés, les méthodes plus « classiques » restent très employées par les pirates. Par exemple, les ransomware attacks (ou attaques par rançongiciel), qui consistent en l'installation d'un logiciel pour « prendre en otage » les données via l'ouverture d'un e-mail frauduleux, ont augmenté de 350 % entre 2017 et 2018. C'est d'ailleurs cette méthode qui a été utilisée par les pirates à Baltimore.

Manager la cybersécurité

Alors, comment poser les bases d'une cyberstratégie efficace ? La première étape est de prendre conscience que nul n'est à l'abri d'une cyberattaque. Toute information, quelle que soit son importance, peut être monnayée auprès de son propriétaire. Tout système informatique peut être paralysé (attaque par déni de service). Personne n'est « en dessous des radars ». Le cas de la ville de Baltimore, dans le malheur des habitants, pourra au moins participer à cette prise de conscience et donc favoriser cette nécessaire acculturation.

La deuxième étape consiste en l'élaboration d'une « cyber-hygiène ». Cela consiste à changer de comportements, tant collectifs qu'individuels. Les entreprises, comme les collectivités, doivent mettre en place une véritable politique de management de la cybersécurité. Cela peut passer par des chartes d'utilisation des outils informatiques. Cette politique managériale devra être complétée par un accompagnement des salariés.

Une fois cette sensibilisation effectuée, il s'agira de passer à l'étape de la formation. Son objectif n'est pas de former les salariés au codage mais d'échanger les bonnes pratiques en s'appuyant sur les spécialistes (en France, l'ANSSI ou la CNIL). La difficulté rencontrée par les entreprises, comme les collectivités, est l'isolement. En effet, encore trop souvent, faire appel à des spécialistes et témoigner est perçu comme une preuve de faiblesse en la matière.

Le cas de Baltimore, comme ceux des milliers d'entreprises rançonnées, confirme que la cybersécurité est avant tout une question comportements, de prise de conscience. Et, au-delà, il rappelle la nécessité d'analyser la cybersécurité comme une arme de guerre économique nécessitant une véritable cyberstratégie du tissu économique, en France comme ailleurs.

The Conversation _____

Par Olivier Lasmoles, Professeur associé de droit - Laboratoire Metis EM Normandie, École de Management de Normandie - UGEI

La version originale de cet article a été publiée sur The Conversation

Olivier Lasmoles

Sur le même sujet

Etienne Martin

OPINION. « Essais non destructifs : la véritable fragilité de notre réindustrialisation est humaine »

La France investit massivement pour réindustrialiser son économie. Elle relance le nucléaire, modernise ses infrastructures, renforce son industrie de défense et accélère sa transition énergétique.

Idées & Débats
Michel Mangion

OPINION. « Bioéconomie : ne tuons pas l'innovation française »

L'intelligence artificielle monopolise aujourd'hui l'attention médiatique et politique. Pourtant, une autre révolution technologique est en marche : celle de l’économie de la transformation du vivant. Avec la bioéconomie, l’innovation s’ancre également dans les territoires, dans les chaînes de valeur agro-industrielles et dans des écosystèmes régionaux pour faire émerger les technologies du vivant de demain.

Idées & Débats
Edoardo Secchi et Alexandre Del Valle

OPINION. « Sommet de l’OTAN : Trump préfère le despote oriental Erdogan à l’alliée occidentale Meloni »

Pendant deux ans, Giorgia Meloni avait réussi à établir un canal direct avec Donald Trump et à occuper une position privilégiée entre l'Europe et Washington. Puis Trump a fait ce qu'il fait toujours avec ceux qui se rapprochent trop de lui : il les utilise, les humilie, puis les abandonne. Fort avec les faibles (Européens, Canadiens et alliés asiatiques), faible avec les forts (Chine, Russie, Turquie, Inde, etc).

Idées & Débats
David Cluzeau

OPINION. « Redresser les finances publiques : il est temps de changer de méthode »

Alors que Bercy prépare les arbitrages budgétaires pour 2027 et que la campagne pour l'élection présidentielle se rapproche, les propositions se multiplient pour redresser les finances publiques. C'est une bonne nouvelle. Notre pays a besoin d'un débat exigeant sur les moyens de retrouver une trajectoire budgétaire soutenable. Mais ce débat ne pourra produire des réponses durables que s'il s’appuie sur une méthode réellement féconde.

Idées & Débats
Kazakhstan

OPINION. « Kazakhstan : la place que la France est en train de laisser filer »

Fin mai, Vladimir Poutine était reçu en visite d'État à Astana. Sept axes de coopération signés, un train d'accords sur l'énergie, les transports, la finance. La Russie est aujourd'hui le premier investisseur étranger au Kazakhstan. Pendant ce temps, à Paris, le pays reste un nom lointain entre la Russie et la Chine. C'est une erreur d'appréciation. Et pour qui dirige des entreprises ici, c'est une erreur qui se paie

Idées & Débats
Grégoire Du Peloux

OPINION. « La finance va imposer ses standards de confiance à l'IA 2.0 »

D'ici quelques années, des agents d'IA piloteront des portefeuilles, instruiront des dossiers de crédit et déclencheront des opérations de marché sans intervention humaine directe. La question n'est pas de savoir si cela arrivera. Elle est de savoir qui aura écrit les règles.

Idées & Débats
Olga Givernet

OPINION. « Nos infrastructures méritent mieux que des arbitrages de court terme »

Le changement climatique n'est plus une menace pour demain. Il est déjà une réalité. Il modifie déjà les conditions dans lesquelles nos infrastructures, réseaux d'eau, d'énergie, de transport et de télécommunications, sont exploitées.

Idées & Débats
Carine Pichon

OPINION. « Dans l’incertitude, ne pas décider devient un risque stratégique »

Nous avons longtemps considéré que le principal risque pour les entreprises venait de l’extérieur : tensions géopolitiques, ruptures d’approvisionnement, guerre commerciale ou transition technologique. Ces risques demeurent. Mais dans un environnement devenu durablement instable, un autre risque s’impose avec force : celui de ne plus réussir à décider.

Idées & Débats