La transformation numérique du secteur des transports, et en particulier du transport ferroviaire, fait progresser une infrastructure particulièrement complexe. Les nouvelles solutions numériques doivent être intégrées à des systèmes électromécaniques qui peuvent durer jusqu’à 40 ans, distribués géographiquement et connectés à une vaste chaîne de connexions.
En même temps, les systèmes comme l’ERTMS (European Rail Traffic Management System) et l’ETCS (European Train Control System) sont intégrés dans la colonne vertébrale de la signalisation ferroviaire européenne, en regardant chaque fois plus le réseau cybernétique comme des systèmes de transport essentiels pour le contrôle des trains.
Cette évolution se produit dans un contexte d’exposition créative. L’information sur le panorama des mesures 2025 de l’ENISA indique que le transport du deuxième secteur est le plus attaqué en Europe, concentrant environ 7,5% des incidents de cybersécurité enregistrés. De plus, les récentes attaques DDoS contre les opérateurs ferroviaires européens et les vulnérabilités logicielles qui affectent le matériel informatique doivent faire en sorte que le risque soit réel et tangible.
Le transport est le deuxième secteur le plus touché en Europe, concentrant 7,5% des incidents de cybersécurité enregistrés
Un incident dans un transport ferroviaire ne peut à lui seul avoir un impact sur la circulation et la fiabilité des trains qui transportent des kilomètres de passagers, mais il peut également provoquer des interruptions dans tout le rouge, avec la perte économique qui en résulte et les éventuelles sanctions réglementaires.
Nouvelles priorités pour renforcer la résilience du chemin de fer
À partir des perspectives de ses experts dans le secteur ferroviaire de la région EMEA, Fortinet identifie de nouveaux objectifs prioritaires :
- Gérer la convergence IT/OT. La connexion étroite entre les systèmes corporatifs, les organismes de contrôle opérationnel, les systèmes à bord et les services pour les passagers augmente les points de compromis possibles. Les opérateurs ont besoin d’une visibilité sur le complexe de leur infrastructure et de leur gestion conjointe des risques IT et OT.
- Protéger les systèmes hérités. Une partie de la technologie ferroviaire est opérationnelle en permanence pendant des décennies et n’a pas été conçue pour la cybersécurité. La segmentation, la surveillance et l’application des contrôles basés sur des résultats particulièrement pertinents permettent d’avancer vers la modernisation.
- Intégrer la sécurité opérationnelle et la cybersécurité. Les contrôles habituels des entreprises peuvent générer une latence, une instabilité ou affecter les certifications des systèmes critiques. Par conséquent, vous devez vous adapter aux conditions spécifiques du transport ferroviaire et, dans certains cas, poursuivre les essais.
- Gérer le risque de troisièmes et la chaîne de suministro. Les fabricants, fournisseurs de signalisation et de télécommunications, intégrateurs et équipements de maintenance forment un écosystème étendu pour que les opérateurs n’aient toujours pas un contrôle complet.
- Protégez les accès à distance et sur le terrain. Les éléments essentiels à la maintenance et au diagnostic des réseaux géographiques distribués constituent également des voies d’intrusion possibles. Le contrôle des identités, les autorisations de tiers, la segmentation et la gestion des sessions revêtent ici une importance particulière.
- Préparez-vous à la transformation des télécommunications. La migration du GSM-R vers FRMCS, basée sur les communications 5G et IP de plus en plus de bande, permet des opérations plus avancées et des bases de données, mais aussi d’étendre la surface d’attaque et d’ajouter de nouveaux défis liés à l’identité, à la virtualisation et à la supervision de rouge.
- Répondez à un entorno de amenazas creciente. Lors du travail d’une infrastructure stratégique, le secteur doit être préparé devant des mesures distinctes, y compris des actions sophistiquées des États.
- Adapter la détection et la réponse à l’arrivée du train. Les actions agressives d’analyse ou de conflit peuvent interférer avec les opérations OT. La surveillance doit être passive, tenir compte du contexte opérationnel et préserver la sécurité des opérations, y compris dans les situations dégradées.
- Superar la fragmentación de la gobernanza. Les ciberries affectent l’ingénierie, les opérations, les télécommunications, la sécurité et la direction. Le travail engendre une responsabilité partagée et coordonnée, en connectant également les régulateurs ferroviaires et de sécurité informatique.
