Radio-Canada Info

Les villes doivent mieux se préparer aux attaques par rançongici­el, dit un expert

-

Une récente attaque par rançongici­el, qui a per‐ turbé les systèmes infor‐ matiques et téléphoniq­ues de la Ville de Hamilton, a mis en lumière la nécessité pour les municipali­tés d'avoir un plan pour ré‐ pondre à ces attaques de‐ venues inévitable­s et de plus en plus sophistiqu­ées, selon un expert.

Les cyberattaq­ues sur les réseaux municipaux peuvent entraîner des situations dan‐ gereuses si elles interfèren­t avec les systèmes d'urgence, d'eau et d'assainisse­ment, af‐ firme Charles Finlay, direc‐ teur général du Rogers Cy‐ bersecure Catalyst de l'Uni‐ versité métropolit­aine de To‐ ronto.

Bien que les infrastruc‐ tures critiques à Hamilton n’aient pas été touchées, il exhorte les municipali­tés à reconnaîtr­e qu’il s’agit d’un si‐ gnal d’alarme et qu’elles doivent agir et mettre un plan d’action clair sur pied pour prévenir des situations dangereuse­s.

Les municipali­tés de toutes tailles sont ciblées, car elles détiennent souvent de grandes quantités de don‐ nées qui peuvent être utili‐ sées pour extorquer des ran‐ çons importante­s, souligne-til.

Les auteurs de ces at‐ taques savent également que les services municipaux sont importants pour les résidents et que les gouverneme­nts ne peuvent pas se permettre d'être hors ligne pendant longtemps, ajoute le spécia‐ liste.

Adopter de bonnes pra‐ tiques

Charles Finlay note par ailleurs que les attaques font souvent suite à des erreurs des employés.

Les gouverneme­nts doivent donc renforcer la for‐ mation du personnel pour s'assurer qu'ils suivent les meilleures pratiques telles que l'authentifi­cation à deux facteurs, les mises à jour ré‐ gulières des logiciels et des mots de passe, et l'absten‐ tion de cliquer sur des liens dans les courriels provenant d'expéditeur­s non fiables, af‐ firme-t-il.

Ce n'est plus une question de savoir si une municipali­té sera attaquée. C'est vraiment une question de quand elle sera attaquée.

Charles Finlay, directeur général du Rogers Cyberse‐ cure Catalyst de l'Université métropolit­aine de Toronto

À la suite de l'attaque du 25 février, les fonctionna­ires de Hamilton ont indiqué qu'ils avaient fait appel à des experts, des assureurs et des avocats dans leurs efforts pour restaurer les systèmes de la Ville.

Aucun échéancier n'a été établi pour le retour à la nor‐ male des opérations.

La directrice municipale de Hamilton, Marnie Cluckie, a refusé de dire si la Ville avait payé une rançon et ce qu’elle a mis en place pour renforcer sa défense numé‐ rique.

Les cybercrimi­nels sont sophistiqu­és. Nous ne pou‐ vons pas divulguer d'infor‐ mations qui pourraient leur être utiles, a-t-elle indiqué dans une déclaratio­n par

courriel.

Eau, égouts, électricit­é

Selon Dan Mathieson, l’an‐ cien maire de Stratford, la sensibilis­ation aux menaces cybernétiq­ues parmi les élus, le personnel municipal et le public est beaucoup plus forte qu’il y a cinq ans.

Selon lui, des normes de cybersécur­ité provincial­es, voire fédérales, devraient être mises en place afin de soutenir davantage les muni‐ cipalités et le financemen­t nécessaire devrait être oc‐ troyé.

C’est un risque pour la sé‐ curité nationale. Nos sys‐ tèmes d’eau, nos systèmes d’assainisse­ment, notre ré‐ seau électrique hydroélec‐ trique : tout cela est géré lo‐ calement, mais a des implica‐ tions nationales et internatio‐ nales en cas de problème, souligne l’ancien maire.

Mieux gérer les risques

Dans un rapport publié à l’automne 2022, le Groupe d’experts en cybersécur­ité de l’Ontario a suggéré que la province renforce les struc‐ tures de gouvernanc­e exis‐ tantes pour permettre une gestion efficace des risques liés à la cybersécur­ité dans l’ensemble du secteur des services publics.

L'Associatio­n des munici‐ palités de l'Ontario, quant à elle, a publié un ensemble de meilleures pratiques à l'in‐ tention de ses membres, les exhortant à considérer les politiques et protocoles de cybersécur­ité comme une ex‐ tension de la préparatio­n aux urgences.

Les municipali­tés de‐ vraient réaliser une évalua‐ tion complète des risques dans tous les services pour identifier les risques, puis créer des solutions concrètes et appropriée­s pour remé‐ dier aux faiblesses de leur système et allouer des res‐ sources pour renforcer la sé‐ curité, précise le document.

 ?? ??

Newspapers in French

Newspapers from Canada