Passer au contenu principal

Pourquoi la planification de l'isolement en salle d'opération nécessite une continuité des communications

Lorsque les autorités réglementaires vous demandent de vous déconnecter, votre organisation doit continuer à prendre les devants. L'isolation des systèmes OT est une capacité technique ; le maintien de la coordination malgré cette isolation est une capacité opérationnelle.

4 août 2026

·

Blogue

·

Communications sécurisées

Le guide conjoint CI Fortify, publié par la CISA et le Centre australien de cybersécurité le 28 juillet 2026, donne une directive claire aux opérateurs d'infrastructures critiques : se doter de la capacité d'isoler les systèmes OT vitaux et les systèmes qui les rendent possibles de tous les autres réseaux. La justification technique est solide. L'isolation limite la capacité d'un adversaire à se déplacer, à intensifier ses attaques et à causer des dommages en cascade sur les systèmes interconnectés.

L'isolation des systèmes OT se concentre sur des systèmes tels que les IHM, les automates programmables, les environnements SCADA, les postes de travail d'ingénierie et les réseaux OT associés. Mais ses conséquences opérationnelles vont bien au-delà. Une fois l'isolation amorcée, les équipes d'intervention, la direction, le personnel de terrain et les partenaires externes ont toujours besoin de moyens fiables pour coordonner leurs décisions, partager l'état d'avancement, signaler les problèmes et assurer la continuité des activités.

Pour de nombreuses organisations, cela engendre une exigence de continuité des communications : une couche de coordination fiable qui reste disponible lorsque l’infrastructure principale est indisponible, compromise ou déconnectée intentionnellement. Les solutions BlackBerry® Secure Communications peuvent prendre en charge cette couche en complément des plans d’isolation des technologies opérationnelles.

Les recommandations conjointes de CI Fortify témoignent d'une évolution plus générale dans la façon dont les organismes de réglementation et les autorités de sécurité perçoivent les risques liés aux technologies opérationnelles. L'isolation n'est plus considérée comme une mesure d'urgence réservée aux scénarios les plus pessimistes ; elle devient une discipline opérationnelle fondamentale.

Les lignes directrices précisent ce que les organisations doivent préparer :

  • Identifiez vos systèmes vitaux

  • Cartographiez vos connexions

  • Créer des points isolants physiques

  • Testez votre plan d'isolement progressif

  • Surveiller l'efficacité tout au long

Ce que ce texte ne résout pas en détail, c'est la question à laquelle les dirigeants sont confrontés dès le début de l'isolement : comment les gens se coordonnent-ils, communiquent-ils et maintiennent-ils le commandement lorsque les systèmes normaux sont indisponibles ou ne sont plus dignes de confiance ?

Cette question met en lumière une faiblesse que les schémas de réseau et les configurations de pare-feu ne peuvent corriger d'eux-mêmes. Elle est par ailleurs plus fréquente que bien des organisations ne le reconnaissent.

L'écart entre la confiance et la capacité en matière de réponse aux crises

Selon l’ étude BlackBerry 2026 sur l’état des communications sécurisées , 90 % des responsables de la sécurité se disent confiants dans leurs capacités de gestion de crise. Pourtant, seulement 49 % d'entre eux disposent d'une plateforme unifiée pour coordonner leur réponse aux crises.

Ces résultats révèlent une vulnérabilité structurelle, et non une simple anomalie.

Lorsque les environnements OT sont isolés, les flux de données automatisés et certains mécanismes de coordination informatique peuvent être perturbés. Les processus manuels prennent alors le relais et les équipes d'intervention doivent trouver d'autres moyens de coordonner les décisions, de partager l'état des lieux, de signaler les conditions sur le terrain et de gérer les dépendances externes. Comme le souligne CI Fortify, les organisations doivent se préparer à fonctionner dans cet état « pour une période prolongée ».

La confiance sans capacité n'est pas synonyme de résilience. C'est un risque qui n'a pas encore été mis à l'épreuve.

Ce que CI Fortify exige au-delà du plan réseau

CI Fortify propose un processus d'isolation en plusieurs étapes : identifier les systèmes vitaux et les clients critiques, cartographier les connexions entre les réseaux critiques et non critiques, mettre en place des contrôles de séparation et d'isolation physiques et créer un plan progressif pouvant être exécuté à mesure que l'environnement de menace se détériore.

Chaque étape est technique, mais les directives reconnaissent aussi le travail humain et opérationnel nécessaire à sa mise en œuvre.

Considérez ce passage : les organisations doivent s’attaquer à « l’élimination des dépendances externes pour l’isolement ou la reprise initiale, à la vérification des accords de niveau de service pour le soutien prioritaire et à la mise en place préalable d’une communication d’urgence pour le personnel normal, ainsi que pour toute dépendance restante envers des tiers ».

L'expression « établir au préalable une communication d'urgence » est importante car elle montre que la planification de l'isolement ne peut se limiter à l'architecture réseau. CI Fortify ne prescrit pas de plateforme de communication sécurisée, mais exige des organisations qu'elles définissent comment les personnes se coordonneront lorsque les canaux habituels seront indisponibles, compromis ou non fiables.

Le document d'orientation souligne également que les acteurs cybernétiques parrainés par des États ciblent les infrastructures critiques « afin de se prépositionner pour des effets perturbateurs et destructeurs en cas de crise ou de conflit ». Autrement dit, l'adversaire peut déjà se trouver à l'intérieur du périmètre, observant les dépendances et les schémas de communication avant même le début de l'isolement.

Comment maintenir la coordination pendant un événement d'isolement en ergothérapie

Les étapes ci-dessous traduisent les directives techniques de CI Fortify en pratique opérationnelle : ce qu’il faut planifier et tester avant un événement d’isolement, et comment maintenir la coordination, la gouvernance des appareils et les communications sécurisées une fois que celui-ci a commencé.

Étape 1 : Établir une coordination de crise hors bande

Avant toute mise en quarantaine, désignez une plateforme de coordination hors bande qui ne transite pas par les réseaux à isoler. Préenregistrez le personnel, les rôles et les contacts externes joignables, et configurez les flux d'alerte pour que la mise en quarantaine atteigne automatiquement les personnes concernées par les canaux appropriés. BlackBerry® AtHoc® prend en charge cette fonctionnalité grâce à la diffusion multicanale simultanée par SMS, courriels, appels vocaux, notifications de bureau et applications mobiles.

Définissez à l'avance les procédures d'escalade : qui reçoit l'alerte initiale, qui est notifié en l'absence d'accusé de réception dans un délai imparti, et qui est habilité à faire remonter l'information aux contacts inter-agences. Activez la communication bidirectionnelle afin que les équipes sur le terrain puissent confirmer la situation, signaler les conditions et faire remonter les problèmes émergents au commandement. Testez ces procédures avant un incident et documentez leur déroulement dans votre plan d'isolement hors ligne.

Vérifiez que chaque rôle d'isolement actif a une voie de contact hors bande enregistrée et testée. Pour les sites distribués, confirmez la connectivité entre les différents sites avant tout incident. Documentez les personnes responsables à chaque étape de la procédure d'isolement et assurez-vous qu'elles sont inscrites, vérifiées et joignables par des canaux externes aux réseaux mis hors service.

Appliquez la même rigueur aux dépendances externes. Avant un incident, identifiez toutes les organisations dont vos opérations dépendent pendant l'isolement, y compris les services publics homologues, les opérateurs de planification, les services d'urgence, les organismes de réglementation et les fournisseurs tiers critiques. Confirmez les voies de communication hors bande, désignez des points de contact nommés et documentez les protocoles d'escalade qui ne dépendent pas des réseaux que vous prévoyez d'isoler. BlackBerry AtHoc maintient ces voies de communication interorganisations en dehors d'un périmètre réseau compromis ou isolé, permettant ainsi la continuité de la coordination même lorsque l'infrastructure interne est complètement hors service.

Étape 2 : Maintenir la conformité des appareils et le contrôle d’accès par l’isolation

Avant de commencer l'isolement, configurez une solution MDM sécurisée telle que BlackBerry® UEM UEM appliquer des politiques de conformité de base aux appareils, quel que soit l'état du réseau. Définissez les appareils autorisés à accéder aux systèmes sensibles, inscrivez tout le personnel disposant de rôles d'isolement actifs, vérifiez que leurs appareils répondent aux exigences de sécurité de votre organisation et révoquez l'accès de tout appareil non conforme. Établissez un protocole d'effacement à distance pour les appareils perdus, volés ou compromis, et stockez les configurations de politiques et les enregistrements d'inscription des appareils dans un format accessible hors ligne.

CI Fortify avertit que certains systèmes isolés pourraient ne plus être à jour et que les supports amovibles utilisés pour les mises à jour pourraient ne pas faire l'objet d'un contrôle adéquat. Configurez votre système. UEM solution pour signaler les appareils qui n'ont pas reçu de mises à jour dans un délai défini, documenter la manière dont les supports amovibles seront validés avant utilisation et attribuer un rôle nommé pour surveiller l'état des correctifs tout au long de l'événement.

Dans les environnements hybrides ou partiellement isolés, appliquez des politiques d'accès conditionnel qui imposent le même niveau de conformité de base à l'ensemble du parc d'appareils. Confirmez que UEM L'application des politiques ne dépend pas de segments de réseau isolés, empêche les appareils non vérifiés ou non conformes d'atteindre les systèmes sensibles, documente les politiques d'accès applicables à chaque étape d'un événement d'isolement progressif et attribue un rôle nommé pour surveiller l'état de conformité.

Étape 3 : Sécuriser les canaux de communication vocale et de messagerie avant le début de l’isolement

Commencez par auditer les canaux voix et messagerie utilisés par vos équipes opérationnelles et d'intervention, puis identifiez ceux qui dépendent d'une infrastructure fournie par un opérateur, gérée de manière externe ou non souveraine. CI Fortify recommande aux organisations de tenir compte des dépendances externes susceptibles de compromettre l'isolement ou la reprise des activités ; la planification des communications doit suivre la même rigueur.

Pour chaque canal, évaluez s'il peut être redirigé par un chemin hors bande indépendant de l'isolation des réseaux, ou s'il convient de le remplacer par une alternative sous contrôle souverain pendant toute la durée de l'incident. Identifiez le personnel dépendant de ces canaux, attribuez des solutions de rechange avant tout incident et assurez-vous que ces solutions sont déployées, testées et joignables. Stockez ce schéma dans votre plan d'isolation hors ligne afin qu'il reste accessible même en cas d'indisponibilité de l'infrastructure principale.

Lorsqu'un canal dépend d'une infrastructure fournie par un opérateur ou gérée à l'externe, remplacez-le par une solution de rechange sous votre contrôle souverain , capable de fonctionner indépendamment des réseaux isolés. Cette solution doit assurer le chiffrement de bout en bout des communications vocales et des messages, éviter toute infrastructure non contrôlée par votre organisation et respecter les normes de certification applicables à votre environnement opérationnel. BlackBerry® SecuSUITE répond aux exigences de certification NSA CSfC et OTAN (accès restreint) et fonctionne sur une infrastructure directement contrôlée par votre organisation, ce qui en fait une option validée pour ce rôle. Impliquez le personnel chargé de la coordination, vérifiez l'accessibilité via votre réseau hors bande et testez la plateforme avant qu'un incident ne l'exige.

Avant la fin de l'événement d'isolement, évaluez les schémas de communication qui pourraient révéler des informations. Même sans le contenu des messages, des adversaires peuvent exploiter les journaux d'appels, l'identité des participants, les variations temporelles et la fréquence des communications pour déduire la structure organisationnelle, les processus décisionnels et les priorités opérationnelles. BlackBerry SecuSUITE aide à protéger ces métadonnées tout au long de l'événement en masquant les enregistrements d'appels, en dissimulant l'identité des participants et en supprimant la visibilité des schémas de trafic. Désignez une personne responsable de vérifier que les contrôles de protection des métadonnées sont activés avant la mise en service des canaux vocaux et de messagerie sécurisés et qu'ils restent actifs pendant toute la durée des communications.

Mise en pratique des recommandations CI Fortify

De nombreuses organisations ont investi massivement dans la détection, le renforcement du périmètre, la segmentation et les outils de réponse aux incidents. La continuité des communications — l'infrastructure de coordination humaine qui permet aux équipes de travailler en situation d'isolement — a quant à elle bénéficié d'une attention moins structurée.

Ce n'est pas un manque de volonté. La planification des communications de crise est plus complexe à définir, à tester et à attribuer à des gestionnaires que les travaux d'architecture réseau. En conséquence, les capacités d'isolation technique peuvent se développer plus rapidement que la capacité opérationnelle à les maintenir.

CI Fortify redéfinit les attentes des opérateurs d'infrastructures critiques. Lorsque la CISA et l'ASD recommandent conjointement aux organisations de développer des capacités d'isolation, elles indiquent que l'environnement des menaces a évolué au point où l'isolation n'est plus un scénario théorique, mais une nécessité opérationnelle.

Les organisations qui n'ont pas encore testé leurs capacités de coordination et de communication face à un scénario d'isolement OT réaliste devraient considérer ces recommandations comme une incitation à le faire.

Considérez la continuité des communications comme un élément essentiel de votre plan d'isolation, et non comme une mesure à prendre ultérieurement. Cartographiez les dépendances de coordination avec la même rigueur que vous appliquez à l'architecture réseau et résolvez-les avant qu'un incident ne vous y oblige.

Pour de nombreuses organisations, cela implique de planifier simultanément trois capacités de soutien : un canal de coordination préétabli et disponible indépendamment des réseaux isolés, un mécanisme de gouvernance garantissant la vérification des dispositifs d’intervention et le contrôle d’accès pendant toute la durée de l’événement, et un système de communication vocale et de messagerie sécurisé, difficilement surveillable ou perturbable par les adversaires. Chaque capacité doit être planifiée, mise en œuvre et testée avant tout incident d’isolement. Aucune ne doit être improvisée sous la pression.

Traduire les directives CI Fortify en actions opérationnelles

  • Établissez des canaux de communication hors bande qui ne traversent pas les réseaux que vous voulez isoler. BlackBerry AtHoc et BlackBerry SecuSUITE peut prendre en charge cette fonctionnalité à travers plusieurs modes de communication.

  • Établissez à l'avance les contacts d'urgence et les protocoles de communication pour le personnel, les opérateurs homologues et les tiers dépendants avant qu'un incident ne vous oblige à improviser.

  • Appliquer les règles de conformité des appareils et les contrôles d'accès pendant toute la période d'isolement à l'aide de BlackBerry. UEM pour empêcher que les terminaux compromis ne deviennent un vecteur d'attaque secondaire.

  • Effectuer des tests de plan d'isolation incluant des scénarios de communication et de coordination, et pas seulement des exercices de séparation technique du réseau.

Le guide CI Fortify recommande de tester régulièrement les plans d'isolation et de garder des versions hors ligne sécurisées. Votre plan de continuité des communications mérite la même rigueur.

La continuité des communications rend l'isolement des salles d'opération opérationnellement viable.

L'isolement est une posture défensive. C'est la coordination qui la rend opérationnellement viable.

L'écart entre les 90 % de dirigeants qui se sentent compétents en gestion de crise et les 49 % qui ont les moyens nécessaires pour la mettre en œuvre n'est pas un manque de connaissances, mais un manque de compétences, qui devient flagrant précisément lorsque la pression est à son comble.

BlackBerry AtHoc , Mûre UEM et BlackBerry SecuSUITE peut aider les organisations à coordonner la réponse aux crises, à maintenir la gouvernance des terminaux et à protéger les communications vocales et de messagerie fiables lors d'un événement d'isolement.

Les organisations qui considèrent la continuité des communications comme une simple formalité après l'isolement des systèmes opérationnels ne résolvent qu'une partie du problème. La capacité de déconnecter est cruciale lorsque les équipes peuvent coordonner leurs actions malgré la déconnexion. À mesure que l'isolation passe du stade de la planification de contingence à celui de la pratique opérationnelle courante, la couche de communication mérite la même rigueur, la même gouvernance et le même niveau de préparation que l'architecture réseau qu'elle prend en charge.

Restez au courant des dernières nouvelles et des connaissances approfondies en matière de communications sécurisées.

La nouvelle norme

Visionnez le webinaire : Plaidoyer pour les communications critiques

Rejoignez-nous pour un webinaire de 45 minutes où nos experts exploreront le cadre technique et opérationnel permettant d'assurer des communications sécurisées et certifiées pour la mission, couvrant le chiffrement, l'architecture, le contrôle souverain, la validation indépendante et l'orchestration de la mission.

Regardez maintenant