Pourquoi nos centrales nucléaires ne sont pas à l'abri des cyberattaques
Selon des chercheurs britanniques, nos centrales nucléaires seraient vulnérables aux attaques informatiques par manque de préparation face à ce risque.
Ce rapport émane de Chatham House, un groupe de réflexion britannique non gouvernemental. Il s'appuie sur 18 mois d'enquête auprès d'experts de plusieurs pays, dont la France, comme ceux de l'Agence internationale de l'énergie atomique (IAEA).
Et ce rapport fait froid dans le dos. Il pointe le fait que nos centrales nucléaires ne seraient pas à l'abri d'une éventuelle cyberattaque précisément… parce qu'elles se croient à l'abri.
De plus en plus connectées
Les centrales sont des installations anciennes qui datent d'une époque où l'informatique était peu répandue. Elles sont donc d'origine peu informatisées et on les a longtemps considérés comme hors du risque informatique car elles étaient en dehors d'Internet. Mais aujourd'hui Chatham House parle d'un "mythe".
En effet, les centrales ont mis en place, petit à petit, des points de communication avec l'extérieur. Ces points sont utilisés notamment par des sous-traitants. Cela représenterait un risque réel d'intrusion. Le spécialiste de la sécurité informatique Kaspersky en remet en une couche en insistant sur la vulnérabilité des postes de travail avec des logiciels pas suffisamment mis à jour.
C'est ainsi qu'en 2003, une centrale américaine, Davis-Besse, avait été infectée par le ver Slammer. On se rappelle aussi le virus Stuxnet créé par la NSA pour détraquer à distance les centrales iraniennes (celui-ci avait été introduit par clé USB, ce qui est également possible).
Des risques variés
Dans le film Hacker , de Michael Mann, des cyberterroristes font exploser une centrale nucléaire après l'avoir piratée à distance. C'est le genre de scénario catastrophe que l'on imagine immédiatement. Mais le rapport britannique évoque aussi d'autres menaces comme des "hacktivistes" antinucléaires qui pourraient s'introduire à distance dans une centrale pour faire pression sur un Etat.
Les auteurs pointent plusieurs faiblesses : manque de formation, absence de normes réglementaires, manque de budget et surtout absence de culture de la cybersécurité. Bref, il parait urgent de repenser la stratégie informatique des centrales nucléaires sous l'angle de la sécurité.
À regarder
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
-
La taxe Zucman exclue du prochain budget
-
Un ancien président en prison, une première
-
Normes : à quand la simplification ?
-
La Terre devient de plus en plus sombre
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
Louis Aliot, vice-président du RN, et les "deux sortes de LR"
-
Nicolas Sarkozy incarcéré à la prison de la Santé
-
Décès d'une femme : les ratés du Samu ?
-
Louvre : cambriolages en série
-
Grues effondrées : tornade meurtrière dans le Val d'Oise
-
De nombreux sites paralysés à cause d'une panne d'Amazon
-
Hong Kong : un avion cargo quitte la piste
-
Quand Red Bull fait sa pub dans les amphis
-
Ces agriculteurs américains qui paient au prix fort la politique de Trump
-
ChatGPT, nouveau supermarché ?
-
Eléphants : des safaris de plus en plus risqués
-
Concours de vitesse : à 293 km/h sur le périphérique
-
Églises cambriolées : que deviennent les objets volés ?
-
Quel était le système de sécurité au Louvre ?
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter