Principaux renseignements
- Une analyse récente menée auprès d’entreprises technologiques belges révèle un écart considérable en matière de cybersécurité.
- Les technologies opérationnelles, en particulier, restent vulnérables, tandis que les systèmes informatiques classiques sont généralement mieux sécurisés.
La fédération technologique Agoria plaide en faveur d’une approche globale de la cybersécurité industrielle, alors que les menaces numériques touchent de plus en plus souvent les infrastructures physiques.
Une analyse récente menée auprès de 82 entreprises technologiques belges révèle un écart considérable en matière de sécurité. Alors que les systèmes informatiques classiques sont généralement bien sécurisés, les technologies opérationnelles (OT) – les composants numériques qui pilotent les chaînes de production – restent vulnérables malgré une connectivité croissante.
« Une menace pour la vie humaine »
Eric Van Cangh, d’Agoria, met en garde contre le fait que les pirates informatiques ciblent de plus en plus souvent des services essentiels tels que les réseaux électriques, les hôpitaux et les réseaux ferroviaires. Les cyberattaques ne se limitent donc plus à une simple perte de données, mais peuvent également constituer une menace directe pour la sécurité physique et la vie humaine.
Inventaire des actifs
L’étude souligne qu’une défense efficace commence par une compréhension précise de son propre matériel. Disposer d’un inventaire détaillé de tous les actifs industriels numériques est fondamental pour établir une stratégie de sécurité, quelles que soient les ressources financières de l’entreprise.
Cependant, seules 40 pour cent des entreprises interrogées tiennent à jour une liste précise de leurs actifs OT.
Sécurité intégrée reste l’exception
Il existe également un besoin crucial d’une politique de sécurité unifiée qui comble le fossé entre l’informatique de bureau (IT) et les technologies opérationnelles (OT) en usine. La proportion d’entreprises adoptant une telle stratégie intégrée est restée largement stagnante, n’augmentant que légèrement, passant de 34 pour cent en 2021 à 40 pour cent en 2026.
Ce décalage est encore mis en évidence par une contradiction inquiétante dans les données. Alors que 38 pour cent des entreprises estiment pouvoir détecter une faille OT en quelques heures, près de la moitié admettent ne disposer d’aucun système technique de surveillance ou d’alerte leur permettant de le faire concrètement.
Achats et évaluation
Malgré ces vulnérabilités, des signes d’amélioration sont perceptibles. Une grande majorité d’entreprises (91 pour cent en 2026) accordent désormais la priorité à la cybersécurité lors de l’achat de machines industrielles, ce qui représente une forte augmentation par rapport aux 60 pour cent enregistrés cinq ans auparavant.
De plus, le pourcentage d’entreprises réalisant des évaluations de vulnérabilité est passé de 34 pour cent à 49 pour cent au cours de la même période.
Gérer les incertitudes juridiques
Cependant, les complexités juridiques sont source d’une incertitude généralisée. De nombreuses entreprises sont déconcertées par la directive européenne NIS2, qui impose la gestion des risques et le signalement des incidents.
L’étude a mis en évidence d’importantes idées fausses concernant la conformité : 43 pour cent des entreprises pensent être soumises à la loi alors qu’elles ne le sont probablement pas, tandis que 28 pour cent de celles qui sont effectivement concernées par la directive ignorent leurs obligations.
(at)
Suivez également Business AM sur Google Actualités
Si vous souhaitez accéder à tous les articles, abonnez-vous ici !

