Cybersécurité de l’aviation
À l’heure où l’aviation civile ne cesse de se numériser et où nombre de ses systèmes et processus reposent sur l’informatique et les technologies des réseaux, la cybersécurité revêt une importance capitale.
Les avions, les données des passagers ou encore l’infrastructure aéroportuaire exigent de mettre en œuvre des mesures de sûreté et plans d’urgence robustes dans le but de limiter au maximum les risques de sûreté et de prévenir autant que possible les pannes et les vols de données. La cybersécurité est par conséquent importante non seulement parce qu’elle permet de protéger les passagers mais aussi parce qu’elle participe de la confiance envers le secteur aérien civil et de sa réussite économique.
On entend par cybersécurité de l’aviation la protection des systèmes, données et réseaux numériques utilisés par l’aviation civile contre les attaques malveillantes, les accès non autorisés et d’autres cybermenaces. Elle recouvre notamment la protection des aéronefs, des aéroports des stations terrestres, des données des passagers et des systèmes opérationnels contre les attaques susceptibles de compromettre la sécurité et le bon fonctionnement de l’aviation.
Les organismes de l’aviation se doivent d’identifier systématiquement les risques pour la sûreté de leurs systèmes et données, de les évaluer et de les atténuer autant que possible afin de garantir l’intégrité, la confidentialité et la disponibilité des systèmes.
La mise en réseau et l’interdépendance croissantes des systèmes numériques engendrent des menaces spécifiques qui touchent des domaines sensibles et des aspects opérationnels et économiques.
Les risques englobent à la fois les risques en vol et les risques au sol (systèmes embarqués, système de navigation aérienne et infrastructures aéroportuaires). Ces risques sont dynamiques dans la mesure où les criminels essaient sans relâche d’exploiter les failles en variant leurs modes opératoires. Vu la forte interconnexion du système aéronautique, les organismes de l’aviation doivent s’attendre à être tantôt des cibles directes, tantôt des cibles collatérales des menaces.
Un nouvelle réglementation de l’UE sur la sécurité de l’informations (Partie IS) et la mission de surveillance de l’OFAC qui en découlent garantissent que les organismes de l’aviation traitent de manière appropriée, compréhensible et systématique les risques pour la sécurité de l’information auxquels ils sont exposés et soient dûment sensibilisés à cette problématique.