Aller au contenu
avatar

Cybersécurité maritime et portuaire.

Menaces, vulnérabilités, incidents et réglementation du secteur maritime et portuaire, sous un angle opérationnel nourri par le parcours de l’auteur.

L'Estonie reçoit 2,5 M€ de l'Union européenne pour créer un centre cyber maritime

Cet article est aussi disponible en anglais.

Le centre d’investigation numérique et de cybersécurité de l’Université de technologie de Tallinn (TalTech) et l’École maritime estonienne ont obtenu un financement de l’Union européenne de presque 2,5 M€ pour la création d’un centre de cybersécurité maritime.

Dan Heering, l’un des chefs de projets à l’École maritime estonienne précise que “l’industrie maritime n’a jamais pris les questions de cybersécurité au sérieux, et il y a encore beaucoup de travail à réaliser dans ce domaine. Comme il y a peu d’information publiquement disponibles sur les cyberattaques ayant réussi et les incidents concernant les navires, les armateurs ne prennent pas les menaces au sérieux.”

Les incidents (connus...)

Cet article est aussi disponible en anglais.

Cet article liste près de 80 incidents publics ayant impacté, délibérément ou non, le secteur maritime au cours des vingt dernières années. Il ne se veut pas exhaustif, mais n’hésitez pas à me faire savoir si vous disposez d’autres informations (publiques et corroborées !). L’idée n’étant pas de montrer une entreprise ou un état du doigt, mais de vous sensibiliser aux incidents ayant déjà eu lieu, et leurs conséquences lorsqu’elles sont connues. J’en rajouterai d’autres à l’occasion. Les attributions et les sources sont à prendre avec des pincettes, comme toujours, de même que l’augmentation du nombre public d’incidents. J’y inclus progressivement aussi les coupures de câbles sous-marins.

Cyberattaque possible contre des ports iraniens dans le détroit d'Ormuz.

Cet article est aussi disponible en anglais.

D’après ZDNet et Ilna News, des officiels iraniens ont reconnu dimanche dernier qu’un nombre limité d’ordinateurs auraient été impacté suite à une cyberattaque visant le port de Bandar Abbas, dans le détroit d’Ormuz. ZDNet évoque même une fermeture de l’activité du port vendredi.

En-dehors de ce communiqué, peu d’informations détaillées ont filtré.

Les tensions US/Iran dans le Golfe persique font craindre (encore) du leurrage/brouillage GPS

Cet article est aussi disponible en anglais.

L’administration américaine a émis un bulletin d’alerte à destination des navires transitant dans le Golfe persique et à proximité. Parmi les risques listés : des interférences GPS (brouillage/leurrage), mais aussi de l’intrusion, du brouillage et de l’usurpation dans les communications VHF avec les navires, certains navires se faisant passer pour des navires américains ou de la coalition.

Depuis mai 2019, l’administration américaine a recensé de nombreuses actions illicites dans la région, et, dans deux cas, des interférences GPS ont eu lieu en même temps.

Cybercriminalité maritime, de la mer à l’Internet, focus sur la nouvelle piraterie

Je vous invite à lire l’article “Cybercriminalité maritime, de la mer à l’Internet, focus sur la nouvelle piraterie”, paru sur le site BLL Consulting. Dans cette article, l’auteur dresse un portrait complet de la cybercriminalité dans le monde maritime sous ses différents aspects, en dressant un parallèle avec les “pirates” qu’a pu connaître ou connaît encore le secteur maritime.

"Le Cyber, domaine particulier de la pensée navale", par N. Mazzucchi

Le Centre d’études supérieures de la Marine nationale (CESM) propose dans sa revue “Études marines - Stratégie” n°17 (page 82) un article de Nicolas Mazzucchi, docteur et chargé de recherches à la Fondation pour la recherche stratégique (FRS) intitulé “Le cyber, domaine particulier de la pensée navale”.

Dans cet article, l’auteur rappelle que, si la prise en compte du sujet par la communauté maritime a été relativement tardive, la question de la cybersécurité des navires et des ports est de plus en plus fréquemment traitée lors de différentes conférences, soulignant l’importance de ce sujet stratégique face à la numérisation progressive du secteur, que l’on parle de navires civils ou militaires.