En utilisant ce site, vous acceptez les mentions légales et la politique de confidentialité.
Accepter
tech-ethic.com
Se connecter
  • Univers

    Collaboration & Communication

    Mieux travailler ensemble en présentiel et distanciel

    RSE/ESG

    Renforcer votre impact sociétal avec des solutions RSE intégrées.

    CRM & SalesTech

    Optimiser vos processus d’acquisition et de fidélisation

    Gestion/ERP TPE/PME

    Unifier simplement les processus clé de gestion

    Gestion de projets

    Fluidifier et optimiser vos interactions en équipe

    Marketing & MarTech

    Automatiser intelligemment votre impact marketing et visibilité

    Ressources Humaines/HRTech

    Gérer efficacement vos talents avec des solutions RH modernes

    Dématérialisation

    Digitaliser vos processus achats et financiers

    Gestion/ERP Sociétés de service B2B

    Gérer affaires et projets en 1 seul outil

  • Technologies
    • Data & IA
    • Blockchain
    • FinTech
    • HealthTech
    • Mobility
    • Social
    • Supply Chain
  • Gouvernance
    • Cybersécurité
    • Green IT
    • Hébergement souverain
    • Transformation digitale
  • Veille & analyses
    Veille & analysesMontrer plus
    Cybersécurité des systèmes industriels
    16 septembre, 2026
    Gestion des risques cyber dans les PME françaises
    15 septembre, 2026
    VivaTech 2026 : IA partout, mais souveraineté au centre
    24 juin, 2026
    AFNUM au G7 numérique
    G7 numérique : mobilisation de l’Afnum
    26 mai, 2026
    Avis Cikisi
    4 mai, 2026
  • Solutions analysées
    Solutions de confiance analysées

    Montrez plus

    Avis Cikisi

    Avis Scal-e

    logo efficy

    Avis efficy

    logo onlyoffice

    Avis OnlyOffice

    Avis Wimi

  • Comparatifs
    • Collaboration & Communication
    • CRM/SalesTech
    • Marketing/MarTech
    • Ressources Humaines & HRTech
  • Vidéos
    • A la découverte du numérique de confiance
    • Tables rondes digitales
  • Ebooks
    • Collaboration & Communication
    • Marketing-Vente-Veille
  • A propos
    • Contact
    • Manifeste
En lisant: Cybersécurité industrielle : protéger la production et les infrastructures critiques avec des solutions de confiance
Partager
tech-ethic.com
Se connecter
  • Univers

    Collaboration & Communication

    Mieux travailler ensemble en présentiel et distanciel

    RSE/ESG

    Renforcer votre impact sociétal avec des solutions RSE intégrées.

    CRM & SalesTech

    Optimiser vos processus d’acquisition et de fidélisation

    Gestion/ERP TPE/PME

    Unifier simplement les processus clé de gestion

    Gestion de projets

    Fluidifier et optimiser vos interactions en équipe

    Marketing & MarTech

    Automatiser intelligemment votre impact marketing et visibilité

    Ressources Humaines/HRTech

    Gérer efficacement vos talents avec des solutions RH modernes

    Dématérialisation

    Digitaliser vos processus achats et financiers

    Gestion/ERP Sociétés de service B2B

    Gérer affaires et projets en 1 seul outil

  • Technologies
    • Data & IA
    • Blockchain
    • FinTech
    • HealthTech
    • Mobility
    • Social
    • Supply Chain
  • Gouvernance
    • Cybersécurité
    • Green IT
    • Hébergement souverain
    • Transformation digitale
  • Veille & analyses
    Veille & analysesMontrer plus
    Cybersécurité des systèmes industriels
    16 septembre, 2026
    Gestion des risques cyber dans les PME françaises
    15 septembre, 2026
    VivaTech 2026 : IA partout, mais souveraineté au centre
    24 juin, 2026
    AFNUM au G7 numérique
    G7 numérique : mobilisation de l’Afnum
    26 mai, 2026
    Avis Cikisi
    4 mai, 2026
  • Solutions analysées
    Solutions de confiance analysées

    Montrez plus

    Avis Cikisi

    Avis Scal-e

    logo efficy

    Avis efficy

    logo onlyoffice

    Avis OnlyOffice

    Avis Wimi

  • Comparatifs
    • Collaboration & Communication
    • CRM/SalesTech
    • Marketing/MarTech
    • Ressources Humaines & HRTech
  • Vidéos
    • A la découverte du numérique de confiance
    • Tables rondes digitales
  • Ebooks
    • Collaboration & Communication
    • Marketing-Vente-Veille
  • A propos
    • Contact
    • Manifeste
En lisant: Cybersécurité industrielle : protéger la production et les infrastructures critiques avec des solutions de confiance
Partager
  • Univers
    • Collaboration & Communication
    • Gestion de projets
    • CRM & SalesTech
    • Marketing & MarTech
    • Ressources Humaines / HRTech
    • Dématérialisation
    • RSE/ESG
    • Gestion/ERP TPE/PME
    • Gestion/ERP Sociétés de service B2B
  • Technologies
    • Data & IA
    • Blockchain
    • FinTech
    • HealthTech
    • Mobility
    • Social
    • Supply Chain
  • Gouvernance
    • Cybersécurité
    • Green IT
    • Hébergement souverain
    • Transformation digitale
  • Veille & analyses
  • Solutions de confiance analysées
  • Vidéos
    • A la découverte du numérique de confiance
    • Tables rondes digitales
  • Manifeste
  • Contact
Vous avez un compte existant ? Se connecter
Suivez-nous
tech-ethic.com > Gouvernance > Cybersécurité > Cybersécurité industrielle : protéger la production et les infrastructures critiques avec des solutions de confiance
CybersécuritéGouvernance

Cybersécurité industrielle : protéger la production et les infrastructures critiques avec des solutions de confiance

Dernière mise à jour: 06 Oct 2026
Partager
11 min de lecture
Partager

Une cyberattaque peut mettre à l’arrêt des usines, fragiliser leurs fournisseurs et perturber des services essentiels. Comment protéger des équipements industriels conçus pour durer, mais désormais connectés à des systèmes informatiques ouverts sur l’extérieur ?

Sommaire
  • Hexatrust et Snowpack : fédérer la filière et réduire l’exposition aux attaques
  • Jaguar Land Rover : une attaque aux conséquences sur toute une chaîne industrielle
  • IT et OT : des systèmes connectés, mais des contraintes très différentes
  • Électricité, eau, pipelines : des enjeux qui dépassent l’entreprise
  • Une vingtaine d’acteurs Hexatrust pour protéger les environnements industriels
  • Poursuivre le travail avec les utilisateurs
  • Annexe - Résumé du Livre blanc « Cybersécurité des systèmes industriels : construire une résilience européenne avec des solutions de confiance » d'Hexatrust
    • En une phrase
    • Les principaux messages
      • 1. La menace OT a changé de nature
      •  
      • 2. Les attaques passent souvent par l’IT avant d’atteindre l’OT
      • 3. La cybersécurité OT doit être pensée comme une démarche globale
    •  
      • 4. Les référentiels clés : IEC 62443 et NIS2
      • 5. La défense en profondeur est le principe fondamental
    • Les quatre recommandations clés
    • La proposition d’Hexatrust
    • Conclusion

Dans ce nouvel entretien mené par Thierry Bayon pour Tech Ethic, Olivier Morel, trésorier d’Hexatrust et directeur général de Snowpack, revient sur les vulnérabilités des environnements industriels et les réponses de la filière franco-européenne. Il a coordonné la rédaction du livre blanc d’Hexatrust consacré à la cybersécurité des systèmes industriels.

Hexatrust et Snowpack : fédérer la filière et réduire l’exposition aux attaques

 

Hexatrust fédère, selon Olivier Morel, environ 165 acteurs franco-européens de la cybersécurité, du cloud de confiance et des plateformes collaboratives, auxquels s’ajoutent des spécialistes de l’intelligence artificielle et de sa sécurité. L’association rassemble des éditeurs, des entreprises de services, des cabinets de conseil et d’autres experts autour de trois missions : défendre, représenter et promouvoir la filière.

Membre de cet écosystème, Snowpack est une entreprise de cybersécurité issue du CEA. Elle développe une solution de connectivité furtive visant à rendre les ressources protégées invisibles aux attaquants, tout en maintenant leur accès aux utilisateurs autorisés.

Cette approche répond notamment à une contrainte industrielle : certains équipements sont difficiles à remplacer ou à mettre à jour. Réduire leur exposition constitue alors un levier de protection complémentaire, dans une démarche de sécurité plus globale.

Jaguar Land Rover : une attaque aux conséquences sur toute une chaîne industrielle

 

L’attaque subie par Jaguar Land Rover en 2025 illustre les conséquences très concrètes d’un incident cyber. L’arrêt de la production pendant plusieurs semaines a affecté le constructeur, mais aussi ses fournisseurs et l’ensemble de sa chaîne d’approvisionnement. reuters.com

Pour Olivier Morel, cet exemple rappelle que la cybersécurité industrielle engage directement la continuité de la production et la solidité d’un écosystème économique. Lorsqu’un donneur d’ordre s’arrête, les répercussions peuvent rapidement atteindre des entreprises qui n’ont pas elles-mêmes été attaquées.

Il souligne également la complexité des attaques : plusieurs faiblesses peuvent se combiner, depuis les accès compromis jusqu’aux déplacements d’un système à l’autre. Sécuriser un seul point d’entrée ne suffit donc pas à protéger l’ensemble.

IT et OT : des systèmes connectés, mais des contraintes très différentes

 

L’IT désigne les systèmes informatiques qui traitent et échangent les données. L’OT, ou technologies opérationnelles, regroupe les systèmes qui pilotent et supervisent les équipements physiques : machines, automates et installations industrielles.

Longtemps relativement cloisonnés, les environnements industriels se sont ouverts pour permettre la maintenance à distance, la remontée de données, la sous-traitance ou l’interconnexion entre sites. Ces usages apportent de nouveaux services, mais créent aussi des accès supplémentaires à sécuriser.

Or, les deux univers ne suivent pas les mêmes cycles de vie. Les équipements industriels sont conçus pour fonctionner longtemps, parfois sans interruption. Leur mise à jour, comme celle des systèmes informatiques auxquels ils sont reliés, doit tenir compte des contraintes de production et de compatibilité.

L’exposition accrue se combine ainsi avec l’ancienneté de certains équipements et logiciels. La difficulté consiste à renforcer la sécurité tout en préservant le fonctionnement des installations.

Électricité, eau, pipelines : des enjeux qui dépassent l’entreprise

 

Les vulnérabilités industrielles concernent aussi les infrastructures dont dépend la vie quotidienne : réseaux électriques, installations de traitement de l’eau, pipelines de gaz ou de pétrole.

Dans ces environnements, une attaque numérique peut avoir des conséquences physiques et perturber un service essentiel. Olivier Morel évoque notamment les motivations géopolitiques de certains attaquants, qui cherchent à déstabiliser des infrastructures et les activités qu’elles soutiennent.

La première étape consiste à connaître les systèmes à protéger : identifier les équipements, cartographier les connexions et les accès, puis analyser les risques. Tous les sites et tous les composants ne présentent pas la même criticité. Cette connaissance permet de concentrer les efforts sur les points dont la compromission aurait les conséquences les plus importantes.

Une vingtaine d’acteurs Hexatrust pour protéger les environnements industriels

 

Face à ces risques, Olivier Morel défend un constat : une offre franco-européenne mature existe déjà. Au sein d’Hexatrust, une vingtaine d’acteurs interviennent sur la cybersécurité des systèmes industriels, de manière spécialisée ou dans le cadre d’une offre plus large.

Le livre blanc présente leurs solutions, des cas d’usage et plusieurs cartographies pour comprendre leur positionnement. Selon Olivier Morel, cette offre couvre les différents niveaux de l’environnement industriel et s’appuie sur des solutions déjà déployées en production.

Il insiste toutefois sur leur complémentarité et leur capacité à fonctionner ensemble. Cartographier, prévenir, détecter et protéger les accès mobilise plusieurs outils. Leur interopérabilité est donc essentielle pour construire une protection cohérente.

Pour les industriels, la priorité reste la continuité d’activité et la résilience des infrastructures. Le choix de solutions de confiance contribue à cet objectif en renforçant la maîtrise des technologies et des dépendances.

Poursuivre le travail avec les utilisateurs

 

Olivier Morel présente ce livre blanc comme une première étape. Hexatrust souhaite enrichir la démarche avec les retours des industriels et de leurs responsables de la sécurité.

Quels procédés doivent absolument continuer à fonctionner ? Pendant combien de temps et dans quel mode dégradé ? Comment organiser la reprise ? Ces questions doivent guider les prochaines contributions, au plus près des réalités du terrain.

Pour approfondir ces enjeux et découvrir les solutions de la filière franco-européenne, retrouvez l’entretien avec Olivier Morel et le livre blanc d’Hexatrust consacré à la cybersécurité des systèmes industriels.

Retrouvez l’intégralité de l’interview : 

Annexe - Résumé du Livre blanc « Cybersécurité des systèmes industriels : construire une résilience européenne avec des solutions de confiance » d'Hexatrust

Télécharger l’ebook

En une phrase

 

Le livre blanc défend l’idée que la cybersécurité industrielle (OT) est devenue un enjeu stratégique majeur et que la réponse doit s’appuyer sur un écosystème français et européen de solutions complémentaires, dans une logique de souveraineté, de résilience et de conformité réglementaire. 

Les principaux messages

 

1. La menace OT a changé de nature

 

Les systèmes industriels ne sont plus isolés. La convergence IT/OT, la maintenance à distance, l’IIoT et l’interconnexion croissante des infrastructures ont considérablement élargi la surface d’attaque. Les infrastructures industrielles sont désormais des cibles privilégiées des cybercriminels et d’acteurs étatiques. 

Les attaques ne cherchent plus seulement à voler des données mais à provoquer des effets réels :

  • arrêt d’usines,
  • perturbation des réseaux d’énergie,
  • interruption de services essentiels,
  • impacts économiques, humains et environnementaux. 

 

2. Les attaques passent souvent par l’IT avant d’atteindre l’OT

 

Une idée forte du document est que les attaquants ciblent rarement directement les automates ou les systèmes SCADA. Ils compromettent d’abord :

  • des postes utilisateurs,
  • des accès VPN,
  • des fournisseurs,
  • des équipements de maintenance,
  • la chaîne d’approvisionnement logicielle. 

Ils progressent ensuite latéralement jusqu’aux environnements industriels. L’isolement des réseaux OT n’est donc plus une protection suffisante. 

3. La cybersécurité OT doit être pensée comme une démarche globale

 

Le document insiste sur la nécessité de dépasser les solutions ponctuelles pour adopter une approche structurée fondée sur :

  • la gouvernance,
  • la gestion des risques,
  • la segmentation des réseaux,
  • la détection des anomalies,
  • le contrôle des accès,
  • la réponse aux incidents. 

 

4. Les référentiels clés : IEC 62443 et NIS2

 

Deux cadres sont particulièrement mis en avant :

  • IEC 62443, référence internationale pour la cybersécurité des systèmes industriels ;
  • NIS2, qui impose aux organisations critiques une maîtrise démontrable de leurs risques cyber. 

Le livre blanc présente la conformité comme un moteur important de transformation des environnements OT.

5. La défense en profondeur est le principe fondamental

 

Le document défend le modèle de « Defense in Depth » :

  • plusieurs couches de protection ;
  • segmentation des réseaux ;
  • maîtrise des flux ;
  • supervision continue ;
  • détection précoce ;
  • réaction rapide. 

L’objectif n’est pas d’empêcher toute attaque mais d’en limiter la propagation et les impacts. 

Les quatre recommandations clés

 

Le livre blanc résume la cybersécurité industrielle résiliente autour de quatre principes :

  1. Évaluer les risques propres aux environnements OT.
  2. Structurer la sécurité selon une approche de défense en profondeur.
  3. S’appuyer sur des référentiels reconnus (IEC 62443, NIS2).
  4. Combiner plusieurs expertises et technologies plutôt que rechercher une solution unique. 
 

La proposition d’Hexatrust

Hexatrust présente un écosystème de fournisseurs français et européens couvrant l’ensemble des besoins OT :

  • supervision et détection ;
  • gestion des vulnérabilités ;
  • segmentation et cloisonnement ;
  • accès distants sécurisés ;
  • chiffrement ;
  • protection des identités ;
  • audit, conseil et intégration. 

Le message est clairement souverainiste : les solutions européennes sont présentées comme suffisamment matures pour répondre aux besoins des infrastructures critiques sans dépendance excessive à des fournisseurs extra-européens. 

Conclusion

 

Ce livre blanc est à la fois :

  • un document de sensibilisation sur l’évolution de la menace OT ;
  • un plaidoyer pour une cybersécurité industrielle fondée sur la résilience ;
  • une vitrine de l’écosystème Hexatrust et des solutions françaises et européennes disponibles sur le marché. 

Son message central est simple : la cybersécurité industrielle ne repose pas sur un produit miracle, mais sur la combinaison cohérente de gouvernance, d’expertises, de processus et de technologies complémentaires au sein d’un écosystème de confiance européen. 

IAG #3 : retour d’expérience pragmatique et dépassionné
Numérique/IT : transformez en opportunités vos actions de RSE
ChatGPT : du pain béni pour les cybercriminels ?
Développement durable : les français jugent aussi leurs entreprises
Le numérique souverain dans les FREMM de la Marine Nationale
ÉTIQUETÉ :évènementgreentech

Inscrivez-vous à notre newsletter

Soyez à jour ! Recevez les dernières nouvelles directement dans votre boîte de réception.
loader

RGPD : Je consens à transmettre mes coordonnées

En vous inscrivant, vous reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à tout moment.
Partagez cet article
Facebook Copier le lien Imprimer
Partager
Article précédent Comment la souveraineté des données redéfinit l’IT dans le secteur de la santé

Restez connecté à la communauté Tech Ethic

XFollow
InstagramFollow
TikTokFollow
LinkedInFollow
  • SimpleCRM_fromSimpl@4x
  • SoemanGroup_logo-principal_Web

Derniers articles

Comment la souveraineté des données redéfinit l’IT dans le secteur de la santé
Gouvernance Green IT HealthTech
2 octobre, 2026
Pacte Numérique & IA : passer des engagements à l’action avec Jean-Noël de Galzain
A la découverte du numérique de confiance Cybersécurité Data & IA Gouvernance
1 octobre, 2026
GreenTech Forum 2026 : le programme complet est en ligne, plus de 150 intervenants annoncés à deux mois de l’événement
Green IT
29 septembre, 2026
Cybersécurité : comment prioriser les vulnérabilités à corriger ?
Cybersécurité
28 septembre, 2026
tech-ethic.com
  • Mentions légales
    &
    Politique de confidentialité
  • Manifeste
  • Nous contacter
  • Site hébergé par Infomaniak
@2026 – Copyright Tech Ethic. Tous droits réservés.
Abonnez-vous à notre newsletter...
...et suivez l'évolution du numérique de confiance, éthique et souverain ... mais sans compromission sur son efficacité 1 fois/semaine. C'est gratuit et la confidentialité est garantie !
loader

RGPD : Je consens à transmettre mes coordonnées

Zéro spam, désabonnez-vous à tout moment.
Welcome Back!

Sign in to your account

nom d'utilisateur ou adresse e-mail
Mot de passe

Mot de passe perdu?