La numérisation transforme nos bâtiments – et, par conséquent, les exigences en matière de sécurité des ascenseurs. Ce qui fonctionnait autrefois de manière purement mécanique fait aujourd’hui partie de systèmes de bâtiments intelligents interconnectés. Les ascenseurs modernes sont des appareils numériques dotés d’interfaces avec le cloud, des applications et d’autres composants du bâtiment. L’importance de la cybersécurité des ascenseurs s’en trouve ainsi renforcée.
Pourquoi la cybersécurité est-elle si importante aujourd'hui ?
Les cyberattaques visant les ascenseurs sont encore rares à ce jour, mais l'interconnexion ne cesse de croître. Les ascenseurs communiquent avec les smartphones, les robots de maintenance, les systèmes de gestion technique des bâtiments et les assistants vocaux. Ils fournissent des données pour la maintenance prédictive, informent les résidents de leur état de fonctionnement et peuvent être commandés via une application. Ces interfaces numériques offrent un confort accru, mais constituent également des points d'attaque potentiels.
« Nous ne voulons pas attendre qu’un incident se produise », déclare Thomas Lipphardt, responsable des réglementations techniques chez KONE. « Nous agissons de manière proactive et veillons à ce que nos systèmes soient sécurisés – avant qu’un incident ne survienne. »
Sécurité vs sûreté : les deux facettes de la sécurité
Dans le domaine de la technologie des ascenseurs, on distingue :
- Safety : protection des personnes contre les machines
- Security : protection des machines contre tout accès non autorisé
En raison de l'interconnexion croissante, la sécurité (Security) a également une incidence sur la sûreté (Safety). Un système piraté pourrait théoriquement provoquer des dysfonctionnements, comme le déplacement de l'ascenseur avec une porte ouverte ou la désactivation de l'appel d'urgence. C'est pourquoi les composants numériques doivent faire l'objet d'une protection particulière.
Qu'est-ce qui est vraiment dangereux ?
Toutes les pannes ne constituent pas un danger. Un ascenseur bloqué ou un système d'appel d'urgence défaillant, c'est désagréable, mais cela ne met pas la vie en danger. Pour les dangers réels, tels que la vitesse excessive ou l'ouverture de la porte pendant le déplacement, il existe des dispositifs de sécurité mécaniques, électriques et programmables. Ceux-ci fonctionnent indépendamment du système de commande et sont souvent conçus de manière redondante.
Nouvelles normes en matière de sécurité numérique
La norme internationale ISO 8102-20 est explicitement consacrée à la cybersécurité des ascenseurs et s'appuie sur la norme IEC 62443, une norme relative à la sécurité informatique industrielle. KONE utilise déjà des systèmes de commande certifiés selon la norme IEC 62443. La norme ISO 27001 joue également un rôle : elle évalue la sécurité de l'information des entreprises et des services cloud.
Ce que les exploitants d'ascenseurs devraient faire dès maintenant
- Réaliser une analyse des risques et la mettre à jour régulièrement
- Identifier et évaluer les interfaces numériques
- Mettre en œuvre des mesures de protection physiques et numériques
- Tenir compte du contexte : un ascenseur dans un hôpital répond à d'autres exigences qu'un ascenseur dans un immeuble résidentiel
- Utiliser des systèmes certifiés et des solutions cloud
« L'ascenseur est et reste le moyen de transport le plus sûr », souligne Andreas Backer, chef de produit pour les solutions numériques chez KONE. « Grâce à une cybersécurité adéquate, nous veillons à ce que cela reste le cas à l'avenir. »
Petit glossaire sur la cybersécurité
- Phishing : tentative frauduleuse visant à inciter une personne à divulguer des informations sensibles en se faisant passer pour une entité de confiance, souvent par e-mail.
- Malware : logiciel malveillant conçu pour endommager ou perturber des systèmes informatiques, ou pour y accéder sans autorisation.
- Ransomware : forme de logiciel malveillant qui bloque l'accès des utilisateurs à leurs fichiers ou appareils et exige un paiement pour le rétablir.
- IoT : Internet des objets – réseau d'appareils connectés entre eux (tels que les appareils domestiques intelligents, les appareils portables, les capteurs industriels) qui communiquent et échangent des données via Internet.
- Vulnérabilité : une faille ou une erreur dans un système, un réseau ou une application qui pourrait être exploitée par des attaquants.
- OT : l'Operational Technology (technologie opérationnelle) désigne le matériel et les logiciels utilisés pour surveiller et contrôler les appareils physiques, les processus et les infrastructures dans des secteurs tels que la fabrication et les transports.