Un hôpital paralysé par un rançongiciel, un réseau électrique perturbé par une intrusion informatique : ces scénarios, longtemps théoriques, sont devenus des réalités documentées en Europe ces dernières années. Les infrastructures critiques concentrent aujourd’hui l’essentiel de l’attention des autorités de cybersécurité.
Ces cibles sont attractives pour deux raisons : leur impact immédiat sur la population et leur dépendance croissante à des systèmes numériques parfois vieillissants. Un établissement de santé qui ne peut plus accéder aux dossiers patients met en danger des vies, ce qui en fait une cible de choix pour des attaques à visée lucrative ou déstabilisatrice.
Face à ce constat, les opérateurs sont désormais tenus de séparer leurs réseaux sensibles, de tester régulièrement leur résilience et de préparer des scénarios de continuité d’activité en cas d’attaque. La coopération entre secteur public et opérateurs privés, longtemps distendue, se resserre sous l’effet de la réglementation.