Près d'un tiers des fabricants britanniques victimes de cyberattaques, selon une enquête

Une nouvelle enquête révèle que 30 % des fabricants britanniques ont subi une cyberattaque contre leur propre entreprise ou un fournisseur au cours de l'année écoulée, mais seulement la moitié disposent d'un plan formel de réaction.

AI2Day Newsdesk3 min read
A close-up, sharply lit photograph of two printed pages lying side by side on a dark desk, one page covered in dense text and tables with several entries circle
Share

Points clés

  • Près d'un tiers des fabricants britanniques (30 %) ont signalé une cyberattaque contre leur entreprise ou une entreprise de leur chaîne d'approvisionnement au cours de l'année écoulée.
  • Seulement la moitié des entreprises touchées disposaient d'un plan formel de réaction aux incidents, c'est-à-dire un document écrit décrivant les mesures à prendre en cas d'attaque.
  • Ces résultats arrivent environ un an après que JLR (Jaguar Land Rover), le plus grand employeur automobile britannique, a dû arrêter sa production pendant plusieurs semaines suite à une cyberattaque importante.
  • Les grands fabricants se décrivent comme étant sous menace constante, mais le niveau de préparation reste très inférieur au niveau de risque.

Les usines britanniques sont sous une pression croissante des pirates informatiques, et les chiffres montrent que beaucoup ne sont pas préparés. Une nouvelle enquête révèle que près d'un tiers des fabricants britanniques ont connu une cyberattaque contre leurs propres systèmes ou contre une entreprise de leur chaîne d'approvisionnement, c'est-à-dire le réseau de fournisseurs qui fournissent des pièces, des logiciels ou des services dans un produit fini.

Cet aspect de la chaîne d'approvisionnement est important. Un fabricant peut investir massivement dans sa propre sécurité, puis être quand même touché parce qu'un plus petit fournisseur disposant de défenses plus faibles est d'abord compromis. Les pirates informatiques ont appris que les petites entreprises sont souvent une porte d'accès plus facile vers les plus grandes.

Pourquoi cela affecte-t-il les gens ordinaires ?

Quand une usine s'arrête, les marchandises cessent de circuler. Les rayons s'épuisent, les délais de livraison s'allongent et les prix peuvent augmenter. L'attaque de JLR, rapportée pour la première fois par The Guardian, a forcé l'un des plus grands employeurs britanniques à suspendre la production pendant des semaines, montrant à quelle vitesse une seule violation peut se répercuter sur les emplois, les concessionnaires et les clients.

La moitié des entreprises interrogées ont admis ne pas avoir de plan de réaction aux incidents. C'est équivalent à un commerçant qui sait que les inondations sont probables mais n'a jamais pensé à l'endroit où se trouve la serpillière.

Que devraient faire les entreprises maintenant ?

Les experts en sécurité recommandent systématiquement les mêmes points de départ : dresser une carte de tous les fournisseurs dont vous dépendez, leur demander directement quelles mesures de sécurité ils mettent en place, et noter, ne serait-ce que brièvement, ce que votre équipe fera dans les 24 heures suivant la découverte d'une attaque.

Former le personnel à reconnaître les e-mails d'hameçonnage, des messages contrefaits conçus pour voler des mots de passe ou inciter les employés à divulguer un accès, reste l'une des défenses les plus rentables qu'une petite ou moyenne entreprise puisse mettre en place.

Les résultats de l'enquête sont un rappel bienvenu. Les fabricants qui n'ont pas examiné leur exposition depuis l'incident de JLR travaillent à partir d'une image obsolète de leur propre risque.

Que se passe-t-il ensuite ?

Le gouvernement britannique a signalé des exigences renforcées en matière de cybersécurité pour les industries critiques, notamment la fabrication, dans le cadre des efforts plus larges de résilience nationale. Les règles et délais spécifiques sont encore en cours de définition, mais la direction est claire : les régulateurs veulent des plans documentés, pas de bonnes intentions.

Pour l'instant, l'écart pratique entre l'ampleur de la menace et le niveau réel de préparation des entreprises reste important.

Questions courantes

Cela affecte-t-il seulement les grandes usines ?

Non. Les attaques de la chaîne d'approvisionnement ciblent spécifiquement les plus petits fournisseurs parce qu'ils sont plus faciles à violer, puis les utilisent comme tremplin pour accéder aux plus grandes entreprises. Toute entreprise qui vend des pièces ou des services à un fabricant plus important est une cible potentielle.

Qu'est-ce qu'un plan de réaction aux incidents et en ai-je besoin ?

C'est un court document écrit qui indique qui appelle qui, quels systèmes arrêter d'abord et comment notifier les clients si votre entreprise est victime d'une attaque. Toute entreprise qui stocke des données client ou exploite des machines en réseau bénéficie d'en avoir un, même une version basique de deux pages.

© 2026 AI2Day