Le risque d’une crue sur la région Ile de France est vraiment le risque qui domine tous les autres. Tous les professionnels qui se penchent sur le sujet sont littéralement assommés par les conséquences potentielles d’un tel événement.
Résumons-nous. Paris est en plaine. En amont, une zone de 200 km de coté en forme d’entonnoir en pente douce ; dans la ville, un parcours de la Seine d’une centaine de mètres de large, parfois moins. Dans le Val de Marne transformable en lac, des infrastructures essentielles (l’eau, …), dans les Hauts de Seine, les méandres de la Seine exposent une zone économique sans équivalent. Le scénario est lent, très lent. En cas de crue, le débit de la Seine sera multiplié par dix.
En schématisant un peu, on peut distinguer quatre zones (dont le tracé exact est imprévisible). La première, les pieds dans l’eau, où tout sera coupé et inaccessible ; la seconde, beaucoup plus large, à pied sec mais sans réseaux (énergie, télécom, chauffage, …) ; la troisième, encore plus loin, où les réseaux fonctionnent mais dans la nasse des transports bloqués et du désordre général ; la quatrième, au large, où tout à l’air normal sauf… ce dont je dépends, mes clients et fournisseurs, ma logistique, mes collaborateurs, ma famille….
Une crue devrait plutôt se déclencher pendant la période froide ou au printemps. Montée des eaux (de l’ordre de 50 à 80 cm par jour, peut-être plus), les quais et voies sur berges sont inondés. Les prévisions (à 2 jours, pas plus) sont à la hausse. Les médias feront leur travail au fur et à mesure que l’eau monte.
Personne ne peut prédire la hauteur d’eau maximum que nous aurons. Pire, personne ne peut prédire comment nous allons gérer tout cela. Pour éclairer le phénomène, établissons deux scénarios : le premier, « au mieux », c’est-à-dire en considérant que face à une hauteur d’eau élevée (comparable aux événements survenus autour de nous ces derniers mois), nous nous comportions de manière parfaite, idéale… Le second, « au pire », avec les mêmes hypothèses de crue, envisage un cafouillage général, à tous les niveaux…
Au mieux : L’eau monte… Les cellules de crise des pouvoirs publics, impeccablement coordonnées et transparentes, placées hors des zones sensibles, informent les populations et les entreprises, en leur donnant une lecture simplifiée et réaliste de la situation, des prévisions et des conséquences pratiques. Les cartes sont à jour, les applications smartphone développées par les Opérateurs d’Infrastructure Vitales fonctionnent. Dès lors, sentant qu’il y a un pilote dans l’avion, les différentes couches de la société prennent leurs dispositions dans le calme. La mise en place des édifications et barrières de protection (sur plus de 400 points stratégiques, métros, parkings, etc..) est vécue comme une preuve de confiance dans le pilotage des opérations. Les particuliers concernés expédient dans le calme les enfants en région, dans la famille, qui pourront être scolarisés sur place grâce au plan B de l’éducation nationale. Comme prévu et annoncé, l’électricité est brutalement coupée sur une large zone le long du parcours de la Marne et de la Seine. Dans l’intervalle, les pouvoirs publics et les collectivités ont géré les écoles, les hôpitaux, les crèches, les infrastructures, …Les entreprises, qui ont compris que la crise durera au moins plusieurs mois, ont déménagé leurs activités critiques hors zone. L’informatique a été basculée, les personnels savent travailler à distance, chacun a pu s’organiser dans le calme pour vivre au chaud et travailler efficacement pendant environ 2 mois. L’eau, qui continue de monter entraîne la fermeture des gares, des ponts. Du Havre à Troyes, La France est coupée en deux, les cours d’eau infranchissables, mais les impacts logistiques ont été anticipés grâce à une communication duale (particuliers et entreprises) efficace. L’intervention coordonnée d’équipes de secours et de soutien venant de l’étranger permet de limiter les impacts. …. Dans les entreprises, qui ont tout prévu, le plan B est déclenché et appliqué sans heurs. Au plan informatique, les DSI ont su se reconfigurer (télétravail, help desk, maintien de la SSI au niveau nominal) sans problème tout en protégeant leurs propres infrastructures. Quand l’eau redescend, une dizaine de jours plus tard, on découvre que les protections ont tenu malgré la pression de l’eau : pas une fuite, pas un oubli, pas une malveillance, les infrastructures ont été épargnées. Aucun problème de maintien de l’ordre non plus, aucun pillage, pas de pollution, pas d’impact sanitaire…. Le démontage des barrières est engagé, les vérifications techniques rondement menées… pas de dégâts, pas d’effondrement ni d’affaissement. La remise sous tension de la maison Grand Paris se fait sans problème, les services reprennent (eau, chauffage urbain, enlèvement des déchets…) invitant les populations et entreprises à reprendre leurs activités à l’identique. Les visites de sécurité des immeubles sont effectuées en un temps record. Les affaires continuent, la saison touristique est préservée, le marché de l’immobilier particulier et d’entreprise est intact, nous sommes prêts pour une seconde crue, la confiance règne, la Bourse monte….
Au pire : la montée des eaux est mal anticipée, mal annoncée, mal communiquée. Prises de court, les populations et les entreprises s’affolent, voire paniquent à la vue de la mise en place des spectaculaires protections et édifications. Les particuliers tentent de quitter la zone alors que les gares et certains axes routiers sont déjà fermés. La pagaille générale s’installe. Les entreprises tentent, elles, de rentrer vers leurs sites pour y prélever tout ce qui est indispensable pour travailler loin et longtemps. Les réseaux (énergie, télécom, ..) tombent sans prévenir ou presque. Partout où l’énergie fonctionne encore, le personnel manque, les camions sont bloqués… Comprenant que cela va durer des mois, les entreprises procèdent à des extractions de matériels et d’équipements et quittent massivement la zone à l’annonce de la destruction partielle des infrastructures : les barrières de protection n’ont pas résisté, les sous-sols parisiens sont ennoyés. Le pompage prendra des mois, aucun délai n’est annoncé pour la remise en état.
Les collaborateurs sont expédiés loin du centre-ville pour « un certain temps ». Les enfants en province, les familles sont écartelées pendant des mois, la contestation s’installe, y compris dans l’entreprise. Les équipes PCA tentent de sauver l’essentiel, l’informatique suit tant bien que mal. Une partie du SI est arrêté, il faut mettre en place des modes de travail très dégradé, en renonçant parfois à la sécurité. De nombreux hommes clé sont absents et injoignables. Plusieurs années de réparation sont annoncées pour remettre en état gares, tunnels, métros, infrastructures diverses. Certaines chaussées s’affaissent, plusieurs centaines d’immeubles sont fissurés ou s’effondrent, certains ponts fragilisés resteront fermés.
La saison touristique est perdue, les entreprises qui ont survécu s’enracinent loin des zones touchées. Informatique, sièges, équipements industriels, tout ce qui ne peut pas être déménagé en deux jours a définitivement quitté la zone. Un séisme sans précédent touche le marché immobilier. La valeur des appartements, maisons et immeubles de bureau dans la zone est en chute libre alors que les crédits tournent. Le secteur de l’assurance est mis à l’épreuve, les provisions techniques sont impactées, et malgré les mécanismes de réassurance et de solidarité, un choc financier apparaît. Avec le départ de milliers de salariés et d’enfants, une certaine forme de désorganisation du territoire se répand. Les métropoles autour de Paris sont surchargées : Lille, Le Mans,… voient leur activité augmenter sensiblement. La confiance mettra des années à revenir, en attendant la prochaine crue. Les milieux d’affaires et les investisseurs sont perplexes….
Nous n’aurons ni l’un ni l’autre de ces scénarios. La différence entre ces deux scénarios, largement partagés par les spécialistes de ce dossier, repose uniquement sur la performance d’ensemble des acteurs publics et privés. Ce qui peut arriver ne dépend, au fond, que de nous, sauf à considérer que nous ne sommes pas concernés par le risque de crue majeure sur Paris.
Il existe donc un vrai risque de déstabilisation de la plaque économique parisienne si nous sommes victimes d’un double phénomène : une crue majeure et une mauvaise gestion de la dite crue. Ce risque concerne une très large zone qui va du centre-ville aux abords de la région parisienne pour les impacts directs et très au-delà pour toutes les entreprises qui travaillent avec cette zone ou dont les flux logistiques traversent la zone pour les impacts indirects. Les entreprises qui se croient abritées au motif qu’elles ne résident pas dans la zone inondable se trompent lourdement : toutes les entreprises sont concernées, y compris chez nos proches voisins à l’étranger.
Il est donc indispensable de bien comprendre que le risque de crue majeure sur Paris est vraiment quelque-chose qui risque de nous dépasser si nous n’y prenons garde, nous, les différents acteurs de l’opération : pouvoirs publics en tête, associations professionnelles gravitant autour des sujets « continuité », collectivités locales, chambres consulaires, Medef, CGPME, UPA, syndicats de salariés, opérateurs d’infrastructures vitales, grandes entreprises, petites et moyennes, experts, salariés, citoyens, journalistes, … Tous.
Alors que les véritables conséquences d’une crise majeure et mal gérée concernent à 90% le fonctionnement de l’économie de la zone, l’information permettant aux entreprises de se préparer reste toujours aussi massivement indisponible ou mal ciblée. Un détour chez nos amis anglais et américains permet de mesurer la différence : sites web (à jour), cartes disponibles, peu ou pas de jargon, réglementation incitative (donc contraignante), tout est fait pour informer, mobiliser et responsabiliser le tissu économique, stratégie efficace du tout-smartphone qui permet à chaque cadre de connaitre le risque, de se localiser, de disposer de check lists, d’alerter, … via des applications simples et gratuites (Etat, opérateurs de réseaux, ..).
Chez nous, il faut mener un travail assidu d’enquêteur pour disposer d’une carte à jour et des éléments de prévention et d’alerte. Mieux, il faut deviner que sur les cartographies, le rouge signifie l’alerte inondation pour « vigicrue », alors qu’il faut observer le bleu (et non le rouge) sur celle du BRGM… Il n’y a pas de site clair pour les entreprises, personne ne sait vraiment si nous serons efficacement prévenu de la coupure des réseaux dans la zone, pire encore de la remise en marche de ces mêmes réseaux.
Les responsables « continuité d’activité » dans les entreprises, privés de ces informations pourtant essentielles sont priés de tout deviner et de mettre en place une stratégie de sauvegarde efficace en moins de deux à trois jours. C’est impossible.
On peut donc se risquer sans se compromettre à quelques recommandations en forme de vœux : une mise à disposition de l’ensemble des plans, cartes et informations de base, présentées en Français (et non en jargon administratif), intelligibles par les patrons d’entreprise, en déclassifiant ce qui doit l’être ; des applications smartphone simples et efficaces, conçues pour le maintien de la vie économique ; une double communication organisée et animée à l’attention des populations d’une part et des entreprises d’autre part, dont les priorités sont totalement différentes ; des estimations des coupures et remise en service des réseaux et infrastructures dont la publication serait rendue obligatoire, sauf à considérer que les infrastructures vitales ne soient pas vitales….
Le coût de ces mesures de bon sens est dérisoire. Le jour ou la crue surviendra, les entreprises n’auront pas besoin d’assistance mais d’informations. Le niveau des enjeux est de l’ordre de 80 milliards d’Euros.
![Le risque de crue Majeure sur l’Ile de France est aussi un défi en Sécurité des Systèmes d’information [par Vincent Balouet, Maitrisedescrises.com]](https://incyber.org///wp-content/uploads/2021/08/default-image.jpg)
10 min
Le risque de crue Majeure sur l’Ile de France est aussi un défi en Sécurité des Systèmes d’information [par Vincent Balouet, Maitrisedescrises.com]
Sécurité opérationnelle -
12 mai 2015
- Sécurité opérationnelle
- Cyber sécurité industrielle
- Sécurité et stabilité du cyberespace
- Cyber criminalité
- Souveraineté numérique
- Identité numérique & KYC
- Lutte anti-fraude
- Cyber risques
- Transformation numérique
Sécurité opérationnelle
21 septembre 2023
Stoïk, spécialiste de l’assurance cyber, lève 10 millions d’euros
L’assurtech française a cumulé, depuis sa création en 2021, 25 millions d’euros de levées de fonds.
15 septembre 2023
La pénurie de talents en cybersécurité toujours aussi problématique
Une étude récente montre même que la situation a sans doute empiré au niveau mondial.
11 septembre 2023
Alliance entre Thales et Kyndryl sur la cybersécurité
Le géant de l’électronique et le leader mondial des services informatiques vont mettre en commun leurs technologies pour renforcer la cyber-résilience de leurs clients français.
05 septembre 2023
Assurance cyber pour les PME : Dattack lève 11 millions d’euros
L’assurtech française vise les 10 millions d’euros de chiffre d’affaires en 2024.
29 août 2023
Fragilisée, SentinelOne envisage une cession
Après sa spectaculaire entrée en bourse en 2021, la société de cybersécurité subit une importante crise de croissance.
21 août 2023
Les États-Unis lancent un concours de cybersécurité utilisant l’IA
Organisé par le ministère de la Défense, il doit permettre d’identifier et de corriger des vulnérabilités
Cyber sécurité industrielle
05 septembre 2023
Cybersécurité industrielle : une nécessaire convergence des équipes IT et OT
Le directeur des produits OT d’Air Liquide est revenu, dans une interview récente, sur les enjeux de cybersécurité qu’impose la numérisation des processus industriels.
21 août 2023
Des vulnérabilités critiques identifiées dans des logiciels d’automatisation industrielle
Microsoft a repéré seize failles dans un logiciel de Codesys équipant les plus grands fabricants d’ICS
01 août 2023
Storengy a choisi Hogo pour sécuriser son stockage numérique amovible
Les stations blanches de la start-up rennaise équipent les 11 sites souterrains du spécialiste français du stockage de gaz naturel.
12 juillet 2023
Wallix intègre le démonstrateur de cybersécurité OT d’Orange
L’éditeur peut désormais proposer à ses clients un espace de démonstration de cybersécurité industrielle à échelle réelle
03 juillet 2023
Malgré des améliorations, la cybersécurité OT reste problématique
Le dernier rapport de Fortinet indique que 75% des industriels ont subi au moins une intrusion sur les 12 derniers mois
04 juin 2023
Réseaux électriques : Mandiant alerte sur CosmicEnergy, un nouveau malware
Il aurait été créé par une équipe de cybersécurité russe « Red Team », développant des outils malveillants pour tester la résistance de SI industriels
Sécurité et stabilité du cyberespace
19 septembre 2023
Un cybercriminel publie les données de 3 200 fournisseurs d’Airbus
Le cybercriminel, connu sous le nom d’ « USDoD », avait également piraté le FBI fin 2022.
13 septembre 2023
Apple corrige deux failles zero-day exploitées par Pegasus
Elles permettent de prendre secrètement le contrôle d’un iPhone.
11 septembre 2023
Japon : l’agence nationale de cybersécurité piratée par la Chine
Le NISC n’a identifié l’intrusion qu’en juin 2023, neuf mois après son début.
07 septembre 2023
Les hacktivistes de Mysterious Team Bangladesh visent la France
Des attaques DDoS ont frappé des aéroports et une université pour protester contre la présence française au Niger et au Sénégal. Mais aussi en signe de protestation contre l’interdiction de ...
21 août 2023
Royaume-Uni : les données de 40 millions d’électeurs exposées
Un groupe de cybercriminels a infiltré les serveurs de la Commission électorale britannique entre 2021 et 2022
17 août 2023
Câbles sous-marins : la guerre froide États-Unis-Chine menace l’Internet mondial
Si Pékin avait pris un bon départ dans le lancement de ses infrastructures Internet sous-marines, la contre-offensive de Washington a efficacement bloqué le déploiement des câbles chinois. ...
Cyber criminalité
21 septembre 2023
L’Anssi alerte sur le gang de rançongiciel FIN12
Responsable de l’attaque contre le CHU de Brest en mars 2023, le groupe a visé de nombreuses cibles françaises depuis 2020.
19 septembre 2023
Scattered Spider serait responsables de la cyberattaque contre MGM
Pendant une demi-journée, les machines à sous du géant des casinos et des hôtels étaient inutilisables.
19 septembre 2023
Le parquet de Paris fait appel de la relaxe de Hamza Bendelladj
Le cybercriminel algérien est accusé d’avoir lancé des attaques par rançongiciel contre des organisations françaises depuis sa cellule aux États-Unis.
15 septembre 2023
Kaspersky détaille les nouveautés du gang de ransomware Cuba
Le groupe cybercriminel a développé une nouvelle itération d’un de ses malwares, capable d’échapper à de nombreux antivirus.
13 septembre 2023
Un groupe hospitalier strasbourgeois visé par une cyberattaque
Bien préparées, les équipes informatiques ont résisté efficacement à l’offensive.
07 septembre 2023
Cybercriminalité : un danger capital pour les entreprises allemandes
Bitkom estime que les cyberattaques coûteront plus de 200 milliards d’euros aux entreprises allemandes en 2023.
Souveraineté numérique
19 septembre 2023
Cybersécurité : la commande privée, levier de souveraineté numérique
Les acteurs français de la cybersécurité, au premier rang desquels se trouvent les start-ups, profitent d’une commande privée qui pourrait encore s’intensifier. À travers ces achats, c’est ...
13 septembre 2023
La Tunisie renforce les attributions de son agence nationale de cybersécurité
L’ANSI en profite pour changer de nom, et devient l’ANSC.
11 septembre 2023
Données transatlantiques : le Data Privacy Framework déjà contesté
Le député français Philippe Latombe a saisi la CJUE pour faire annuler le successeur du Privacy Shield.
25 août 2023
Le Digital Services Act entre en vigueur pour les « très grandes plateformes »
Les autres services concernés ont jusqu’au 17 février 2024 pour se mettre en règle.
16 août 2023
Vie privée des enfants : lourde amende en vue pour TikTok
Le Comité européen de la protection des données doit rendre publique une décision finale d’ici quatre semaines
02 août 2023
L’AI Act : trop restrictif ou trop libéral ?
La présidence espagnole de l’Union européenne compte boucler cette loi-clé d’ici la fin de l’année 2023.
Identité numérique & KYC
13 septembre 2023
Des vols de crypto-monnaies liés au piratage de LastPass ?
Les 150 victimes différentes n’avaient qu’un point commun : avoir enregistré la clé de leur portefeuille crypto sur LastPass.
11 septembre 2023
La Finlande expérimente les passeports numériques
Ce projet pilote, mené à l’aéroport d’Helsinki pour des vols en direction du Royaume-Uni, est une première mondiale.
04 août 2023
Identité numérique : IDnow décroche la certification PVID de l’Anssi
Ce label, que la société franco-allemande n’est que le second prestataire à recevoir, pourrait servir de base aux futurs standards européens.
06 juillet 2023
Portefeuille numérique européen : le texte progresse, des désaccords persistent
La Commission européenne, le Parlement et le Conseil européens ont bouclé un cycle de négociations sur ce texte-clé de la transformation numérique de l’UE
16 juin 2023
Identité numérique : Trust Me étend sa solution au travail temporaire
Objectif : fluidifier et fiabiliser les recrutements, en luttant contre la fraude documentaire et l’usurpation d’identité
04 juin 2023
Nouvelle levée de fonds pour Archipels, qui accueille IN Groupe dans son capital
Appartenant à des acteurs publics français, Archipels développe une plateforme d’identité numérique fondée sur la blockchain
Lutte anti-fraude
21 septembre 2023
Europol démantèle un gang de paris truqués doté d’outils cyber
Le groupe criminel piratait des signaux satellite pour obtenir des informations sportives avant les sociétés de paris.
07 septembre 2023
650 000 euros d’amende pour la régie publicitaire Taboola
La DGCCRF lui reproche la publication répétée de publicités trompeuses.
31 août 2023
Messenger appliquera bientôt le chiffrement de bout en bout par défaut
Cette évolution était attendue depuis des années et se trouve au cœur d’une controverse sur un avortement illégal au Nebraska.
16 août 2023
Arnaques en ligne : coup de filet d’Interpol en Afrique de l’Ouest
Les forces de l’ordre ont arrêté une centaine de suspects et saisi plus de 2 millions d’euros
04 août 2023
50 millions de dollars en crypto-monnaie dérobés sur Curve
La plateforme d’échange de crypto-monnaies Curve est victime, depuis le 30 juillet 2023, d’une série de cyberattaques ayant conduit au vol de plus de 50 millions de dollars (45,7 millions ...
01 août 2023
ChatGPT a déjà deux doubles maléfiques
Baptisés « FraudGPT » et « WormGPT », ces deux chatbots peuvent rédiger des messages frauduleux ou des programmes malveillants simples.
Cyber risques
21 septembre 2023
Un développeur du site du ransomware 8Base identifié
Apparu en mars 2023, le gang de rançongiciel a déjà fait de très nombreuses victimes.
19 septembre 2023
Pour Europol, les rançongiciels restent la cybermenace numéro 1
L’agence européenne a publié son rapport annuel sur le cybercrime international.
15 septembre 2023
Les États-Unis alertent sur les deepfakes
La NSA, le FBI et la CISA publient une fiche d’information de cybersécurité sur le sujet, notamment à destination des organisations critiques.
14 septembre 2023
Élections : quels cyber-risques nous guettent?
Ingérence, cyber espionnage, cyberattaques… La fin de la période estivale a été marquée par les révélations de plusieurs tentatives de déstabilisation électorale autour du monde. Zoom sur ...
12 septembre 2023
L’apocalypse quantique n’est pas pour demain, mais il faut l’anticiper
Face aux progrès réalisés dans le domaine de l’informatique quantique, le risque de voir un jour les clés RSA cassées par des ordinateurs surpuissants est pris très au sérieux au niveau ...
08 septembre 2023
LinkedIn, l’autre terrain de jeu des cybercriminels
Réseau social professionnel par excellence, LinkedIn inspire confiance. Mais il se pourrait bien parfois que les interlocuteurs avec lesquels certains membres de la plateforme échangent ne soient ...
Transformation numérique
20 septembre 2023
datacraft, un modèle innovant pour faire collaborer les experts de la data et de l’IA
Pour résoudre les difficultés nées de l’analyse de données et de l’utilisation de l’IA, la start-up datacraft réunit les expertises de data-scientists, de chercheurs et de spécialistes ...
18 septembre 2023
Quel environnement pour un pentest ?
La préparation d’un test d’intrusion, communément appelé pentest, revêt une importance capitale pour toute entreprise ou organisation soucieuse de protéger ses actifs numériques. Au ...
15 septembre 2023
Données personnelles : les États-Unis continueront de surveiller X (ex-Twitter)
Le ministère de la Justice a rejeté un recours du réseau social, qui voulait mettre fin à un accord de 2022 lui imposant des contrôles réguliers de la FTC.
11 septembre 2023
Assurances maladies européennes : vers une coordination numérisée
La Commission européenne veut améliorer l’interopérabilité entre les organismes de Sécurité sociale des vingt-sept pays de l’Union européenne.
06 septembre 2023
La cybersécurité et son storytelling
Ferrari est une entreprise étonnante, à tous point de vue. Que l’on soit partisan du quatre roues jusqu’au bout du pommeau de vitesses ou écolo à enfourcher son vélo électrique à tout bout ...
05 septembre 2023
Données personnelles : la Cnil prépare un guide pour les « traitements critiques »
Le gendarme français des données a lancé une consultation pour finaliser une « recommandation » sur le sujet.