Votre ascenseur a entre 15 et 20 ans ? Alors il est temps de le moderniser ! Modernisation ascenseur

Cybersécurité dans les ascenseurs

La cybersécurité des ascenseurs : la sécurité dans les bâtiments connectés

Comment les exploitants d'ascenseurs protègent leurs installations contre les menaces numériques – et pourquoi cette question est aujourd'hui plus importante que jamais.

Publié 05.08.2025
Bild

La numérisation transforme nos bâtiments – et, par conséquent, les exigences en matière de sécurité des ascenseurs. Ce qui fonctionnait autrefois de manière purement mécanique fait aujourd’hui partie de systèmes de bâtiments intelligents interconnectés. Les ascenseurs modernes sont des appareils numériques dotés d’interfaces avec le cloud, des applications et d’autres composants du bâtiment. L’importance de la cybersécurité des ascenseurs s’en trouve ainsi renforcée.

Pourquoi la cybersécurité est-elle si importante aujourd'hui ?

Les cyberattaques visant les ascenseurs sont encore rares à ce jour, mais l'interconnexion ne cesse de croître. Les ascenseurs communiquent avec les smartphones, les robots de maintenance, les systèmes de gestion technique des bâtiments et les assistants vocaux. Ils fournissent des données pour la maintenance prédictive, informent les résidents de leur état de fonctionnement et peuvent être commandés via une application. Ces interfaces numériques offrent un confort accru, mais constituent également des points d'attaque potentiels.

« Nous ne voulons pas attendre qu’un incident se produise », déclare Thomas Lipphardt, responsable des réglementations techniques chez KONE. « Nous agissons de manière proactive et veillons à ce que nos systèmes soient sécurisés – avant qu’un incident ne survienne. »

 

Sécurité vs sûreté : les deux facettes de la sécurité

Dans le domaine de la technologie des ascenseurs, on distingue :

  • Safety : protection des personnes contre les machines
  • Security : protection des machines contre tout accès non autorisé

En raison de l'interconnexion croissante, la sécurité (Security) a également une incidence sur la sûreté (Safety). Un système piraté pourrait théoriquement provoquer des dysfonctionnements, comme le déplacement de l'ascenseur avec une porte ouverte ou la désactivation de l'appel d'urgence. C'est pourquoi les composants numériques doivent faire l'objet d'une protection particulière.

 

Qu'est-ce qui est vraiment dangereux ?

Toutes les pannes ne constituent pas un danger. Un ascenseur bloqué ou un système d'appel d'urgence défaillant, c'est désagréable, mais cela ne met pas la vie en danger. Pour les dangers réels, tels que la vitesse excessive ou l'ouverture de la porte pendant le déplacement, il existe des dispositifs de sécurité mécaniques, électriques et programmables. Ceux-ci fonctionnent indépendamment du système de commande et sont souvent conçus de manière redondante.

Nouvelles normes en matière de sécurité numérique

La norme internationale ISO 8102-20 est explicitement consacrée à la cybersécurité des ascenseurs et s'appuie sur la norme IEC 62443, une norme relative à la sécurité informatique industrielle. KONE utilise déjà des systèmes de commande certifiés selon la norme IEC 62443. La norme ISO 27001 joue également un rôle : elle évalue la sécurité de l'information des entreprises et des services cloud.

Ce que les exploitants d'ascenseurs devraient faire dès maintenant

  • Réaliser une analyse des risques et la mettre à jour régulièrement
  • Identifier et évaluer les interfaces numériques
  • Mettre en œuvre des mesures de protection physiques et numériques
  • Tenir compte du contexte : un ascenseur dans un hôpital répond à d'autres exigences qu'un ascenseur dans un immeuble résidentiel
  • Utiliser des systèmes certifiés et des solutions cloud

« L'ascenseur est et reste le moyen de transport le plus sûr », souligne Andreas Backer, chef de produit pour les solutions numériques chez KONE. « Grâce à une cybersécurité adéquate, nous veillons à ce que cela reste le cas à l'avenir. »

Petit glossaire sur la cybersécurité

  • Phishing : tentative frauduleuse visant à inciter une personne à divulguer des informations sensibles en se faisant passer pour une entité de confiance, souvent par e-mail.
  • Malware : logiciel malveillant conçu pour endommager ou perturber des systèmes informatiques, ou pour y accéder sans autorisation.
  • Ransomware : forme de logiciel malveillant qui bloque l'accès des utilisateurs à leurs fichiers ou appareils et exige un paiement pour le rétablir.
  • IoT : Internet des objets – réseau d'appareils connectés entre eux (tels que les appareils domestiques intelligents, les appareils portables, les capteurs industriels) qui communiquent et échangent des données via Internet.
  • Vulnérabilité : une faille ou une erreur dans un système, un réseau ou une application qui pourrait être exploitée par des attaquants.
  • OT : l'Operational Technology (technologie opérationnelle) désigne le matériel et les logiciels utilisés pour surveiller et contrôler les appareils physiques, les processus et les infrastructures dans des secteurs tels que la fabrication et les transports.

La cybersécurité chez KONE

Actualités et articles sur la cybersécurité

Two people discussing about work with laptop.

Comment les hackers bienveillants contribuent à nous protéger

Le piratage éthique s'impose de plus en plus comme une méthode supplémentaire de protection contre les cyberattaques visant à voler des données d'utilisateurs, à paralyser des réseaux ou même à crypter les données des clients afin d'exiger une rançon. Outre le renforcement de ses propres compétences en matière de cybersécurité, KONE fait appel aux compétences de « hackers éthiques » et les met au défi, notamment lors de rencontres prestigieuses telles que le « Disobey Nordic Security Event ».

Businesspeople talking in an elevator

Plus de sécurité grâce à la norme ISO 8102 sur la cybersécurité

La première norme ISO relative à la cybersécurité des ascenseurs, des escaliers mécaniques et des trottoirs roulants constitue une étape importante pour garantir la fluidité du trafic piétonnier, tenir à distance les « acteurs malveillants » et créer des écosystèmes numériques toujours plus sûrs. Pour KONE, qui a joué un rôle clé dans l'élaboration de cette norme dès le début, rien ne pourrait être plus important.

A KONE technician holds a mobile device while standing on a busy urban street.

Sept chiffres pour des services numériques sécurisés

Le nom « IEC 62443-4-1 » n'est peut-être pas très facile à retenir. Il désigne toutefois une norme internationale définissant les exigences de sécurité applicables au cycle de vie du développement des produits dans les domaines de l'automatisation industrielle et des techniques de commande. KONE a obtenu la certification relative à cette norme et offre ainsi à ses clients un sentiment de sécurité encore plus grand.

Bild

Les mécanismes de protection invisibles contre les cyberattaques

Petteri Rantanen, responsable de la sécurité informatique chez KONE, se penche en détail sur l'évolution du contexte de la cybersécurité dans les villes intelligentes et examine les liens entre les cybermenaces et les ascenseurs ainsi que les bâtiments. Il évoque les défis futurs du secteur et raconte ce que cela fait d'apporter deux décennies d'expertise à ce nouveau secteur passionnant.

Bild

Une équipe d'intervention informatique pour renforcer la cybersécuri

KONE protège ses collaborateurs, ses produits et ses services grâce à une équipe de cyber-intervention performante et à une architecture de sécurité de pointe. KONE s'appuie sur une architecture de sécurité à plusieurs niveaux et sur une équipe de cyber-intervention spécialisée pour protéger efficacement ses collaborateurs, ses produits et ses services contre les menaces numériques.
 
Bild

La cybersécurité dans les ascenseurs

Comment les exploitants d'ascenseurs (terme technique correct : employeurs d'ascenseurs) protègent leurs installations contre les menaces numériques – et pourquoi cette question est aujourd'hui plus importante que jamais. Ce qui fonctionnait autrefois de manière purement mécanique fait aujourd'hui partie de systèmes de bâtiments intelligents interconnectés. La cybersécurité des ascenseurs n'en devient donc que plus cruciale.

Partager cette page sur

Cookies

Ce site utilise des cookies afin de vous offrir la meilleure expérience utilisateur. En poursuivant votre navigation, vous acceptez l'utilisation de cookies sur ce site. Vous pouvez changer les paramètres du navigateur et vos préférences à tout moment. Pour en savoir plus sur l'utilisation des cookies, consultez notre charte de confidentialité.