{"id":509,"date":"2026-07-31T06:11:50","date_gmt":"2026-07-31T06:11:50","guid":{"rendered":"https:\/\/www.supralogic.ch\/uncategorized\/why-factory-cybersecurity-must-include-a-recovery-plan\/"},"modified":"2026-07-31T06:11:50","modified_gmt":"2026-07-31T06:11:50","slug":"pourquoi-la-cybersecurite-des-usines-doit-inclure-un-plan-de-reprise-dactivite","status":"publish","type":"post","link":"http:\/\/www.supralogic.ch\/fr\/industrial-tech\/predictive-maintenance\/why-factory-cybersecurity-must-include-a-recovery-plan\/","title":{"rendered":"Pourquoi la cybers\u00e9curit\u00e9 des usines doit inclure un plan de reprise"},"content":{"rendered":"<figure class=\"wp-block-image size-large\">\n<img decoding=\"async\" width=\"1080\" height=\"720\" src=\"https:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/07\/supralogic_image_20260725_ca63a2.jpg\" alt=\"\" class=\"wp-image-508\" srcset=\"http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/07\/supralogic_image_20260725_ca63a2.jpg 1080w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/07\/supralogic_image_20260725_ca63a2-300x200.jpg 300w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/07\/supralogic_image_20260725_ca63a2-1024x683.jpg 1024w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/07\/supralogic_image_20260725_ca63a2-768x512.jpg 768w, http:\/\/www.supralogic.ch\/wp-content\/uploads\/2026\/07\/supralogic_image_20260725_ca63a2-18x12.jpg 18w\" sizes=\"(max-width: 1080px) 100vw, 1080px\" \/>\n<figcaption><em>Photo de Sasun Bughdaryan (@sasun1990) sur Unsplash<\/em><\/figcaption>\n<\/figure>\n\n\n<style>body.single-post .cm-featured-image { display: none !important; }<\/style>\n\n<p data-start=\"58\" data-end=\"530\" class=\"PDq2pG_selectionAnchorContainer\">Une cyberattaque contre une usine ne prend pas fin d\u00e8s lors que le logiciel malveillant a \u00e9t\u00e9 supprim\u00e9 du r\u00e9seau. La production peut rester suspendue, les syst\u00e8mes de contr\u00f4le peuvent ne plus \u00eatre fiables, et les ing\u00e9nieurs peuvent se trouver dans l\u2019impossibilit\u00e9 de v\u00e9rifier si les configurations des machines, les param\u00e8tres de s\u00e9curit\u00e9 ou les recettes de production ont \u00e9t\u00e9 modifi\u00e9s. M\u00eame lorsque le service informatique de l\u2019entreprise a r\u00e9tabli la messagerie \u00e9lectronique, les fichiers et les applications m\u00e9tier, l\u2019usine peut rester hors ligne car les technologies op\u00e9rationnelles ob\u00e9issent \u00e0 une logique diff\u00e9rente. C\u2019est pourquoi la cybers\u00e9curit\u00e9 industrielle ne peut pas reposer uniquement sur la pr\u00e9vention. Les pare-feu, la segmentation du r\u00e9seau, les contr\u00f4les d\u2019acc\u00e8s et la formation des employ\u00e9s restent essentiels, mais ils ne r\u00e9pondent pas \u00e0 la question cruciale qui se pose d\u00e8s qu\u2019un incident touche la production : comment l\u2019entreprise peut-elle r\u00e9tablir ses op\u00e9rations sans provoquer une deuxi\u00e8me d\u00e9faillance en proc\u00e9dant \u00e0 un red\u00e9marrage non s\u00e9curis\u00e9 ou pr\u00e9matur\u00e9 ?<\/p><p data-start=\"897\" data-end=\"1360\">Pour les industriels, la reprise ne se r\u00e9sume pas \u00e0 la simple remise en service des serveurs. Elle n\u00e9cessite d\u2019avoir l\u2019assurance que les processus physiques, le comportement des machines et les fonctions de s\u00e9curit\u00e9 restent intacts. Une cha\u00eene de production red\u00e9marr\u00e9e avec une logique de contr\u00f4le corrompue peut sembler op\u00e9rationnelle tout en produisant des produits d\u00e9fectueux, en endommageant les \u00e9quipements ou en exposant les employ\u00e9s \u00e0 des dangers. La pression pour reprendre rapidement la production peut donc entrer en conflit avec la n\u00e9cessit\u00e9 de v\u00e9rifier que l'usine est s\u00fbre. Un plan de reprise cr\u00e9dible r\u00e9sout ce conflit avant qu'une attaque ne se produise.<\/p>\n<h2 data-section-id=\"sfcu85\" data-start=\"1436\" data-end=\"1485\">La restauration aux param\u00e8tres d'usine diff\u00e8re de la restauration informatique<\/h2>\n<p data-start=\"1487\" data-end=\"1842\">La reprise apr\u00e8s sinistre traditionnelle s'articule g\u00e9n\u00e9ralement autour des syst\u00e8mes, des applications et des donn\u00e9es. Une entreprise identifie les services critiques, effectue des sauvegardes et d\u00e9finit l'ordre dans lequel ceux-ci doivent \u00eatre restaur\u00e9s. Les m\u00eames principes s'appliquent dans le secteur industriel, mais les technologies op\u00e9rationnelles ajoutent une dimension suppl\u00e9mentaire, car ces syst\u00e8mes contr\u00f4lent des \u00e9quipements physiques.<\/p>\n<p data-start=\"1844\" data-end=\"2221\">Un automate programmable ne se contente pas de stocker des informations ; il g\u00e8re la s\u00e9quence des mouvements d'une machine. Une recette de production peut d\u00e9finir les temp\u00e9ratures, les pressions, les vitesses et les tol\u00e9rances. Un contr\u00f4leur de s\u00e9curit\u00e9 peut emp\u00eacher un op\u00e9rateur d'acc\u00e9der \u00e0 une zone dangereuse lorsque l'\u00e9quipement est en marche. Une restauration incorrecte de ces syst\u00e8mes peut avoir des cons\u00e9quences bien plus graves que la simple perte de donn\u00e9es.<\/p>\n<p data-start=\"2223\" data-end=\"2631\">L'environnement de production est \u00e9galement fortement interconnect\u00e9. Une seule ligne de production peut d\u00e9pendre de contr\u00f4leurs, de variateurs, de capteurs, de syst\u00e8mes de vision, de r\u00e9seaux industriels, de logiciels d'ex\u00e9cution de la production et d'interfaces avec les syst\u00e8mes de planification d'entreprise. La remise en service d'un composant ne garantit pas le bon fonctionnement du processus, en particulier lorsque les versions du syst\u00e8me, les configurations et les param\u00e8tres de communication ne correspondent plus.<\/p>\n<p data-start=\"2633\" data-end=\"2986\">La reprise apr\u00e8s sinistre constitue donc autant un d\u00e9fi technique qu'une mission de cybers\u00e9curit\u00e9. Les \u00e9quipes informatiques peuvent avoir une bonne compr\u00e9hension de l'attaque et de l'infrastructure touch\u00e9e, tandis que les ing\u00e9nieurs de production savent quels syst\u00e8mes doivent \u00eatre restaur\u00e9s ensemble et quels contr\u00f4les doivent \u00eatre effectu\u00e9s avant que les \u00e9quipements puissent \u00eatre remis en service. Aucun des deux groupes ne peut g\u00e9rer efficacement ce processus sans l'autre.<\/p>\n<h2 data-section-id=\"owrqew\" data-start=\"2988\" data-end=\"3035\">Le red\u00e9marrage le plus rapide n'est pas toujours le plus s\u00fbr<\/h2>\n<p data-start=\"3037\" data-end=\"3365\">Lorsque la production s'arr\u00eate, la pression commerciale se fait imm\u00e9diatement sentir. Les commandes sont retard\u00e9es, les stocks s'accumulent et les clients commencent \u00e0 demander quand les livraisons reprendront. La direction souhaite naturellement que l'interruption soit la plus courte possible, mais cette urgence peut inciter les \u00e9quipes \u00e0 r\u00e9tablir les syst\u00e8mes avant d'avoir pleinement saisi l'ampleur de l'incident.<\/p>\n<p data-start=\"3367\" data-end=\"3651\">Un contr\u00f4leur qui semble fonctionner correctement peut n\u00e9anmoins comporter une logique alt\u00e9r\u00e9e. Une sauvegarde peut \u00eatre disponible, mais ne plus correspondre \u00e0 la configuration de production valid\u00e9e. Un pirate peut avoir modifi\u00e9 des comptes utilisateurs, des param\u00e8tres d'acc\u00e8s \u00e0 distance ou des seuils d'alarme sans perturber le syst\u00e8me de mani\u00e8re visible.<\/p>\n<p data-start=\"3653\" data-end=\"3910\">Le danger ne se limite pas au sabotage d\u00e9lib\u00e9r\u00e9. Les op\u00e9rations de remise en \u00e9tat effectu\u00e9es dans l'urgence peuvent \u00eatre \u00e0 l'origine de nouvelles erreurs. Les ing\u00e9nieurs peuvent charger une version erron\u00e9e du programme, n\u00e9gliger une modification locale ou reconnecter une machine avant que les syst\u00e8mes environnants ne soient pr\u00eats.<\/p><p data-start=\"3912\" data-end=\"4296\">Le plan de reprise doit donc d\u00e9finir les conditions dans lesquelles chaque partie de l'usine peut \u00eatre remise en service. Ces conditions peuvent inclure une validation technique, des contr\u00f4les de s\u00e9curit\u00e9, la confirmation des param\u00e8tres de production et l'approbation des responsables d\u00e9sign\u00e9s. La d\u00e9cision de red\u00e9marrage doit reposer sur des preuves plut\u00f4t que sur l\u2019hypoth\u00e8se selon laquelle un syst\u00e8me apparemment au repos est un syst\u00e8me sain. L\u2019objectif n\u2019est pas de retarder inutilement la production, mais d\u2019\u00e9viter qu\u2019un red\u00e9marrage pr\u00e9cipit\u00e9 n\u2019entra\u00eene des dommages mat\u00e9riels, des d\u00e9fauts de qualit\u00e9 ou un deuxi\u00e8me arr\u00eat encore plus long.<\/p>\n<h2 data-section-id=\"z9ytan\" data-start=\"4477\" data-end=\"4539\">Les configurations \u00ab connues pour fonctionner correctement \u00bb sont plus importantes que les sauvegardes classiques<\/h2>\n<p data-start=\"4541\" data-end=\"4882\">Les usines conservent souvent des sauvegardes des contr\u00f4leurs et des programmes des machines, mais l'existence d'un fichier ne prouve pas qu'il soit \u00e0 jour, complet ou qu'il puisse \u00eatre restaur\u00e9 en toute s\u00e9curit\u00e9. Une sauvegarde peut avoir \u00e9t\u00e9 copi\u00e9e apr\u00e8s qu'une configuration a d\u00e9j\u00e0 \u00e9t\u00e9 compromise, tandis que les versions plus anciennes peuvent ne pas inclure des modifications l\u00e9gitimes apport\u00e9es lors de la maintenance ou de l'am\u00e9lioration des processus.<\/p>\n<p data-start=\"4884\" data-end=\"5079\">La reprise d\u00e9pend donc du maintien de configurations dont la fiabilit\u00e9 est av\u00e9r\u00e9e : des versions v\u00e9rifi\u00e9es de la logique de commande, des param\u00e8tres de s\u00e9curit\u00e9, des param\u00e8tres machine et des configurations r\u00e9seau auxquelles l'entreprise peut se fier.<\/p>\n<p data-start=\"5081\" data-end=\"5379\">Ces enregistrements doivent comporter des informations claires sur leur propri\u00e9taire et l'historique des versions. Les ing\u00e9nieurs doivent savoir quand une configuration a \u00e9t\u00e9 valid\u00e9e, \u00e0 quelle machine elle correspond et quelles versions mat\u00e9rielles et logicielles elle n\u00e9cessite. Les modifications apport\u00e9es directement sur les \u00e9quipements doivent \u00eatre consign\u00e9es et ne pas rester des connaissances locales non document\u00e9es.<\/p>\n<p data-start=\"5381\" data-end=\"5730\">Les copies hors ligne ou isol\u00e9es rev\u00eatent une importance particuli\u00e8re, car les sauvegardes connect\u00e9es en permanence au m\u00eame environnement peuvent \u00eatre chiffr\u00e9es ou corrompues lors d'une attaque. L'entreprise doit \u00e9galement v\u00e9rifier si les fichiers peuvent effectivement \u00eatre restaur\u00e9s. Une sauvegarde qui n'a jamais \u00e9t\u00e9 charg\u00e9e sur un mat\u00e9riel de remplacement offre moins de garanties qu'il n'y para\u00eet.<\/p>\n<p data-start=\"5732\" data-end=\"5957\">Pour les machines h\u00e9rit\u00e9es, les difficult\u00e9s peuvent notamment r\u00e9sider dans l'utilisation de logiciels obsol\u00e8tes, l'indisponibilit\u00e9 des licences ou un mat\u00e9riel qui n'est plus fourni par le fabricant. La planification de la reprise apr\u00e8s sinistre doit permettre d'identifier ces d\u00e9pendances avant qu'une situation d'urgence ne les mette en \u00e9vidence.<\/p>\n<h2 data-section-id=\"1yc5ihi\" data-start=\"5959\" data-end=\"6017\">Les priorit\u00e9s de reprise doivent respecter les d\u00e9pendances de production<\/h2>\n<p data-start=\"6019\" data-end=\"6246\">Tous les syst\u00e8mes ne peuvent pas \u00eatre remis en service simultan\u00e9ment, et l'ordre dans lequel cela se fait a son importance. Une entreprise pourrait \u00eatre tent\u00e9e de commencer par la cha\u00eene de production la plus visible, m\u00eame si celle-ci d\u00e9pend de syst\u00e8mes auxiliaires qui ne sont pas encore disponibles.<\/p>\n<p data-start=\"6248\" data-end=\"6606\">Un plan de reprise doit recenser les interd\u00e9pendances entre les \u00e9quipements auxiliaires, les syst\u00e8mes de s\u00e9curit\u00e9, les r\u00e9seaux, les machines et les logiciels de production. Il se peut que les syst\u00e8mes d'air comprim\u00e9, de gestion de l'alimentation \u00e9lectrique, de refroidissement ou de manutention doivent \u00eatre remis en service avant la ligne de production elle-m\u00eame. Les services d'authentification et la synchronisation horaire peuvent s'av\u00e9rer n\u00e9cessaires avant que les contr\u00f4leurs et les applications puissent communiquer de mani\u00e8re fiable.<\/p>\n<p data-start=\"6608\" data-end=\"6978\">Cet ordre doit \u00e9galement refl\u00e9ter les priorit\u00e9s de l'entreprise. Une usine peut choisir de relancer une gamme de produits d'importance strat\u00e9gique avant d'autres activit\u00e9s, mais cette d\u00e9cision doit \u00eatre compatible avec les exigences techniques et de s\u00e9curit\u00e9. La direction peut d\u00e9finir quels produits et quels clients sont les plus importants, tandis que le service d'ing\u00e9nierie d\u00e9termine ce qui peut \u00eatre remis en service en toute s\u00e9curit\u00e9 et dans quel ordre.<\/p>\n<p data-start=\"6980\" data-end=\"7268\">Cette carte des d\u00e9pendances doit \u00eatre suffisamment d\u00e9taill\u00e9e pour orienter les interventions, sans pour autant \u00eatre trop complexe au point que personne ne puisse s'en servir en cas d'incident. Les plans les plus efficaces identifient les syst\u00e8mes critiques, les services indispensables, les \u00e9quipes responsables et les \u00e9l\u00e9ments de preuve requis avant de passer \u00e0 l'\u00e9tape suivante.<\/p>\n<h2 data-section-id=\"cuj0by\" data-start=\"7270\" data-end=\"7325\">Le fonctionnement manuel doit \u00eatre planifi\u00e9, et non improvis\u00e9<\/h2>\n<p data-start=\"7327\" data-end=\"7581\">Certaines usines peuvent maintenir une production limit\u00e9e, manuellement ou en recourant \u00e0 des modes de fonctionnement simplifi\u00e9s, lorsque les syst\u00e8mes num\u00e9riques ne sont pas disponibles. Cela peut r\u00e9duire l'impact d'une attaque, mais uniquement si le processus de remplacement a \u00e9t\u00e9 con\u00e7u et mis en pratique au pr\u00e9alable.<\/p>\n<p data-start=\"7583\" data-end=\"7829\">Les employ\u00e9s doivent savoir quelles t\u00e2ches peuvent \u00eatre effectu\u00e9es en toute s\u00e9curit\u00e9 sans automatisation classique, quels contr\u00f4les qualit\u00e9 doivent \u00eatre mis en place et comment les donn\u00e9es de production seront enregistr\u00e9es. Les proc\u00e9dures manuelles peuvent n\u00e9cessiter davantage de personnel, des cadences plus lentes et un autre type de supervision.<\/p>\n<p data-start=\"7831\" data-end=\"8071\">Ce processus doit \u00e9galement \u00eatre encadr\u00e9 par des limites claires. Une machine con\u00e7ue pour fonctionner de mani\u00e8re automatis\u00e9e peut ne pas \u00eatre adapt\u00e9e \u00e0 une utilisation manuelle prolong\u00e9e, tandis que les employ\u00e9s qui n'effectuent plus certaines t\u00e2ches de mani\u00e8re r\u00e9guli\u00e8re peuvent manquer de l'assurance ou de l'exp\u00e9rience n\u00e9cessaires.<\/p>\n<p data-start=\"8073\" data-end=\"8369\">Les entreprises doivent \u00e9viter de consid\u00e9rer le fonctionnement manuel comme une solution de secours universelle. Dans certains contextes, l'arr\u00eat de la production reste la d\u00e9cision la plus s\u00fbre. Le plan de reprise doit \u00e9tablir une distinction entre les processus pouvant se poursuivre en mode d\u00e9grad\u00e9 et ceux qui n\u00e9cessitent une restauration compl\u00e8te avant la reprise du travail.<\/p>\n<h2 data-section-id=\"eq156i\" data-start=\"8371\" data-end=\"8431\">Les services informatiques, op\u00e9rationnels, de s\u00e9curit\u00e9 et de production ont besoin d'une structure unique de gestion des incidents<\/h2>\n<p data-start=\"8433\" data-end=\"8736\">Les incidents cybern\u00e9tiques mettent souvent en \u00e9vidence des divisions au sein de l'organisation qui \u00e9taient g\u00e9rables dans le cadre d'un fonctionnement normal. Le service informatique peut se concentrer sur la neutralisation de l'attaquant, les \u00e9quipes charg\u00e9es des technologies op\u00e9rationnelles (OT) sur la remise en \u00e9tat des \u00e9quipements, les responsables de production sur le rendement et les sp\u00e9cialistes de la s\u00e9curit\u00e9 sur les risques. En l'absence d'une structure de commandement commune, ces priorit\u00e9s peuvent entrer en conflit.<\/p>\n<p data-start=\"8738\" data-end=\"9014\">Un plan de reprise d'activit\u00e9 d'une usine doit d\u00e9signer la personne charg\u00e9e de diriger l'intervention, celle habilit\u00e9e \u00e0 isoler les syst\u00e8mes et celle qui autorise le red\u00e9marrage des \u00e9quipements. Il doit d\u00e9finir les modalit\u00e9s de transmission des d\u00e9cisions entre les \u00e9quipes et les sites, en particulier lorsque l'incident touche plusieurs installations.<\/p>\n<p data-start=\"9016\" data-end=\"9372\">Les partenaires externes peuvent \u00e9galement jouer un r\u00f4le essentiel. Les constructeurs de machines, les int\u00e9grateurs d'automatismes et les \u00e9diteurs de logiciels disposent souvent de connaissances sp\u00e9cialis\u00e9es dont le fabricant ne dispose pas en interne. Il convient de pr\u00e9parer \u00e0 l'avance leurs coordonn\u00e9es, les proc\u00e9dures d'acc\u00e8s et leurs responsabilit\u00e9s contractuelles, avant que l'incident ne survienne, plut\u00f4t que de les n\u00e9gocier alors que la production est d\u00e9j\u00e0 \u00e0 l'arr\u00eat.<\/p>\n<p data-start=\"9374\" data-end=\"9619\">L'entreprise devrait \u00e9galement <a href=\"https:\/\/www.supralogic.ch\/fr\/technologie-industrielle\/predire-les-pannes-dequipement-avant-quelles-ne-se-produisent\/\">plan<\/a> la mani\u00e8re dont l'acc\u00e8s \u00e0 distance des fournisseurs sera g\u00e9r\u00e9 pendant la phase de reprise. R\u00e9tablir trop t\u00f4t les connexions externes peut compromettre les mesures de confinement, tandis que les bloquer compl\u00e8tement risque d'emp\u00eacher les ing\u00e9nieurs de b\u00e9n\u00e9ficier de l'assistance dont ils ont besoin.<\/p>\n<h2 data-section-id=\"1myvf7i\" data-start=\"9621\" data-end=\"9675\">Les tests de reprise apr\u00e8s sinistre doivent aller au-del\u00e0 d'un simple exercice th\u00e9orique<\/h2>\n<p data-start=\"9677\" data-end=\"9894\">De nombreuses organisations discutent de sc\u00e9narios de cyberattaques dans leurs salles de r\u00e9union, ce qui permet de clarifier les r\u00f4les et la communication. Les usines ont \u00e9galement besoin de tests pratiques visant \u00e0 v\u00e9rifier si les syst\u00e8mes peuvent \u00eatre remis en \u00e9tat de marche dans des conditions r\u00e9alistes.<\/p>\n<p data-start=\"9896\" data-end=\"10213\">Un exercice de reprise peut consister \u00e0 charger un programme de contr\u00f4leur dont le bon fonctionnement est av\u00e9r\u00e9, \u00e0 reconfigurer un poste de travail industriel ou \u00e0 restaurer une application de production dans un environnement isol\u00e9. Les \u00e9quipes peuvent ainsi v\u00e9rifier si la documentation est exacte, si du mat\u00e9riel de remplacement est disponible et s'il est possible de r\u00e9cup\u00e9rer les mots de passe ou les licences en cas de besoin.<\/p>\n<p data-start=\"10215\" data-end=\"10513\">Cet exercice doit inclure une v\u00e9rification op\u00e9rationnelle et ne pas s'arr\u00eater au simple d\u00e9marrage du logiciel. Les ing\u00e9nieurs doivent s'assurer que les capteurs, les alarmes, les mouvements des machines et les verrouillages de s\u00e9curit\u00e9 fonctionnent comme pr\u00e9vu. Les \u00e9quipes charg\u00e9es de la qualit\u00e9 devront peut-\u00eatre inspecter les premiers produits avant que la ligne ne reprenne son rythme de production normal.<\/p>\n<p data-start=\"10515\" data-end=\"10766\">Les tests permettent souvent de mettre en \u00e9vidence des d\u00e9pendances qui n'ont pas \u00e9t\u00e9 mentionn\u00e9es dans la documentation. Une application restaur\u00e9e peut s'appuyer sur un ancien pilote, une machine peut n\u00e9cessiter un ordinateur portable d'ing\u00e9nierie sp\u00e9cifique, ou un syst\u00e8me de s\u00e9curit\u00e9 peut n\u00e9cessiter l'intervention d'un sp\u00e9cialiste indisponible en dehors des heures de travail.<\/p>\n<p data-start=\"10768\" data-end=\"10927\">Ces conclusions sont pr\u00e9cieuses car elles transforment une capacit\u00e9 suppos\u00e9e en une capacit\u00e9 r\u00e9elle. C'est en s'entra\u00eenant que l'on am\u00e9liore les plans de reprise, et non pas uniquement gr\u00e2ce \u00e0 la confiance en soi.<\/p>\n<h2 data-section-id=\"9br64n\" data-start=\"10929\" data-end=\"10973\">Le contr\u00f4le qualit\u00e9 fait partie int\u00e9grante de la cyber-r\u00e9cup\u00e9ration<\/h2>\n<p data-start=\"10975\" data-end=\"11251\">Lorsqu'un incident informatique affecte les syst\u00e8mes de production, l'entreprise doit se demander si les produits fabriqu\u00e9s avant la d\u00e9tection de l'incident restent fiables. Un pirate pourrait avoir modifi\u00e9 progressivement les param\u00e8tres des processus, tandis que des donn\u00e9es corrompues pourraient avoir affect\u00e9 la tra\u00e7abilit\u00e9 ou les r\u00e9sultats des contr\u00f4les.<\/p>\n<p data-start=\"11253\" data-end=\"11580\">Le processus de reprise va donc au-del\u00e0 des machines. Les \u00e9quipes charg\u00e9es de la qualit\u00e9 peuvent \u00eatre amen\u00e9es \u00e0 mettre des stocks en quarantaine, \u00e0 examiner les registres de production et \u00e0 d\u00e9terminer quels lots n\u00e9cessitent une inspection suppl\u00e9mentaire. Si les donn\u00e9es de tra\u00e7abilit\u00e9 sont incompl\u00e8tes, l'entreprise peut \u00eatre contrainte de mettre en place des mesures de confinement plus \u00e9tendues que ne le sugg\u00e9reraient les seules preuves techniques.<\/p>\n<p data-start=\"11582\" data-end=\"11905\">Les premiers produits fabriqu\u00e9s apr\u00e8s le red\u00e9marrage m\u00e9ritent \u00e9galement une attention particuli\u00e8re. Une machine peut passer un test fonctionnel de base tout en fonctionnant encore en dehors des tol\u00e9rances requises pour garantir une qualit\u00e9 constante. Une mont\u00e9e en puissance contr\u00f4l\u00e9e, des pr\u00e9l\u00e8vements suppl\u00e9mentaires et une supervision technique permettent d'identifier les probl\u00e8mes avant la reprise de la production normale.<\/p>\n<p data-start=\"11907\" data-end=\"12106\">Ce lien entre la cybers\u00e9curit\u00e9 et la qualit\u00e9 passe souvent inaper\u00e7u lorsque l'incident est principalement consid\u00e9r\u00e9 comme une panne informatique. Dans le secteur industriel, l'int\u00e9grit\u00e9 des syst\u00e8mes et celle des produits sont \u00e9troitement li\u00e9es.<\/p>\n<h2 data-section-id=\"1qxl8a3\" data-start=\"12108\" data-end=\"12159\">Les plans de relance doivent s'appuyer sur une strat\u00e9gie en faveur d'un environnement sain<\/h2>\n<p data-start=\"12161\" data-end=\"12447\">La restauration de syst\u00e8mes compromis au sein du m\u00eame r\u00e9seau, sans isolation suffisante, peut permettre \u00e0 un pirate de r\u00e9cup\u00e9rer l'acc\u00e8s ou de propager l'attaque vers des \u00e9quipements nouvellement remis en service. Les fabricants ont besoin d'un environnement s\u00e9curis\u00e9 dans lequel les syst\u00e8mes peuvent \u00eatre examin\u00e9s, restaur\u00e9s et test\u00e9s avant leur remise en service.<\/p>\n<p data-start=\"12449\" data-end=\"12735\">Cela peut impliquer la mise en place de r\u00e9seaux de secours distincts, de postes d'ing\u00e9nierie isol\u00e9s et de voies de transfert contr\u00f4l\u00e9es pour les logiciels et configurations approuv\u00e9s. Les appareils doivent \u00eatre analys\u00e9s et v\u00e9rifi\u00e9s avant leur connexion, tandis que les identifiants d'acc\u00e8s compromis lors de l'incident doivent \u00eatre remplac\u00e9s.<\/p>\n<p data-start=\"12737\" data-end=\"13035\">L'entreprise doit \u00e9galement d\u00e9terminer dans quelle mesure il convient de reconstruire l'environnement plut\u00f4t que de le r\u00e9parer. La r\u00e9installation d'un poste de travail \u00e0 partir d'une image fiable peut offrir une plus grande garantie que de tenter de le nettoyer, mais les anciens syst\u00e8mes industriels peuvent \u00eatre difficiles \u00e0 recr\u00e9er sans nuire \u00e0 la compatibilit\u00e9.<\/p>\n<p data-start=\"13037\" data-end=\"13229\">La strat\u00e9gie doit trouver un juste \u00e9quilibre entre la confiance, le temps et la faisabilit\u00e9 op\u00e9rationnelle. La d\u00e9cision s'av\u00e8re beaucoup plus facile \u00e0 prendre lorsque des images de remplacement, des fichiers de configuration et des inventaires du mat\u00e9riel sont d\u00e9j\u00e0 disponibles.<\/p>\n<h2 data-section-id=\"1hvzucz\" data-start=\"13231\" data-end=\"13277\">Les \u00e9quipements anciens n\u00e9cessitent une attention particuli\u00e8re<\/h2>\n<p data-start=\"13279\" data-end=\"13479\">Les usines continuent souvent d'utiliser leurs machines pendant des d\u00e9cennies, bien apr\u00e8s que les logiciels et syst\u00e8mes d'exploitation associ\u00e9s ont cess\u00e9 de b\u00e9n\u00e9ficier d'un support officiel. Ces \u00e9quipements peuvent \u00eatre difficiles \u00e0 mettre \u00e0 jour et encore plus difficiles \u00e0 restaurer.<\/p>\n<p data-start=\"13481\" data-end=\"13704\">Un syst\u00e8me obsol\u00e8te peut d\u00e9pendre d'un ordinateur, d'un c\u00e2ble, d'une cl\u00e9 de licence ou d'une application technique sp\u00e9cifiques qui ne sont plus facilement disponibles. Il se peut que l'entreprise ne compte qu'un seul employ\u00e9 se souvenant de la configuration du syst\u00e8me.<\/p>\n<p data-start=\"13706\" data-end=\"13950\">La planification de la reprise apr\u00e8s sinistre doit identifier ces d\u00e9pendances fragiles et pr\u00e9server les outils n\u00e9cessaires \u00e0 leur restauration. Cela peut inclure du mat\u00e9riel de secours, des supports d'installation archiv\u00e9s, de la documentation hors ligne et des relations avec des prestataires de services sp\u00e9cialis\u00e9s.<\/p>\n<p data-start=\"13952\" data-end=\"14208\">Lorsque le remplacement n'est pas possible dans l'imm\u00e9diat, l'entreprise peut r\u00e9duire les risques gr\u00e2ce \u00e0 la segmentation, \u00e0 un acc\u00e8s restreint et \u00e0 une surveillance \u00e9troite. Aucune de ces mesures ne dispense toutefois de la n\u00e9cessit\u00e9 de comprendre comment l'actif serait restaur\u00e9 en cas de d\u00e9faillance ou de compromission.<\/p>\n<p data-start=\"14210\" data-end=\"14296\">La machine la plus ancienne de l'usine peut constituer l'\u00e9tape la plus longue du processus de remise en \u00e9tat.<\/p>\n<h2 data-section-id=\"mpgfxu\" data-start=\"14298\" data-end=\"14348\">Un plan de reprise doit inclure des d\u00e9cisions strat\u00e9giques<\/h2>\n<p data-start=\"14350\" data-end=\"14508\">Les \u00e9quipes techniques peuvent r\u00e9tablir le fonctionnement des syst\u00e8mes, mais la direction doit d\u00e9terminer quel niveau de perturbation l'entreprise est en mesure de tol\u00e9rer et quels compromis elle est pr\u00eate \u00e0 accepter.<\/p>\n<p data-start=\"14510\" data-end=\"14801\">L'usine devrait-elle red\u00e9marrer \u00e0 capacit\u00e9 r\u00e9duite alors que certains syst\u00e8mes restent indisponibles ? Est-il possible de fabriquer des produits sans tra\u00e7abilit\u00e9 num\u00e9rique compl\u00e8te ? Quels clients devraient \u00eatre prioritaires lors de la reprise de la production ? \u00c0 quel moment l'entreprise doit-elle informer les autorit\u00e9s de r\u00e9gulation, les assureurs ou ses partenaires commerciaux ?<\/p>\n<p data-start=\"14803\" data-end=\"15048\">Ces d\u00e9cisions sont difficiles \u00e0 prendre en p\u00e9riode de crise, car les informations sont incompl\u00e8tes et la pression financi\u00e8re est forte. Un plan de reprise ne peut pas pr\u00e9voir toutes les r\u00e9ponses \u00e0 l'avance, mais il peut d\u00e9finir des principes, des seuils et les comp\u00e9tences d\u00e9cisionnelles.<\/p>\n<p data-start=\"15050\" data-end=\"15382\">L'entreprise doit \u00e9galement d\u00e9finir les informations dont la direction a besoin. Un rapport d'\u00e9tat pertinent fait la distinction entre les syst\u00e8mes qui ont \u00e9t\u00e9 techniquement r\u00e9tablis, les processus qui ont \u00e9t\u00e9 valid\u00e9s sur le plan op\u00e9rationnel et la production qui a retrouv\u00e9 un niveau de qualit\u00e9 acceptable. Il s'agit l\u00e0 d'\u00e9tapes distinctes, m\u00eame si elles sont parfois pr\u00e9sent\u00e9es comme une seule et m\u00eame \u00e9tape.<\/p>\n<h2 data-section-id=\"o6r8b1\" data-start=\"15384\" data-end=\"15444\">La pr\u00e9paration \u00e0 la reprise devrait influencer les investissements technologiques<\/h2>\n<p data-start=\"15446\" data-end=\"15588\">Un nouveau syst\u00e8me industriel est souvent \u00e9valu\u00e9 en fonction de sa productivit\u00e9, de son niveau d'int\u00e9gration et de son prix d'achat. La r\u00e9cup\u00e9rabilit\u00e9 m\u00e9rite toutefois une attention tout aussi grande.<\/p>\n<p data-start=\"15590\" data-end=\"15889\">Les fabricants devraient se demander s'il est possible d'exporter les configurations, dans quels d\u00e9lais du mat\u00e9riel de remplacement peut \u00eatre obtenu et si le fournisseur prend en charge les sauvegardes hors ligne et la restauration contr\u00f4l\u00e9e. Les syst\u00e8mes propri\u00e9taires qui ne peuvent \u00eatre restaur\u00e9s sans l'intervention d'un prestataire externe peuvent pr\u00e9senter un risque cach\u00e9 pour la continuit\u00e9 des activit\u00e9s.<\/p>\n<p data-start=\"15891\" data-end=\"16137\">Le m\u00eame principe s'applique aux plateformes connect\u00e9es et aux services cloud industriels. L'entreprise doit comprendre ce qui se passe lorsque le service n'est pas disponible, comment les donn\u00e9es peuvent \u00eatre r\u00e9cup\u00e9r\u00e9es et si les op\u00e9rations locales peuvent se poursuivre en mode d\u00e9grad\u00e9.<\/p>\n<p data-start=\"16139\" data-end=\"16269\">Les exigences en mati\u00e8re de reprise apr\u00e8s sinistre doivent \u00eatre prises en compte d\u00e8s la phase d'acquisition, plut\u00f4t que d'\u00eatre ajout\u00e9es une fois que la technologie est devenue indispensable \u00e0 la production.<\/p>\n<h2 data-section-id=\"vs55ol\" data-start=\"16271\" data-end=\"16302\">Le plan doit rester \u00e0 jour<\/h2>\n<p data-start=\"16304\" data-end=\"16515\">Les usines sont en constante \u00e9volution. Les machines sont modernis\u00e9es, les cha\u00eenes de production sont reconfigur\u00e9es et les versions logicielles \u00e9voluent, ce qui signifie qu'un plan de reprise peut devenir obsol\u00e8te m\u00eame s'il \u00e9tait tout \u00e0 fait exact au moment de sa r\u00e9daction.<\/p>\n<p data-start=\"16517\" data-end=\"16771\">La responsabilisation est donc essentielle. Les \u00e9quipes d\u00e9sign\u00e9es doivent v\u00e9rifier r\u00e9guli\u00e8rement les configurations, les d\u00e9pendances et les coordonn\u00e9es. Tout changement important en production doit donner lieu \u00e0 une mise \u00e0 jour, tandis que les exercices de reprise doivent permettre de v\u00e9rifier que le plan correspond toujours \u00e0 la r\u00e9alit\u00e9.<\/p><p data-start=\"16773\" data-end=\"17057\">La documentation doit \u00e9galement rester accessible en cas d'incident. Un plan stock\u00e9 uniquement sur le r\u00e9seau compromis risque de ne pas \u00eatre disponible au moment o\u00f9 on en a le plus besoin. Des copies s\u00e9curis\u00e9es hors ligne ou isol\u00e9es garantissent que les \u00e9quipes puissent toujours acc\u00e9der aux proc\u00e9dures, aux inventaires et aux coordonn\u00e9es. La pr\u00e9paration \u00e0 la reprise d'activit\u00e9 n'est pas un simple document \u00e9tabli pour un audit. Il s'agit d'une capacit\u00e9 op\u00e9rationnelle qui doit \u00e9voluer au rythme des changements au sein de l'usine.<\/p>\n<h2 data-section-id=\"1sjiirg\" data-start=\"17197\" data-end=\"17235\">La r\u00e9silience commence avant l'attaque<\/h2><p data-start=\"17237\" data-end=\"17428\">Les fabricants ne peuvent pas \u00e9liminer tous les risques cybern\u00e9tiques, d\u2019autant plus que les usines sont de plus en plus connect\u00e9es et d\u00e9pendantes des logiciels. Ils peuvent toutefois r\u00e9duire l\u2019incertitude qui suit un incident.\u00a0Un plan de reprise solide d\u00e9finit quels sont les syst\u00e8mes les plus importants, comment les configurations fiables seront restaur\u00e9es et qui d\u00e9cide du moment o\u00f9 la production peut reprendre. Il rassemble les services informatiques, les technologies op\u00e9rationnelles (OT), la production, la qualit\u00e9 et la s\u00e9curit\u00e9 au sein d\u2019un m\u00eame processus, tout en reconnaissant qu\u2019un red\u00e9marrage r\u00e9ussi n\u00e9cessite bien plus que des ordinateurs en \u00e9tat de marche.\u00a0La question centrale n\u2019est pas de savoir \u00e0 quelle vitesse l\u2019entreprise peut remettre les machines en marche, mais \u00e0 quelle vitesse elle peut revenir \u00e0 une production s\u00fbre, stable et fiable. La pr\u00e9vention r\u00e9duit le risque qu\u2019une attaque atteigne l\u2019atelier de production. La planification de la reprise d\u00e9termine si l\u2019entreprise peut survivre lorsque la pr\u00e9vention ne suffit pas.<\/p>&nbsp;<meta name=\"viewport\" content=\"width=device-width, initial-scale=1.0\">\n    <title>Pourquoi la cybers\u00e9curit\u00e9 des usines doit inclure un plan de reprise<\/title>","protected":false},"excerpt":{"rendered":"<p>Face \u00e0 la multiplication des cybermenaces, les usines doivent accorder la priorit\u00e9 \u00e0 des strat\u00e9gies de cybers\u00e9curit\u00e9 comprenant des plans de reprise d'activit\u00e9 complets. Cet article examine l'importance de ces plans et propose des conseils concrets pour assurer une protection efficace.<\/p>","protected":false},"author":2,"featured_media":508,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[18],"tags":[],"class_list":["post-509","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-predictive-maintenance"],"_links":{"self":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/posts\/509","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/comments?post=509"}],"version-history":[{"count":0,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/posts\/509\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/media\/508"}],"wp:attachment":[{"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/media?parent=509"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/categories?post=509"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.supralogic.ch\/fr\/wp-json\/wp\/v2\/tags?post=509"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}