La sécurité des entreprises de technologie opérationnelle (OT) évolue rapidement, mais l’augmentation de la connectivité industrielle, l’intégration entre IT et OT et la numérisation des opérations étendent la surface d’attaque et obligent les organisations à renforcer leur stratégie de cybersécurité.

Ainsi, nous avons réfléchi à l’information mondiale sur l’état de la technologie opérationnelle et la cybersécurité 2026 de Fortinet, élaborée à partir d’une enquête réalisée par plus de 700 responsables de la technologie opérationnelle de tout le monde.

L’étude doit être un marché plus mature et conscient de ses déficiences, même si elle persiste toujours des questions importantes concernant la visibilité, la segmentation des réseaux, l’accès à distance sécurisé et la capacité de réponse face aux incidents de sécurité.

Les données les plus pertinentes de l’information

  • Les 60 % des organisations assument la responsabilité ultime de la cybersécurité OT chez le RSSI, consolidant la sécurité industrielle comme une question stratégique qui s’étend aux départements d’exploitation et d’ingénierie. De plus, 81 % des entreprises qui n’ont pas eu la chance d’assumer la responsabilité du RSSI au cours de l’année prochaine.
  • Les organisations sont désormais plus réalistes sur votre niveau de maturité. Le pourcentage d’entreprises qui s’auto-évalue au niveau maximum de maturité peut aller de 49% à 17%, ce qui reflète une évaluation plus rigoureuse de leurs capacités et ne nécessite pas de rétrocession en matière de sécurité.
  • 71 % des entreprises ont détecté une ou de nouvelles intrusions au cours de la dernière année, contre 47 % enregistrées en 2025. Selon Fortinet, il répond principalement à l’amélioration des capacités de détection et de visibilité, ainsi qu’à un renforcement réel des attaques.
  • Seuls 24 % des organisations ont subi des intrusions simultanées dans les entreprises IT et OT, avant 60 % de l’année précédente, ce qui a eu une plus grande importance dans la segmentation entre les entreprises.
  • Le phishing continue d’agir de manière plus fréquente, présente dans 76 % des incidents, alors que le ransomware affecte 50 % des organisations, se maintenant comme l’un des principaux risques pour la continuité opérationnelle.
  • Les 89 % des responsables d’OT espèrent augmenter les exigences réglementaires au cours des cinq prochaines années, reflétant l’importance croissante de la cybersécurité industrielle pour la protection des infrastructures critiques et la continuité du commerce.
  • La visibilité est meilleure, mais il existe des domaines importants : le pourcentage des organisations avec une visibilité complète de leurs entreprises OT pas de 5 % à 14 %, mais il arrive parfois qu’une partie de celle-ci reconnaisse qu’elle seule a un contrôle sur environ le temps de ses activités industrielles.
  • La modernisation des systèmes industriels est avancée. Les 40 % des organisations fonctionnent avec les systèmes ICS de moins de cinq ans, le double qu’en 2025. Sans embargo, cette modernisation incrémente la connectivité et exige l’incorporation de la sécurité de la conception des infrastructures.

Conclusions de l’information

L’information conclue que la sécurité OT est entrée dans une nouvelle étape de maturité. Les organisations qui assurent la plus grande visibilité évaluent leurs capacités de formation les plus réalistes et situent la cybersécurité industrielle parmi les priorités de la haute direction. Sans embargo, le risque continue d’augmenter en raison de la forte interconnexion des entreprises industrielles et commerciales.

Fortinet identifie cinq priorités pour accélérer la progression de la sécurité OT :

  • Segmentaire et microsegmentaire les redes IT et OT.
  • Implanter des accès à distance sécurisés pour les fournisseurs et les tiers.
  • Intégrer les agents OT aux opérations de sécurité et aux plans de réponse avant les incidents.
  • Incorporer des informations spécifiques aux systèmes industriels.
  • Adopter une plateforme intégrée qui unifie la visibilité, le contrôle et la réponse.

En définitive, la cybersécurité OT ne peut pas s’adresser à des outils simples ou à des équipements indépendants. La protection des entreprises industrielles nécessite une stratégie intégrée qui combine les personnes, les processus et la technologie, et qui implique tant les domaines informatiques que les OT sous une même direction commerciale.

A lire également