Passer au contenu principal

Cybermenaces, reprise après sinistre et nouvelle réalité pour les services publics d'eau

InSource Solutions | 6 août 2026
Blogue sur les opérations d'eau et d'eaux usées

La transformation numérique des opérations de traitement de l'eau et des eaux usées | Partie 1

Les récentes cyberattaques visant les réseaux d'eau potable municipaux ont encore une fois mis en lumière l'importance de protéger les infrastructures critiques. Bien que de nombreux services publics aient pu maintenir la continuité de leurs activités, ces incidents ont démontré que la protection des réseaux d'eau potable et d'assainissement exige bien plus que la simple prévention des cybermenaces. Les systèmes critiques doivent également être capables de se rétablir rapidement en cas de perturbation imprévue.

Ce sujet est particulièrement d'actualité compte tenu des récents titres de l'actualité américaine.

Lors de notre récent webinaire, « La transformation numérique des opérations d'eau et d'assainissement », la cybersécurité n'a pas été présentée comme une préoccupation informatique isolée. Elle a été intégrée à une discussion plus large sur la résilience, la continuité des opérations et la manière dont les services publics peuvent mieux se préparer aux défis actuels.

Voici le premier article d'une série en quatre parties consacrée aux principaux défis auxquels est confronté le secteur de l'eau et de l'assainissement. Nous y expliquons pourquoi la cybersécurité et la reprise après sinistre sont devenues des composantes essentielles de toute stratégie numérique.

Les services publics de distribution d'eau font face à un autre type de risque

Les services de distribution d'eau potable et d'assainissement ont toujours été responsables de la prestation de l'un de nos services publics les plus essentiels. Aujourd'hui, cette responsabilité s'étend au-delà des procédés de traitement et des réseaux de distribution pour inclure la protection des technologies opérationnelles qui assurent le fonctionnement de ces systèmes.

Avec la modernisation et l'interconnexion croissante des réseaux de services publics, les enjeux de la cybersécurité ont évolué. Si le renforcement des défenses demeure essentiel, il ne suffit plus à lui seul. Les entreprises de services publics doivent également assurer la continuité ou la reprise rapide de leurs activités en cas d'incident imprévu.

Cette approche de la cybersécurité prend de plus en plus d'importance alors que les entreprises de services publics s'efforcent d'améliorer leur efficacité, de se conformer aux exigences réglementaires et de partager des données au sein de leurs organisations. Un des messages clés du webinaire était que les organisations ne devraient pas se concentrer exclusivement sur la prévention des attaques. Elles doivent aussi avoir un plan clair et concret pour s'en remettre.

Comme l'a expliqué Scott Lamothe, ce niveau de préparation s'applique à bien plus que les cyberattaques. Les pannes matérielles, la foudre, les modifications accidentelles de configuration, les intempéries et autres événements imprévus peuvent également perturber les opérations critiques.

La vraie question n'est pas quel problème surviendra en premier, mais plutôt si votre organisation est prête à réagir et à se rétablir rapidement. Les entreprises qui se rétablissent le plus rapidement ne sont pas nécessairement celles qui évitent tous les problèmes, mais celles qui ont anticipé les perturbations.

La récupération ne se limite pas à la simple possession d'une sauvegarde.

Quand on pense à la reprise après sinistre, les sauvegardes sont généralement la première chose qui vient à l'esprit. Les sauvegardes sont essentielles, mais elles ne constituent qu'une partie d'une stratégie de reprise efficace.

Un plan de reprise efficace nécessite également de savoir ce qui a changé, quand cela s'est produit et comment restaurer les systèmes efficacement sans dépendre d'une seule personne qui se trouve avoir le programme le plus récent enregistré sur un ordinateur portable.

Ce point a suscité une discussion importante lors du webinaire. De nombreuses municipalités dépendent encore d'un intégrateur système de confiance ou d'un employé permanent pour la maintenance des sauvegardes de programmes et des configurations système. Bien que ces relations soient précieuses, elles peuvent engendrer des risques opérationnels lorsque des informations critiques sont détenues par une seule personne ou stockées sur un seul appareil.

Les organisations cherchent maintenant à automatiser les sauvegardes, à surveiller les changements dans le système et à uniformiser les procédures de restauration. Cela permet de réduire la dépendance à une seule personne en cas d'urgence.

L'un des principaux enseignements de cette discussion était simple : la résilience ne peut se créer au milieu d'une crise. Elle doit être mise en place bien avant que quoi que ce soit ne se produise.

Cela implique de documenter les procédures de récupération, de tester les sauvegardes, de maintenir les configurations système à jour et de s'assurer que les personnes concernées savent comment rétablir les opérations lorsque des systèmes clés deviennent indisponibles.

Ces initiatives ne sont peut-être pas les éléments les plus visibles de la transformation numérique, mais elles sont souvent parmi les plus précieuses lorsqu'un événement imprévu perturbe les opérations.

La cybersécurité est un sujet de conversation opérationnelle.

Pendant de nombreuses années, la cybersécurité a été considérée comme une responsabilité principalement informatique. Aujourd'hui, c'est une responsabilité opérationnelle partagée par l'ensemble du service public.

Les opérations, l'ingénierie, l'entretien et les technologies de l'information jouent tous un rôle important dans la protection des infrastructures, le maintien d'opérations fiables et la garantie que les communautés continuent de recevoir des services essentiels en cas de perturbations imprévues.

Alors que les services de distribution d'eau potable et d'assainissement continuent d'investir dans des initiatives numériques, la cybersécurité et la reprise après sinistre ne peuvent plus être traitées séparément. Ensemble, elles constituent le socle d'opérations résilientes, capables de s'adapter, de se rétablir rapidement et de continuer à fournir des services fiables tout en faisant progresser la transformation numérique.

Visionnez le webinaire sur demande

Visionnez le webinaire à la demande intitulé « La transformation numérique des opérations de traitement de l’eau et des eaux usées » pour entendre la discussion complète, explorer des exemples concrets et découvrir comment les services publics utilisent les données opérationnelles pour améliorer leur résilience, renforcer leur cybersécurité et prendre des décisions plus éclairées.