Les compagnies de services publics en Pennsylvanie signalent une augmentation rapide des cybermenaces visant les systèmes d’électricité, d’eau et de gaz. Ces entreprises mettent en garde que pour sécuriser ces services essentiels, des investissements seront nécessaires, ce qui pourrait se répercuter sur les factures des clients.
Informations à retenir
Lors d’une séance d’audition devant les législateurs de l’État, les responsables des services publics ont exposé que les tentatives d’intrusion sur les infrastructures critiques augmentent tant en volume qu’en complexité. Selon un article du Pennsylvania Capital-Star, ils ont souligné les risques croissants associés à ces menaces.
Brian Harrell, directeur de la sécurité chez FirstEnergy Pennsylvania, a fait savoir que l’entreprise bloque chaque mois des dizaines de milliers de tentatives de connexions malveillantes automatisées dirigées vers des services accessibles au public. Il a ajouté que ces chiffres illustrent l’importance d’une attention constante à la cybersécurité et la nécessité d’une amélioration continue de la défense.
Il convient de noter que le problème ne touche pas uniquement les systèmes informatiques de bureau. Les compagnies gèrent également des équipements et des réseaux de contrôle fondamentaux pour assurer l’électricité, le chauffage et l’eau potable, qui sont également vulnérables face aux cyberattaques.
Le représentant de l’État Pat Gallagher, président du sous-comité sur les services publics à la Chambre des représentants de la Pennsylvanie, a évoqué au cours de l’audience que les cybercriminels cherchent à manipuler, perturber ou désactiver les systèmes de contrôle qui fournissent lumière, chaleur et eau propre à nos communautés. Il a affirmé que la protection de ces services publics nécessite une approche collective, impliquant à la fois les opérateurs privés, les régulateurs publics, les agences d’État et les deux partis politiques.
Des experts mettent également en avant que la dépendance croissante des services publics aux équipements connectés à Internet accroît les risques, offrant ainsi plus d’opportunités pour les groupes criminels et les acteurs soutenus par des États.
Malheureusement, cela implique que les conséquences d’une violation réussie pourraient entraîner des interruptions de service, des fuites de données clients, et des coûts plus élevés liés à la défense, à la récupération et à l’assurance.
Les responsables des services publics ont fait savoir aux législateurs que la protection contre les cybermenaces est désormais devenue une dépense opérationnelle essentielle pour une infrastructure moderne, et non un choix facultatif.
Sumit Nair, responsable informatique d’Essential Utilities, a déclaré lors de l’audience que son entreprise aborde les dépenses en cybersécurité de la même façon qu’elle envisage les investissements dans les “tuyaux, les stations de traitement et les infrastructures de distribution”.
Où trouver plus d’informations ?
Ces problèmes illustrent le contexte actuel en Pennsylvanie, où les services publics subissent également des pressions concernant la performance du réseau, la responsabilité publique et la protection des clients. Il est désormais évident que la résilience s’étend au-delà de la seule cybersécurité, englobant les systèmes, les politiques, et les luttes politiques qui façonnent les services publics.
-
Les régulateurs de Pennsylvanie exigent des compagnies qu’elles démontrent qu’elles corrigent les pertes du réseau alors que la demande met une pression supplémentaire sur l’infrastructure.
-
Les débats concernant l’énergie renouvelable se sont intensifiés, alors que les revendications de fiabilité du réseau suscitent des critiques de la part d’experts et d’opérateurs.
-
Au Kentucky, des législateurs ont pris des mesures pour interdire les interruptions de service, des actions qui sont critiquées par ceux qui estiment qu’elles pénalisent les ménages vulnérables.
FAQ
Quelles types de cybermenaces sont fréquentes dans le secteur des services publics ?
Les menaces courantes incluent les attaques par déni de service (DDoS), les logiciels malveillants, et le phishing, qui ciblent souvent les systèmes de contrôle et de gestion.
Comment les clients peuvent-ils se protéger ?
Les clients peuvent se protéger en surveillant régulièrement leurs factures, en veillant à la sécurité de leurs appareils connectés, et en signalant toute activité suspecte à leur fournisseur.
Quel est le rôle des régulateurs dans la cybersécurité des services publics ?
Les régulateurs surveillent et exigent des compagnies qu’elles respectent des normes élevées de cybersécurité, en veillant à ce que des mesures préventives adéquates soient mises en place.
Existe-t-il des organismes spécifiques pour aider les entreprises à renforcer leur cybersécurité ?
Oui, des initiatives telles que le Cybersecurity and Infrastructure Security Agency (CISA) offrent des ressources et des conseils aux entreprises pour améliorer leur sécurité.
Pourquoi les investissements en cybersécurité pourraient-ils affecter les factures des clients ?
Les investissements nécessaires pour sécuriser les infrastructures critiques sont souvent élevés, et ces coûts peuvent être répercutés sur les consommateurs à travers les factures de services publics.
