Cybersécurité : de la compréhension à la résilience
Le 26 mai dernier, Propulsion Québec, la grappe des transports électriques et intelligents, a organisé un événement dédié à la cybersécurité et à la sûreté dans les transports. Cet événement a regroupé 17 experts et 150 participants. Parmi eux, François Couderc, Responsable du développement des affaires – Segment sécurité et cybersécurité chez Thales, a rappelé les éléments essentiels qui constituent une cyberattaque et a partagé plusieurs bonnes pratiques.
Les véhicules évoluent rapidement pour être autonomes, connectés, électriques, partagés et offrent dorénavant une plus grande surface d’attaque. En 2020, plus de 200 incidents de cybersécurité dans l’industrie des véhicules ont été déclarés. Selon Forbes, tous les équipementiers ont subi des attaques à ce jour.
Qui sont les auteurs des cyberattaques ?
- Des individus qui même avec peu de ressources peuvent avoir un impact conséquent ;
- Des organisations (criminelles, terroristes, idéologiques) qui deviennent de plus en plus structurées et puissantes ;
- Des États dont les moyens financiers et les expertises peuvent mener à des attaques précises et d’envergure ;
Quels sont les objectifs des cyberattaques ?
- Déstabiliser : interruption ou diminution de services, accident de circulation.
- S’enrichir : vol de véhicules, de marchandises, de propriété intellectuelle, rançongiciel.
- Modifier : les performances, avoir accès à des services non inclus.
Ces attaques portent souvent atteinte à la confiance en l’entreprise, impactant de sa réputation jusqu’à sa cotation en bourse.
Le secteur des transports et véhicules représente une cible de choix pour les hackers, en raison de :
- la valeur : transport de marchandises onéreuses, rares ou de personnes ;
- l’accessibilité des informations : les techniques d’attaque sont répertoriées et disponibles, pour les bonnes ou mauvaises intentions ;
- la vulnérabilité en croissance : les systèmes ont évolué et sont devenus de plus en plus nombreux et donc plus faciles à compromettre.
Comment augmenter la résilience des équipements ?
On recense une multitude des points d’entrée ! De nos jours, il est possible de compromettre un système de freinage d’urgence, de pénétrer au sein des véhicules au moment d’une maintenance ou d’une mise à jour. Il ne faut pas négliger les infrastructures de recharge qui doivent elles aussi être sécurisées !
Face aux rançongiciels, la règle d’or devrait toujours être de ne pas payer la rançon car cet argent contribue à renforcer les organisations malveillantes. Pour être en mesure de refuser, il faut avoir pris des dispositions bien en amont des attaques.
En cybersécurité, la résilience se planifie à l’avance.
Voici quelques bonnes pratiques à suivre :
- Faire évaluer votre organisation, vos processus et de vos équipements. Appuyez-vous sur des experts en cybersécurité globale et non seulement TI.
- S’appuyer sur des normes solides : la norme ISO/SAE 21434, qui sortira prochainement, est dédiée aux véhicules routiers et à l’ingénierie de la cybersécurité. De la gouvernance en passant par le design et la mise hors service, apprenez en plus sur cette norme qui entrera en vigueur en 2022.
Afin de garantir l’avenir de l’industrie des véhicules, il est essentiel que les requis en cybersécurité fassent partie intégrante des appels d’offre. Enfin, il faut ouvrir le débat: ne pas garder une attaque secrète, rester à jour en matière de sécurité et travailler ensemble pour mieux se protéger !
Poursuivre la lecture sur le sujet
Corridor décarboné 100% électrique
Une première pour le Québec Le projet pilote de corridor décarboné 100% électrique entre Québec et Montréal sera une première pour le Québec. Dans un contexte où les véhicules lourds représentent plus de 27% des émissions de GES liés au transport au Québec, ce projet sera une avancée significative vers l’électrification du transport interurbain de […]
Lire la suiteLeddarTech : un logiciel automobile au service des systèmes d’aide à la conduite et de conduite autonome
Basée à Québec, Canada, LeddarTech est une entreprise de logiciels automobiles fondée en 2007 qui développe et propose des solutions de perception complètes permettant le déploiement d’applications ADAS et de conduite autonome.
Lire la suiteLes politiques industrielles traceront-elles l’avenir des industries québécoises ?
L’économie québécoise – et plus largement mondiale – fait face à des enjeux multiples : crise climatique, problèmes d’approvisionnements, pénuries de main d’œuvre, inflation etc. Bien que le Québec regorge de ressources, de savoir-faire et d’expertises, un exercice pour structurer, planifier les actions et développer les activités industrielles est maintenant à l’ordre du jour.
Lire la suiteLe laboratoire d’infonuagique du Cégep de l’Outaouais au service de l’éducation spécialisée et de l’innovation technologique en cybersécurité
CyberQuébec est l’un des 59 Centres collégiaux de transfert de technologie (CCTT) du réseau Synchronex.
Lire la suiteÉmergence des métiers de la donnée pour le transport électrique et intelligent – des parcours d’apprentissages spécialisés et uniques au Québec par la formation continue du Collège de Bois-de-Boulogne
L’industrie du transport électrique et intelligent est en émergence à travers le monde. Dans un contexte de grande rareté de main-d’œuvre, de nouvelles opportunités d’emploi se présentent à une population, jeune et adulte, très sollicitée.
Lire la suiteLes données télématiques: la clé d’une transition énergétique réussie
Les gestionnaires de flotte font actuellement face au défi colossal de la transition énergétique, afin de répondre aux exigences législatives et à la demande sociétale. Pour la majeure partie des transporteurs, tant dans le secteur du transport passagers que dans celui de la livraison du dernier kilomètre, ce virage vert est déjà amorcé.
Lire la suiteAmbition TEI 2030 : une feuille de route industrielle pour faire du Québec un chef de file des TEI d’ici 2030
Propulsion Québec, la grappe des transports électriques et intelligents, en collaboration avec la firme Deloitte, a réalisé une feuille de route destinée à l’écosystème des transports électriques et intelligents (TEI) intitulée Ambition TEI 2030.
Lire la suiteLa transition énergétique, l’enjeu qui bouscule l’industrie du transport
Le ministère américain de l’énergie a récemment publié un rapport contenant une analyse du coût des véhicules pour les camions moyens et lourds zéro émission.
Lire la suiteLa Mobilité de l’avenir, c’est intelligent, vert, inclusif et sain
L’innovation fait partie de notre stratégie Alstom in Motion 2025. C’est ce qui nous a mené où nous sommes aujourd’hui, et nous voulons aller encore plus loin.
Lire la suiteCAPEX – comment prendre des bonnes décisions concernant l’électrification des flottes?
Reconnaissant l'importance de maintenir l'avance du Canada et du Québec dans le secteur de l’électrification des transports tout en assurant notre engagement lié à la réduction des GES selon l’accord de Paris, le Gouvernement du Québec offre d’aides financières pouvant aller à plus de 100 000 $ pour la mise en œuvre d’un projet de migration vers une flotte électrique.
Lire la suite