European Commission logo
français français
CORDIS - Résultats de la recherche de l’UE
CORDIS

Hybrid threats to Indonesia’s Maritime Security: an assessment of cyber and cyber-physical vulnerabilities in the world’s busiest shipping lanes

Article Category

Article available in the following languages:

Identifier les risques encourus par le secteur maritime en matière de cybersécurité

Une nouvelle étude montre où le secteur maritime est le plus vulnérable à une cyberattaque et formule des recommandations sur la manière d’atténuer ce risque croissant.

Sécurité icon Sécurité

Près de 90 % de toutes les marchandises échangées dans l’économie mondiale sont transportées via le système mondial de transport maritime (SMTM), un réseau qui compte des milliers de navires et de ports. Il va sans dire que toute perturbation de cette chaîne d’approvisionnement maritime aurait un impact considérable sur l’économie et la société. Compte tenu de l’importance du secteur maritime, il peut être surprenant d’apprendre que le SMTM présente certaines vulnérabilités de taille, notamment en matière de cybersécurité. «Bien que le risque de cybersécurité soit de plus en plus connu et que des progrès aient été réalisés, l’industrie et les organismes de réglementation ont encore d’importants obstacles à surmonter», déclare David McIlhatton, vice-chancelier associé chargé de la recherche à l’université de Coventry. Soutenu par le projet STRAITSECURITY financé par l’UE, David McIlhatton, en collaboration avec Adam James Fenton, un boursier Actions Marie Skłodowska-Curie, a entrepris de relever certains de ces défis. «Notre objectif était de mettre en lumière le problème de la cybersécurité à bord des navires, ainsi que les défis liés au manque de compétences, à la mise en œuvre et à l’application des réglementations, et à la création d’une sorte de plateforme ou d’arrangement international pour le partage des informations», explique Adam James Fenton.

Étudier deux des voies maritimes les plus fréquentées au monde

Afin de mieux comprendre ces défis liés à la cybersécurité, les chercheurs ont choisi les détroits de Malacca et de Singapour comme études de cas. Il s’agit non seulement de deux des voies maritimes les plus fréquentées au monde, mais aussi de régions où les terroristes, les pirates et les groupes criminels organisés sont actifs. La réalisation d’une analyse détaillée des menaces s’est toutefois avérée plus difficile que prévu. «D’une part, les cyberattaques exercent un impact juridique et commercial sur les compagnies maritimes et sur leur réputation, ce qui n’incite pas ces dernières à en partager les détails», remarque Adam James Fenton. «D’autre part, étant donné la nature clandestine des cybercriminels, il est difficile d’évaluer avec précision leurs cybercompétences.»

Identifier les points faibles du transport maritime face à une cyberattaque

Malgré ces difficultés, le projet a permis de relever quelques constats importants. Par exemple, à en juger par la complexité des incidents précédents, ces groupes criminels disposent des compétences nécessaires pour lancer une cyberattaque coordonnée. «En d’autres termes, les principaux points d'étranglement maritimes sont certainement vulnérables à une attaque majeure, le problème, c’est que nous ne disposons pas de moyens précis pour déterminer le moment où une telle attaque pourrait se produire», note Adam James Fenton. Selon David McIlhatton, cette incertitude souligne l’importance pour les entreprises opérant dans ces régions de tenir compte de ce risque. «Malheureusement, l’obtention d’une assurance pour les cyberrisques maritimes reste complexe et constitue un domaine qui doit être abordé par les organismes de réglementation», ajoute-t-il.

Sensibiliser au risque de cybersécurité dans le secteur maritime

Bien qu’il reste encore beaucoup à faire, le projet STRAITSECURITY est parvenu à sensibiliser le public au risque croissant de cybersécurité dans le secteur maritime. «Un secteur maritime sûr est essentiel au bon fonctionnement de l’économie mondiale, et nous devons nous préparer à l’éventualité d’un cyberincident majeur», conclut Adam James Fenton. «Pour ce faire, il faut impliquer non seulement le secteur du transport maritime, mais aussi un large éventail de partenaires et de parties prenantes, notamment les services répressifs, les universités et les secteurs juridique, bancaire et de l’assurance.» Le projet a publié certains de ses résultats dans plusieurs revues spécialisées, dont la «Journal of Marine Science and Engineering». Adam James Fenton finalise actuellement un livre basé sur le projet, qui a récemment été accepté par une grande maison d’édition universitaire. Il prévoit également d’étendre les travaux du projet, en se concentrant sur la recherche de moyens d’améliorer les compétences des marins en matière de cybersécurité.

Mots‑clés

STRAITSECURITY, maritime, cybersécurité, cyberattaque, navires, transport maritime, voies maritimes, compagnies maritimes

Découvrir d’autres articles du même domaine d’application