Sécuriser le système de contrôle de votre papeterie : entretien avec un expert en cybersécurité d'ABB

Pulp and paper industry

Publication initiale dans l'édition Printemps 2020 du magazine Pulp & Paper Canada

Industrie 4.0 et cybersécurité : entretien avec Apala Ray d’ABB sur les menaces et solutions pour l'industrie papetière

Partager cette page

Dans les usines de pâte et papier, une faille de cybersécurité peut provoquer l’arrêt complet de la production, engendrer des pertes financières considérables et compromettre la sécurité des employés, des équipements et de l’environnement. Elle peut également entraîner la perte ou la corruption de données critiques.

Selon Apala Ray, responsable Monde de la cybersécurité chez ABB Process Industries, même une vulnérabilité mineure peut perturber les opérations pendant plusieurs jours.

Au-delà des pertes directes, les cyberattaques peuvent générer des impacts indirects importants : paiement de rançons, propagation de logiciels malveillants vers d'autres systèmes industriels, atteinte à la réputation de l’entreprise et détérioration des relations clients.

La reprise des systèmes après une attaque implique également des coûts élevés, notamment liés à la validation réglementaire des données (comme celles relatives aux émissions industrielles), qui peuvent être faussées.

Dans l’interview ci-dessous, Apala Ray détaille les menaces actuelles en cybersécurité dans le secteur papetier et partage les solutions concrètes pour renforcer la protection des systèmes industriels.

La cybersécurité dans les papeteries est-elle différente de celle des autres secteurs industriels ?

Ray : Oui, il existe des spécificités. Par exemple, les systèmes de contrôle qualité (QCS) jouent un rôle central dans les usines de pâte et papier. Ils fonctionnent comme des systèmes SCADA, supervisant les processus physiques. Si le QCS est compromis, la production peut continuer brièvement, mais avec un risque élevé de perte de qualité et de rendement. Il est donc crucial de sécuriser ces systèmes.

Quelles sont les menaces et vulnérabilités les plus courantes dans ce secteur ?

Ray : Les attaques génériques sont fréquentes et peuvent être dévastatrices. Elles ciblent souvent les couches client/serveur ou l’infrastructure réseau des systèmes de contrôle industriel. Bien que non spécifiques à l’industrie papetière, elles y sont tout aussi dangereuses.

Comment les technologies de l’Industrie 4.0 influencent-elles la cybersécurité des usines ?

Ray : L’Industrie 4.0 favorise une connectivité accrue, ce qui augmente la surface d’attaque. Lors de l’intégration de nouvelles solutions numériques, il est essentiel d’inclure des discussions sur la cyber-sécurité et de mettre en place des défenses multicouches.

Quelles sont les nouvelles technologies de cybersécurité à surveiller ?

Ray : Les technologies émergentes peuvent renforcer la sécurité globale, mais elles apportent aussi de nouveaux défis. Leur adoption doit s’accompagner de politiques claires, de procédures adaptées et de formations pour les collaborateurs.

 

Apala Ray, ABB
Apala Ray, responsable Monde cybersécurité au sein d'ABB Process Industries
"Les technologies nouvelles et émergentes joueront un rôle important dans l'amélioration de la cybersécurité globale des usines, et nous devrons comprendre leurs défis."

Bonnes pratiques pour sécuriser le système de contrôle de votre usine de pâte & papier

Les conseils de Apala Ray en résumé :

  • Utiliser les personnes, les politiques et les procédures.

  • Comprendre et veiller au respect des différentes cultures et mentalités des membres de votre organisation. L'approche ingénierie, qui place la sécurité au cœur de ses préoccupations, privilégiera un processus et un système déterministes. Or, la cybersécurité exige des processus beaucoup plus dynamiques, moins déterministes et en constante évolution.Collaborer avec des services de sécurité managés pour une surveillance proactive

  • ABB propose un modèle en trois étapes : 1) Déployer des contrôles de sécurité fondamentaux (techniques et organisationnels) 2) Assurer une gestion continue et intégrer des contrôles avancés 3) Collaborer étroitement avec tous les services pour une surveillance proactive et une meilleure gestion de la cybersécurité.

En savoir plus

  • Contactez-nous

    Soumettre votre demande et nous vous recontacterons

    Contactez-nous

Select region / language