Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.
Accueil/
Blog
/
La cybersécurité dans le secteur manufacturier à l'ère de l'IA : pourquoi…
Pendant la majeure partie de la dernière décennie, le scénario catastrophe en matière de cybersécurité des systèmes opérationnels était bien connu : une attaque par ransomware bloquait le système de contrôle, la production s'arrêtait et les coûts liés à l'indisponibilité grimpaient d'heure en heure. C'est encore ce scénario qui domine aujourd'hui la plupart des discussions au sein des conseils d'administration.
Le secteur industriel est désormais le plus visé par les ransomwares, les attaques ayant augmenté de 56 % d'une année sur l'autre, les cybercriminels cherchant de plus en plus à perturber les opérations. Parallèlement, les systèmes OT obsolètes et l'extension des chaînes d'approvisionnement créent une surface d'attaque plus vaste et plus difficile à sécuriser. En 2026, l'actif le plus précieux ne sera peut-être plus les machines elles-mêmes, mais les données opérationnelles générées à chaque seconde de production.
L'évolution de la surface d'attaque : de la perturbation à l'extraction
Le rapport 2025 de Verizon sur les enquêtes relatives aux violations de données a recensé 1 607 violations confirmées dans le secteur manufacturier, soit une augmentation de 89 %. À mesure que les environnements informatiques (IT) et opérationnels (OT) convergent de plus en plus, des fichiers tels que les plans CAO, les journaux de maintenance prédictive, les mises à jour des fournisseurs et la propriété intellectuelle relative aux processus circulent en permanence entre les systèmes connectés. Chaque transfert constitue désormais un point d'entrée potentiel.
Ce qui a changé, c'est la manière dont les pirates agissent une fois qu'ils ont obtenu l'accès. Les campagnes actuelles privilégient de plus en plus le vol de données et l'extorsion plutôt que le simple chiffrement. L'arrêt d'une chaîne de production offre un moyen de pression temporaire, mais les plans, les formules et les données télémétriques opérationnelles volés peuvent être revendus, réutilisés, voire exploités pour entraîner de futurs modèles d'attaque.
Selon des rapports récents du secteur, jusqu’à 80 % des nouveaux ransomwares seraient générés par l’IA. L’IA agentique est capable de concevoir et de lancer des attaques de manière autonome, réduisant ainsi les efforts manuels nécessaires à l’intrusion. Pour les défenseurs, cela réduit les délais de réaction, car les attaques deviennent plus rapides, plus adaptatives et plus variées. Les gains de productivité liés à l’IA qui transforment le secteur manufacturier renforcent également les capacités des attaquants.
Les défis à l'ère de l'usine intelligente
La production moderne repose sur un flux continu de données. Des technologies telles que l'UNS (Unified Namespace), le MQTT, Industrial et l'IA agentique deviennent des éléments essentiels du modèle d'usine intelligente de 2026 mis en avant par IIoT World. Ces systèmes s'appuient sur la libre circulation des données OT vers les plateformes d'analyse et les applications opérationnelles afin de permettre la maintenance prédictive, les flux de travail autonomes et l'optimisation en temps réel.
Mais ces mêmes transferts de données qui permettent l'intelligence opérationnelle créent également de nouveaux points de vulnérabilité. Chaque fichier partagé avec un fournisseur, chaque mise à jour de micrologiciel transmise par USB et chaque ordinateur portable d'un sous-traitant connecté à un réseau de contrôle représente un risque potentiel. La frontière traditionnelle entre les réseaux informatiques (IT) et les réseaux opérationnels (OT) repose sur l'existence d'un flux de données contrôlé entre ces environnements.
Avec ces changements apportés au modèle de sécurité dans le secteur manufacturier, les flux gérés peuvent être surveillés, redirigés ou compromis, ce qui fait de la connectivité elle-même une partie intégrante de la surface d'attaque. Par conséquent, l'infrastructure qui sous-tend la fabrication basée sur l'IA fait également des usines des cibles plus attrayantes pour les cyberattaques.
L'angle mort reste physique
On serait tenté de considérer la défense contre les attaques de type « OT » à l'ère de l'IA comme un problème essentiellement logiciel. Mais la réalité est plus complexe que cela. Environ un quart des incidents de type « OT » impliquent encore des supports amovibles et des appareils temporaires, tels que USB , des ordinateurs portables de fournisseurs et des appareils appartenant à des sous-traitants.
Ces risques se manifestent dans le cadre des opérations quotidiennes. Par exemple, un opérateur d'usine qui branche son téléphone personnel sur une interface homme-machine (IHM) pour le recharger peut, sans le vouloir, provoquer la création d'un pont réseau en raison du paramètre de partage de connexion activé par défaut sur son appareil. En quelques secondes, la barrière physique est ainsi contournée sans que personne ne s'en aperçoive. Ces incidents sont d'autant plus probables lorsque le comportement humain, la pression opérationnelle et le non-respect des politiques s'ajoutent à la présence USB exposés et d'appareils connectés.
Les études sur les menaces dans le secteur industriel révèlent la même tendance au niveau des logiciels malveillants eux-mêmes. Une grande partie des fichiers malveillants détectés aujourd’hui sur les supports amovibles utilisés dans l’industrie peut perturber directement les systèmes OT. À l’ère de l’IA, les entreprises déploient des outils d’analyse avancés pour détecter les anomalies dans les données de processus, alors que les supports amovibles continuent d’entrer dans les installations sans faire l’objet d’une inspection ou d’un contrôle rigoureux.
Les systèmes de fabrication et les procédures de sécurité existants n'ont pas été conçus ni mis en place en tenant compte de l'évolution constante des menaces liées à l'IA. Il est essentiel de réévaluer régulièrement vos processus et vos contrôles de sécurité à la lumière des dernières menaces liées à l'IA.
Matt Wiseman
Senior Director of Product Marketing
Le déficit d'investissement est l'autre facette du problème
Même si les menaces ne cessent d'évoluer, les chiffres montrent que de moins en moins de fabricants prévoient d'investir dans la cybersécurité des systèmes opérationnels (OT) dans le cadre de leurs projets d'automatisation. Il est nécessaire de combler cette lacune, car c'est précisément lors de ces projets d'automatisation que de nouvelles connexions sont établies, que de nouveaux flux de fichiers sont mis en place et que de nouveaux appareils temporaires sont intégrés à l'environnement.
Si la sécurité est considérée comme un élément à ajouter en deuxième phase ou comme une question à traiter une fois que le cas d'utilisation de l'IA est en production, les menaces qui apparaissent aujourd'hui sur Internet dépasseront les moyens de défense prévus pour demain. La réalité est la suivante : l'adoption de l'IA s'accélère, tandis que les capacités d'attaque basées sur l'IA progressent au même rythme.
À quoi ressemblera la préparation en 2026
Les fabricants prêts à entrer dans l'ère de l'IA présentent certaines caractéristiques communes :
Considérer la sécurité comme une condition préalable à l' de l'IALa sécurité doit être considérée comme une conditionpréalable àl'IA, et non comme une étape ultérieure. Ce changement de perspective est important, car il a des répercussions sur la planification des investissements, le choix des fournisseurs et l'enchaînement des projets. Les initiatives d'IA Cloud qui sont mises en service sans que la sécurité des flux de données entrants et sortants ait été renforcée s'exposent à des risques plus importants que ne le prévoit généralement l'analyse de rentabilité.
Renforcer la sécurité du périmètre physique Les supports amovibles et les appareils temporaires doivent être validés à l'aide d'un processus standardisé et reproductible. Idéalement, ce processus devrait être intégré au système de gestion des visiteurs afin que chaque appareil externe entrant dans l'usine soit soumis au même contrôle, quelle que soit la personne qui le transporte.
Privilégier les architectures de données exclusivement sortantes Lorsque le modèle opérationnel le permet et que l'IA autonome est capable de concevoir et de déployer des attaques de manière autonome, il devient de plus en plus important de supprimer les voies d'accès entrantes. C'est l'un des moyens les plus fiables de réduire la surface d'attaque accessible aux adversaires utilisant l'IA.
S'aligner sur les cadres de conformité réglementaire Les normes telles que la CEI 62443, la NIST SP 800-82 et la NIS2 ne constituent pas de simples structures de conformité. Il s'agit de références vérifiables qui permettent de justifier les décisions en matière de sécurité auprès des conseils d'administration, des autorités de régulation et des assureurs en cas de problème.
Solutions intégrées compatibles avec l'IA
OPSWAT de proposer des solutions innovantes de bout en bout pour sécuriser les environnements OT du secteur manufacturier à l'ère de l'IA. Découvrez pourquoi des organisations, institutions et entités du monde entier font confiance à la plateforme MetaDefender™ OPSWATpour protéger leurs infrastructures critiques.
L'IA passe désormais de la phase pilote à la mise en œuvre opérationnelle dans le secteur manufacturier, aidant ainsi les équipes à améliorer leur productivité, la qualité de leurs produits et leur capacité de production. Cependant, à mesure que le nombre de fichiers, d'appareils, de fournisseurs et de flux de données OT connectés augmente, les cyberrisques s'amplifient dans un secteur déjà plus ciblé que tout autre. Rejoignez OPSWAT découvrir comment protéger vos opérations critiques à l'ère de l'IA.
Obtenez les dernières mises à jour de la société OPSWAT ainsi que des informations sur les événements et les nouvelles qui font avancer l'industrie OPSWAT
les nouvelles qui font avancer l'industrie.
Suivez OPSWAT sur LinkedIn, Facebook, Twitter et YouTube pour en savoir plus !
Restez à jour avec OPSWAT!
Inscrivez-vous dès aujourd'hui pour recevoir les dernières mises à jour de l'entreprise,
de l'entreprise, des histoires, des informations sur les événements, et plus encore.