La défaillance des infrastructures critiques peut avoir des répercussions considérables.

À l'ère du numérique, les infrastructures critiques existent non seulement sous forme physique, mais aussi dans le cyberespace. La paralysie d'un centre de données peut perturber le fonctionnement de millions d'utilisateurs. Une cyberattaque contre un système bancaire peut entraîner des perturbations généralisées des paiements. Une défaillance d'un système industriel peut affecter l'approvisionnement en énergie, les transports, la logistique ou les chaînes d'approvisionnement nationales.
De fait, de nombreux aéroports, hôpitaux, centrales électriques, systèmes pétroliers et gaziers, banques et grandes entreprises technologiques à travers le monde ont été victimes de cyberattaques, paralysant ou perturbant leurs activités. Cela démontre qu'aucune organisation n'est à l'abri des cyberattaques.

D’après les experts, alors que les cyberattaques se concentraient auparavant principalement sur des actes individuels de sabotage ou des gains financiers à petite échelle, elles se sont désormais orientées vers des attaques à grande échelle, organisées et techniquement sophistiquées.
Les pirates informatiques ont utilisé l'intelligence artificielle (IA) pour exploiter les vulnérabilités et les faiblesses, en attaquant les chaînes d'approvisionnement et les logiciels, ou en installant silencieusement des logiciels malveillants sur de longues périodes avant leur activation.
En particulier, de nombreuses attaques ne visent pas seulement à voler des données ordinaires, mais aussi à perturber les services essentiels, à prendre le contrôle, à détruire les infrastructures opérationnelles, à éroder la confiance du public et à impacter l'économie et la sécurité nationale.
D'après des représentants d'OPSWAT Vietnam, une entreprise de cybersécurité (membre du groupe américain OPSWAT), les infrastructures critiques nationales sont constituées de systèmes qui constituent l'épine dorsale du pays et sont étroitement liés au quotidien de chaque citoyen. Tout incident ou attaque ciblant ces systèmes peut avoir des répercussions considérables, paralysant directement les activités essentielles de la société.

Lors d'une récente présentation à une conférence, un représentant du département de la cyberguerre du ministère de la Défense a déclaré que la plupart des unités accusent encore un retard en matière de réponse aux cyberattaques. Avec le développement de nouvelles technologies telles que l'IA et l'informatique quantique, les défis en matière de cybersécurité vont s'accroître.
La réalité est que la plupart des systèmes numériques actuels reposent sur des logiciels et des plateformes étrangers, ce qui engendre des risques tels que la perte de contrôle des données, l'interruption des services ou la dépendance vis-à-vis de fournisseurs étrangers.
Mise en œuvre stratégique globale, proactive et à long terme.

D'après les experts, face aux nouveaux défis qui pèsent sur les infrastructures critiques, la cybersécurité doit être mise en œuvre de manière globale, proactive et stratégique à long terme. Il est primordial de passer d'une approche réactive à une approche préventive proactive. La prévention est toujours plus efficace que la correction. Par conséquent, les entreprises doivent intégrer la cybersécurité dès la conception de leurs activités, et non l'ajouter après un incident.
Selon M. Nguyen Ngoc Minh, ingénieur de solutions chez OPSWAT Vietnam, dans le contexte de la transformation numérique, la frontière entre les systèmes informatiques de bureau (IT) et les systèmes d'exploitation de production (OT) s'estompe progressivement et a été connectée pour servir la gestion et l'exploitation à distance.
Cette intégration crée de nouvelles portes d'entrée pour les cybercriminels, car les attaques actuelles ne ciblent plus seulement les données numériques mais impactent aussi directement l'infrastructure physique. En particulier, grâce à l'intelligence artificielle (IA), les pirates peuvent créer des millions de logiciels malveillants en un temps record, faisant passer les attaques d'une fréquence quotidienne à une fréquence horaire, voire minute par minute, et exerçant ainsi une pression immense sur le système.
Par conséquent, les technologies de sécurité les plus avancées d'aujourd'hui n'utilisent pas un seul programme antivirus, mais intègrent simultanément plusieurs systèmes de détection de logiciels malveillants différents afin de garantir le taux de détection le plus élevé…

Partageant son point de vue sur la sécurité de l'infrastructure de cloud computing, M. Phan Hoang Giap, directeur général adjoint de la Société par actions de cybersécurité du Vietnam (VSEC), a déclaré que les solutions reposent sur trois piliers : la technologie, les personnes et les processus, à travers deux services : CSA (évaluation proactive et complète de l'infrastructure cloud) et CDR (surveillance du cloud 24h/24 et 7j/7), visant à aider les entreprises à évaluer et détecter de manière proactive les vulnérabilités, et à surveiller les réponses aux attaques en temps réel dans l'environnement cloud.
« Cela signifie que les entreprises passent d'une approche passive à une gestion proactive et à une réaction immédiate. La sécurité est intégrée tout au long du processus, de l'évaluation et du déménagement jusqu'à l'exploitation optimale », a expliqué M. Phan Hoang Giap.

Mettant l'accent sur la protection de la souveraineté, le général de division Nguyen Tung Hung, commandant adjoint du commandement de la cyberguerre, a soulevé la question du développement de plateformes nationales, de la promotion des produits vietnamiens de cybersécurité, de la construction de centres de données nationaux et du renforcement de l'autonomie technologique.
Cela implique également de mettre en place un écosystème de collaboration étroite entre les entreprises et les organismes gouvernementaux, de promouvoir le partage d'alertes précoces, de partager des informations sur les risques, de coordonner la réponse aux incidents et d'organiser des exercices réguliers.
Le cyberespace est devenu indissociable de la souveraineté nationale. Garantir la cybersécurité des infrastructures critiques nationales n'est plus une option, mais une nécessité absolue pour préserver la stabilité politique, le développement économique et la sécurité nationale à l'ère numérique.
Source : https://hanoimoi.vn/ha-tang-trong-yeu-tru-cot-an-ninh-cua-kinh-te-so-936555.html










Comment (0)