L'Aviation Recrute   Industrie aéronautique   Transport aérien   Défense   MRO & Support   Interiors & PaxExp   Aviation & Environnement   Passion  
 
Actualité aéronautique Industrie & Technologie Cybersécurité : l'industrie aéronautique est particulièrement vulnérable par ces temps de crise

Cybersécurité : l'industrie aéronautique est particulièrement vulnérable par ces temps de crise



Impacts de crise sanitaire et économique Covid-19 : le risque cybersécurité amplifié au sein de l'industrie aéronautique
22 AVR. 2020 | Par David Luponis, Associé Cybersécurité Mazars | 823 mots
Cybersécurité : l'industrie aéronautique est particulièrement vulnérable par ces temps de crise
Photo © Le Journal de l'Aviation - tous droits réservés
L'un des sous-jacents de la crise sanitaire et économique en cours est le risque sur la cybersécurité des systèmes d'information, des environnements de R&D ou encore les environnements hébergeant les brevets ou innovations des entreprises.

Ce risque est d'autant plus grand que la structure même de l'industrie aéronautique la rend vulnérable : un très grand nombre d'entreprises et de sous-traitants interviennent sur la fabrication d'un avion, jusqu'au fournisseur de rang 5. Chaque maillon de la chaîne offre donc une porte d'entrée potentielle aux hackers. L'industrie aéronautique est une industrie collaborative, composée d'acteurs très connectés. Elle fait intervenir de nombreux fournisseurs de petite taille pour lesquels investir dans des moyens de protection et recruter un directeur de la sécurité informatique peut s'avérer coûteux.

Une attaque chez l'un des partenaires peut avoir une incidence indirecte sur le propre niveau de cybersécurité du donneur d'ordre. La chaîne d'approvisionnement, par exemple, peut être impactée rendant ainsi inopérables les chaînes de production. Si une entreprise mafieuse, un groupe de pirates ou un État s'attaquait à un industriel, cela pourrait avoir un impact sur sa capacité de production, mais également sur la protection de ses brevets ou secrets.

Alors que le secteur de l'aéronautique subit un ralentissement de production inédit avec une fermeture de sites industriels tout autour du globe, un grand nombre de sociétés à mis en oeuvre à la hâte des mécanismes de télétravail permettant aux collaborateurs de poursuivre les activités, même partiellement, en permettant l'accès aux systèmes d'information depuis l'extérieur de l'établissement. C'est typiquement le cas au sein des départements RH, Trésorerie, Finance, etc. Dans un marché de l'aéronautique ou le savoir-faire et l'innovation sont clés dans la réussite de l'entreprise, l'impact d'une attaque cyber, par exemple avec l'accès à des informations de brevet, pourrait mener ou amplifier les catastrophes économiques.

Pour les entreprises déjà préparées au télétravail, les impacts des risques cyber devraient être plus limités - les collaborateurs sont pourvus d'ordinateurs équipés avec des solutions de connexion sécurisée(VPN pour les accès à distance), de plateformes d'échanges ou de travail collaboratif, ou encore des bureaux virtuels permettant de garantir un niveau adéquat de cybersécurité.

Pour les autres entreprises qui ont, à la hâte, équipé leurs collaborateurs de solution de secours et rarement sécurisées, la seconde vague des problèmes cyber pourraient apparaître au moment du retour au sein des entreprises des collaborateurs et de leur matériel informatique.

En effet, les collaborateurs en télétravail sont aujourd'hui assaillis de courriers électroniques dont certains sont assez peu légitimes et peuvent devenir un vecteur d'attaque sur les ordinateurs et donc les données qu'ils contiennent. Bien entendu, dans une situation normale l'utilisateur et ses données sont « protégés » par le socle de cybersécurité de l'entreprise. Dans l'environnement du moment, c'est évidemment moins le cas.

Les utilisateurs non soumis à des règles strictes de sécurité ou ne disposant pas de matériels professionnels et sécurisés vont être une porte d'entrée sur le système d'information. On peut penser par exemple aux espaces de partages sur lequel on retrouvera des données sensibles de l'entreprise, les échanges de courriers électroniques via des adresses mails personnelles, intégrant là aussi des informations confidentielles ou des plans projets.

Celles-ci seront par la suite basculées sur le système d'information de la société avec un contrôle antiviral limité ou non à jour, favorisant ainsi la propagation de virus informatique ou de campagne de phishing.

Il ne faut bien entendu pas oublier les attaquants « habituels » des systèmes d'information qui, pandémie ou non, continuent leurs activités en misant sur une attention moins scrupuleuse des directions informatiques pour déjouer ou identifier les menaces. En effet, la période pourrait aider des groupes « privés » ou « étatiques » d'attaquants à renforcer leurs attaques pour accéder à des données confidentielles en misant sur l'allègement des contraintes cyber pour les entreprises.

Dans le cas des entreprises préparées au télétravail, comme celles qui ont dû s'y atteler de manière forcée, il est impératif de poursuivre les chantiers de sensibilisation et de communication de l'ensemble des collaborateurs afin d'éviter la propagation des attaques ou le vol d'information. Il est primordial, plus qu'à accoutumée, que l'ensemble des collaborateurs se soucient de la menace cyber et de leurs actions sur le système d'information de l'entreprise.

David Luponis, Associé Cybersécurité Mazars.
Une sélection d'actualités récentes
IL Y A 6 HEURES  
HK Express reçoit son premier Airbus A321neo HK Express reçoit son premier Airbus A321neo
Hong Kong Express a pris livraison de son premier A321neo, propulsé par les moteurs Leap-1A de CFM International. Il peut ...
IL Y A 7 HEURES  
BAE Systems rejoint Heart Aerospace pour collaborer sur les batteries des futurs avions électriques BAE Systems rejoint Heart Aerospace pour collaborer sur les batteries des futurs avions électriques
BAE Systems et Heart Aerospace ont décidé de collaborer pour définir le système de batterie du futur avion électrique régional ...
IL Y A 7 HEURES  
AFI KLM E&M va entretenir six nouveaux CFM56 de Corendon Airlines AFI KLM E&M va entretenir six nouveaux CFM56 de Corendon Airlines
Corendon Airlines a décidé de confier six CFM56-7B aux soins d'AFI KLM E&M. Cet accord étend le contrat signé par ...
IL Y A 13 HEURES  
Airbus confie à Tata la production de portes cargo pour la famille A320neo Airbus confie à Tata la production de portes cargo pour la famille A320neo
Airbus a annoncé qu'il avait confié à Tata Advanced Systems la production de portes cargo pour la famille A320neo. Il ...
29 MAR. 2023  
Airbus renonce à acquérir une participation dans Evidian Airbus renonce à acquérir une participation dans Evidian
Airbus a jugé que l'acquisition d'une participation de 29,9 % dans Evidian « ne répondait pas aux objectifs du groupe ...
Cette sélection d'actualités est issue de la rubrique ALERTAVIA. Les abonnés du Journal de l'Aviation ont accès à un nombre beaucoup plus important d'actualités chaque jour. Pour en savoir plus, découvrez nos différentes formules d'abonnement.
Les derniers articles Industrie & Technologie
IL Y A 6 HEURES
ATR se prépare à une forte augmentation de ses cadences de production à 40 puis 80 avions par an
Pour ATR, la crise est derrière. L'avionneur franco-italien annonce que 2023 sera placée sous le signe de la croissance et que ses forces sont désormais engagées dans la ...
28 MAR. 2023
L'aviation d'affaires, cible purement démagogique d'Europe Écologie Les Verts
Le Jet Bashing se poursuit et, malheureusement, tout particulièrement en France. Le pays de Clément Ader, du premier vol public d'Alberto Santos-Dumont, de Jean Mermoz, de Saint-Ex, de ...
28 MAR. 2023
Airbus réussit le contrôle de drones depuis un A310 MRTT sans interaction humaine
Airbus fait un nouveau pas vers son objectif de ravitaillement autonome de drones. Airbus Defence and Space et sa filiale UpNext ont en effet réussi une démonstration de ...
Une sélection d'articles réservés aux abonnés
Safran travaille toujours au redressement de son activité Aircraft Interiors Les services sur les moteurs civils tirent la croissance de Safran
Halcón 2 : Le F-35 tourne toujours autour de Madrid Airbus va augmenter de 50% la production du long-courrier A350 pour répondre à la demande
Airbus ouvre les portes de sa nouvelle FAL A321 à Toulouse Safran et GE viennent aussi de placer plus de 800 nouveaux réacteurs LEAP en Inde
Bombardier vise la livraison de plus de 138 avions d'affaires en 2023 Air New Zealand sélectionne de nouveaux partenaires pour travailler sur le remplaçant décarboné de ses Q300
IL Y A 6 HEURES
ATR se prépare à une forte augmentation de ses cadences de production à 40 puis 80 avions par an
IL Y A 6 HEURES
A4E se languit toujours du ciel unique européen mais des avancées pourraient avoir lieu cette année
IL Y A 6 HEURES
HK Express reçoit son premier Airbus A321neo
IL Y A 7 HEURES
BAE Systems rejoint Heart Aerospace pour collaborer sur les batteries des futurs avions électriques
IL Y A 7 HEURES
AFI KLM E&M va entretenir six nouveaux CFM56 de Corendon Airlines
L'aviation d'affaires, cible purement démagogique d'Europe Écologie Les Verts
« Nous regroupons 40 % des moyens d'essais à l'échelle européenne », Pascal Crozier, directeur des souffleries de l'ONERA
« Nous cherchons des personnes motivées pour nous accompagner sur les nouveaux challenges de l'aviation décarbonée », Mikaël Butterbach, DRH d'Airbus en France
Les articles les plus lus
Rafale : Dassault Aviation va voir son carnet de commandes record encore s'étoffer cette année
L'industrie aéronautique occidentale doit-elle sérieusement s'inquiéter des conséquences des ambitions géostratégiques chinoises ?
Distorsion de concurrence
Le « cas TK », trois ans plus tard...
« Nous pensons qu'à l'horizon du plan Take off 2027, nous deviendrons une grande entreprise internationale basée sur quatre métiers », Didier Kayat, DG de Daher
-->
 
S'inscrire aux newsletters gratuites du Journal de l'Aviation

 Recevoir des E-mailings de nos partenaires


En renseignant votre adresse email, vous acceptez de recevoir nos lettres d'information par courrier électronique. Votre adresse de messagerie est uniquement utilisée pour vous envoyer nos lettres d'information. Vous pourrez à tout moment utiliser le lien de désabonnement intégré dans les newsletters.
Notre actualité | Qui sommes-nous ? | Programme rédactionnel | Mentions légales | Confidentialité | CGV | Contact | Plan du site

© 2023 Le Journal de l'Aviation - Groupe AEROCONTACT