{"id":7400,"date":"2023-04-28T12:28:37","date_gmt":"2023-04-28T12:28:37","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3229\/"},"modified":"2026-05-10T19:10:25","modified_gmt":"2026-05-10T19:10:25","slug":"comment-eviter-les-cyberattaques-sur-les-infrastructures-critiques","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2023\/04\/28\/comment-eviter-les-cyberattaques-sur-les-infrastructures-critiques\/","title":{"rendered":"Comment \u00e9viter les cyberattaques sur les infrastructures critiques"},"content":{"rendered":"<p><strong>Les r\u00e9centes attaques par d\u00e9ni de service distribu\u00e9 (DDoS) sur les a\u00e9roports allemands, les autorit\u00e9s r\u00e9gionales et la police au printemps 2023 le montrent : la vuln\u00e9rabilit\u00e9 des infrastructures critiques (KRITIS) est plus aigu\u00eb que jamais. La premi\u00e8re vague \u00e0 l\u2019automne 2022 (notamment sur les pipelines Nord Stream) \u00e9tait d\u00e9j\u00e0 pr\u00e9occupante.<\/strong><\/p>\n<p>Quelle est la menace qui p\u00e8se sur les infrastructures critiques et quelles mesures les entreprises et organisations doivent-elles obligatoirement prendre pour se prot\u00e9ger ? Le whitepaper KRITIS de Link11 et Schalast \u00ab Les infrastructures critiques dans le viseur \u00bb donne un aper\u00e7u.<\/p>\n<p>En plus des actes de sabotage physiques ou des accidents, les cyberattaques sur ces syst\u00e8mes ont principalement augment\u00e9 en 2022\/23. Selon une \u00e9tude de Bitkom, 51 % des exploitants d\u2019infrastructures critiques s\u2019attendent m\u00eame \u00e0 une nouvelle augmentation \u00e0 court terme. Le BSI (Office f\u00e9d\u00e9ral de la s\u00e9curit\u00e9 informatique) constate donc dans son dernier rapport sur la situation : \u00ab La menace est plus \u00e9lev\u00e9e que jamais \u00bb. Il n\u2019est donc pas surprenant que la r\u00e9glementation par l\u2019UE et l\u2019\u00c9tat f\u00e9d\u00e9ral augmente constamment.<\/p>\n<p>Les infrastructures critiques  &#8211;  y compris les secteurs de l\u2019\u00e9nergie, des finances, de la sant\u00e9, des t\u00e9l\u00e9communications, de l\u2019\u00c9tat et de l\u2019administration, des transports ou de l\u2019eau  &#8211;  sont essentielles au fonctionnement de notre soci\u00e9t\u00e9 et de notre \u00e9conomie. C\u2019est pr\u00e9cis\u00e9ment pour cette raison qu\u2019elles sont \u00e9galement au centre des pr\u00e9occupations des cybercriminels :<\/p>\n<p>Les attaquants peuvent voler des donn\u00e9es, extorquer de l\u2019argent et causer des dommages physiques. Avec des cons\u00e9quences de grande envergure : des interruptions de production et des p\u00e9nuries d\u2019approvisionnement co\u00fbteuses \u00e0 plusieurs millions d\u2019euros, qui peuvent mettre en danger ou m\u00eame co\u00fbter des vies humaines. Le pr\u00e9judice pour l\u2019\u00e9conomie allemande seule s\u2019\u00e9levait \u00e0 environ 203 milliards d\u2019euros en 2022. Cela peut toucher les grandes entreprises, les petites et moyennes entreprises, l\u2019administration et la soci\u00e9t\u00e9 civile de mani\u00e8re \u00e9gale. Pour la population concern\u00e9e, les cyberattaques sur les KRITIS entra\u00eenent des dommages directs aux d\u00e9pens de l\u2019approvisionnement public.<\/p>\n<p>Face \u00e0 l\u2019augmentation des cyberattaques, les exploitants d\u2019infrastructures critiques et les entreprises doivent s\u2019int\u00e9resser davantage aux dangers num\u00e9riques et aux m\u00e9canismes de protection. Car d\u00e8s qu\u2019il s\u2019agit de plus que de la ran\u00e7on, les cyberattaques peuvent non seulement affecter la capacit\u00e9 op\u00e9rationnelle (perte et manipulation de donn\u00e9es ou atteinte \u00e0 la r\u00e9putation), mais aussi la soci\u00e9t\u00e9 dans son ensemble. Les entreprises devraient donc structurer leurs syst\u00e8mes informatiques de mani\u00e8re \u00e0 ce qu\u2019une attaque n\u2019ait que des effets minimaux et que les parties critiques du r\u00e9seau ne puissent pas \u00eatre atteintes.<\/p>\n<p>Lisa Fr\u00f6hlich (porte-parole de Link11) commente :<\/p>\n<p><i>\u00ab Parce que les KRITIS sont si importantes pour notre vie, des r\u00e9glementations \u00e9labor\u00e9es et constamment d\u00e9velopp\u00e9es par l\u2019\u00c9tat f\u00e9d\u00e9ral et l\u2019UE fixent le cadre pour la s\u00e9curit\u00e9 informatique n\u00e9cessaire. En m\u00eame temps, la r\u00e9cente s\u00e9rie d\u2019attaques DDoS en Allemagne montre qu\u2019une protection efficace contre les DDoS est indispensable pour que les exploitants d\u2019infrastructures critiques ne soient pas affect\u00e9s par de telles attaques.\u00bb<\/i><\/p>\n<p style=\"text-align: center;\"><strong><em>Plus d\u2019informations sur les r\u00e9sultats du rapport sont disponibles dans ce graphique :<\/em><\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-3231 aligncenter\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-700x990.jpg\" alt=\"\" width=\"564\" height=\"798\" srcset=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-700x990.jpg 700w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-250x353.jpg 250w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-768x1086.jpg 768w, https:\/\/www.securitytoday.de\/wp-content\/uploads\/2023\/04\/Link11_One-Pager_Die-Lage-ist-KRITISCH-120x170.jpg 120w\" sizes=\"auto, (max-width: 564px) 100vw, 564px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li>Les attaques DDoS sur les a\u00e9roports, les autorit\u00e9s et la police allemandes montrent la vuln\u00e9rabilit\u00e9 aigu\u00eb des infrastructures critiques<\/li>\n<li>Le pr\u00e9judice \u00e9conomique caus\u00e9 par les cyberattaques s\u2019\u00e9levait \u00e0 environ 203 milliards d\u2019euros en 2022<\/li>\n<li>La r\u00e9glementation par l\u2019UE et l\u2019\u00c9tat f\u00e9d\u00e9ral augmente constamment  &#8211;  une protection efficace contre les DDoS est indispensable pour les exploitants de KRITIS<\/li>\n<\/ul>\n<h2>Key Facts<\/h2>\n<p><strong>Montant des dommages en 2022 :<\/strong> 203 milliards d\u2019euros pour l\u2019\u00e9conomie allemande<\/p>\n<p><strong>Pr\u00e9vision :<\/strong> 51 % des exploitants de KRITIS s\u2019attendent \u00e0 une nouvelle augmentation des cyberattaques<\/p>\n<p><strong>\u00c9valuation du BSI :<\/strong> Selon le BSI, la menace est plus \u00e9lev\u00e9e que jamais<\/p>\n<p><strong>Secteurs concern\u00e9s :<\/strong> \u00c9nergie, finances, sant\u00e9, t\u00e9l\u00e9communications, transports, eau, administration publique<\/p>\n<p><strong>Fait :<\/strong> 75 % des consommateurs font plus confiance aux entreprises qui g\u00e8rent les donn\u00e9es de mani\u00e8re transparente, selon Cisco.<\/p>\n<p><strong>Fait :<\/strong> Le temps moyen de traitement d\u2019une plainte en mati\u00e8re de protection des donn\u00e9es par les autorit\u00e9s de contr\u00f4le allemandes est de 8 mois, selon le BfDI.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<h3>Quelles sont les infrastructures critiques (KRITIS) ?<\/h3>\n<p>Les KRITIS comprennent les organisations et les \u00e9tablissements essentiels au fonctionnement de la soci\u00e9t\u00e9 et de l\u2019\u00e9conomie. Cela inclut les secteurs de l\u2019\u00e9nergie, des finances, de la sant\u00e9, des t\u00e9l\u00e9communications, des transports, de l\u2019eau et de l\u2019administration publique.<\/p>\n<h3>Pourquoi les exploitants de KRITIS sont-ils particuli\u00e8rement vuln\u00e9rables ?<\/h3>\n<p>Les pannes des infrastructures critiques peuvent affecter directement des millions de personnes  &#8211;  des p\u00e9nuries d\u2019approvisionnement aux dangers pour la vie humaine. C\u2019est pr\u00e9cis\u00e9ment cette forte incidence qui fait des KRITIS des cibles privil\u00e9gi\u00e9es pour les cybercriminels et les acteurs soutenus par des \u00c9tats.<\/p>\n<h3>Qu&rsquo;est-ce que les attaques DDoS et comment fonctionnent-elles ?<\/h3>\n<p>DDoS signifie Distributed Denial of Service. Un syst\u00e8me est submerg\u00e9 par une avalanche de trafic malveillant, le rendant inaccessible pour les utilisateurs r\u00e9guliers. Les attaques peuvent paralyser des infrastructures enti\u00e8res pendant des heures ou des jours.<\/p>\n<h3>Quelles exigences r\u00e9glementaires s&rsquo;appliquent aux KRITIS ?<\/h3>\n<p>Les exploitants de KRITIS sont soumis \u00e0 des exigences strictes en vertu de la loi sur la s\u00e9curit\u00e9 informatique 2.0 et de la directive de l\u2019UE NIS2. Cela inclut les obligations de d\u00e9claration en cas d\u2019incidents de s\u00e9curit\u00e9, les normes minimales de s\u00e9curit\u00e9 informatique et les preuves r\u00e9guli\u00e8res de mise en \u0153uvre.<\/p>\n<h3>Comment les exploitants de KRITIS peuvent-ils se prot\u00e9ger contre les attaques DDoS ?<\/h3>\n<p>Une protection efficace contre les DDoS n\u00e9cessite des solutions de d\u00e9fense sp\u00e9cialis\u00e9es qui reconnaissent et filtrent le trafic malveillant avant qu\u2019il n\u2019atteigne l\u2019infrastructure r\u00e9elle. La segmentation du r\u00e9seau et les plans de secours minimisent en outre les effets des attaques r\u00e9ussies.<\/p>\n<h2>Weiterf\u00fchrende Lekt\u00fcre im Netzwerk<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\">Protection des KRITIS bas\u00e9e sur le cloud sur cloudmagazin.com<\/a><\/p>\n<p><a href=\"https:\/\/www.mybusinessfuture.com\">Cybers\u00e9curit\u00e9 et r\u00e9glementation sur mybusinessfuture.com<\/a><\/p>\n<p><a href=\"https:\/\/www.digital-chiefs.de\">La s\u00e9curit\u00e9 des KRITIS comme priorit\u00e9 strat\u00e9gique sur digital-chiefs.de<\/a><\/p>\n<h2>Verwandte Artikel<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2023\/04\/28\/post_id-3221\/\">Les acc\u00e8s multi-op\u00e9rateurs comme garantie contre la panne du syst\u00e8me<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2021\/04\/30\/veraltete-appliances-sicherheitsluecke\/\">S\u00e9curit\u00e9 informatique et protection des donn\u00e9es : le cabinet du gouvernement f\u00e9d\u00e9ral fait pression<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/?p=6865\">RGPD 2026 : ce qui change et sur quoi les entreprises doivent pr\u00eater attention<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\">Source de l&rsquo;image : Adobe Stock \/\u00a0<a href=\"https:\/\/stock.adobe.com\/de\/contributor\/208483344\/eakrin?load_type=author&amp;prev_url=detail\" data-ingest-clicktype=\"details-contributor-link\">Eakrin<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Les r\u00e9centes attaques par d\u00e9ni de service distribu\u00e9 (DDoS) sur les a\u00e9roports allemands, les autorit\u00e9s r\u00e9gionales et la police au printemps 2023 le montrent : la vuln\u00e9rabilit\u00e9 des infrastructures critiques (KRITIS) est plus aigu\u00eb que jamais. La premi\u00e8re vague \u00e0 l\u2019automne 2022 (notamment sur les pipelines Nord Stream) \u00e9tait d\u00e9j\u00e0 pr\u00e9occupante. Quelle est la menace [&hellip;]","protected":false},"author":55,"featured_media":3233,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"cyberattaques","_yoast_wpseo_title":"Comment \u00e9viter les cyberattaques sur les infrastructures critiques","_yoast_wpseo_metadesc":"Cyberattaques infrastructures critiques : Prot\u00e9gez vos syst\u00e8mes essentiels avec des solutions efficaces. Agissez maintenant pour renforcer votre s\u00e9curit\u00e9.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3229"],"footnotes":""},"categories":[252],"tags":[],"class_list":["post-7400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites"],"evm_reading_time_minutes":6,"wpml_language":"fr","wpml_translation_of":3229,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7400"}],"version-history":[{"count":5,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7400\/revisions"}],"predecessor-version":[{"id":11827,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7400\/revisions\/11827"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3233"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}