Skip to main content

PEI Novembre 2025

Page 22

22 dossier spécial Firmware, IA et résilience : les piliers incontournables de la cybersécurité industrielle Vincent Gache, CEO d’Integral System partage ses recommandations La transformation numérique de l’industrie et la convergence entre systèmes IT et OT offrent des gains de productivité et de flexibilité, mais exposent aussi les environnements industriels à des cybermenaces d’une ampleur inédite. Les conséquences d’une attaque dépassent largement un simple arrêt de poste informatique : elles peuvent paralyser des infrastructures critiques. Selon la Direction Générale des Entreprises (DGE), 15 % des entreprises françaises ont subi une cybermenace en 2024, un chiffre qui ne représente probablement qu’une partie des incidents, beaucoup restant non déclarés ou non détectés. Le Cyber Resilience Act (CRA) : un tournant réglementaire Le CRA, qui entrera en vigueur progressivement à partir de décembre 2027, marque un changement majeur. Cette législation européenne oblige les fabricants et intégrateurs

à garantir la cybersécurité tout au long du cycle de vie des produits, de la conception à la maintenance. Dès septembre 2026, toutes les vulnérabilités activement exploitées et les incidents graves devront être signalés. Pourtant, en janvier 2025, 62 % des entreprises françaises s’estimaient insuffisamment préparées face aux cybermenaces. L’IA : une menace et une alliée L’intelligence artificielle est désormais un acteur clé de la cybersécurité. Elle offre aux attaquants des moyens inédits pour concevoir des attaques sophistiquées, tout en renforçant les capacités de défense. Par exemple, le ransomware PromptLock, dopé à l’IA, s’adapte dynamiquement à ses cibles industrielles. Les attaques visant les chaînes d’approvisionnement et les sabotages ciblés, comme Stuxnet (2010) ou Triton (2017), montrent l’importance d’une approche proactive. L’IA rend les malwares plus polymorphes,

Vincent Gache, CEO d’Integral System

capables de contourner les solutions de détection classiques, et améliore même des attaques traditionnelles comme le phishing. Bonnes pratiques pour renforcer la résilience Pour faire face à ces menaces, les industriels doivent adopter une combinaison de mesures organisationnelles et techniques : Segmenter les réseaux pour isoler les environnements IT et OT, limitant ainsi la propagation des attaques. Gérer rigoureusement les mises à jour en planifiant les correctifs sans compromettre la disponibilité des systèmes. Contrôler strictement les accès aux systèmes sensibles, en s’assurant que seules

IA : double visage N° 11 - NOVEMBRE 2025

020_032_PEI_Novembre_2025.indd 22

ABONNEMENT NUMÉRIQUE GRATUIT

31/10/25 16:14


Turn static files into dynamic content formats.

Create a flipbook
PEI Novembre 2025 by timglobal-europe - Issuu