SITA a partagé les enjeux majeurs en cybersécurité dans l’aérien mis en lumière par son rapport 2018 Air Transport Cybersecurity Insights. Malgré une hausse des investissements prévus par les compagnies aériennes et les aéroports, SITA déplore encore une faible prise de conscience des risques. D’autant plus à l’heure où le Cloud et l’IoT étendent la surface d’exposition des entreprises aux cyberattaques.
89 % c’est le pourcentage de DSI des compagnies aériennes qui comptent investir dans des programmes de cybersécurité dans les trois prochaines années, contre 71 % l’an dernier.
Dans son rapport 2018 Air Transport Cybersecurity Insights SITA rappelle que la cybersécurité demeure un enjeu clé dans l’aérien. Elle constitue aussi un poste de dépense prioritaire pour les aéroports. 95 % d’entre eux souhaitent initier d’importants programmes d’ici 2021, rapporte SITA. Plus de la moitié des dirigeants dans l’aérien (57 %) considère la protection des systèmes opérationnels essentiels pour garantir le maintien de leur activité.
Une hausse des investissements sur 3 ans
En 2018, les investissements de l’aérien en cybersécurité ont atteint 3,9 milliards de dollars. Les compagnies aériennes y consacrent 9 % de leur budget, tandis que les aéroports y allouent 12 % du budget informatique global. Reste à savoir si ces investissements seront suffisants pour garantir la sécurité des systèmes à l’heure où les pirates gagnent en compétences et regorgent d’ingéniosités.
« […] le nombre de cybermenaces continue de croître de manière exponentielle chaque année, tout comme la sophistication de ces menaces. Compte tenu du la complexité et la nature intégrée du secteur du transport aérien, nous devons agir beaucoup plus rapidement pour établir des défenses proactives pour nous assurer de rester en tête du jeu », a alerté Barbara Dalibard, CEO de SITA.
L’IoT accroît la cybermenace
76 % des compagnies aériennes et des aéroports considèrent la nécessité de former leurs employés en cybersécurité comme la priorité, devant la conformité réglementaire. Mais le rapport met en lumière plusieurs domaines d’intervention à surveiller dans les prochaines années. Parmi eux, la surveillance et la protection du réseau mais aussi la sécurisation de « l’entreprise étendue ». Autrement dit la sécurisation de l’ensemble des dispositifs digitaux qui étendent la surface d’exposition des données de l’entreprise tels que le Cloud ou l’IoT.
Un manque de sensibilisation
Et malgré la prise de conscience des acteurs de l’aérien, SITA déplore encore un manque d’implication sur le sujet. Actuellement, seulement 31 % des entreprises répondantes disposent d’un responsable de la sécurité des informations (RSSI). Un poste crucial pour sensibiliser l’ensemble des collaborateurs au sujet de la cybersécurité, rapporte SITA. La surveillance proactive du réseau via la mise en place d’un Centre des Opérations de Sécurité (SOC) constitue aussi une des priorités pour les répondants.
Pour 78 % des acteurs du secteur aérien, le manque de ressources constitue le principal obstacle aux investissements en cybersécurité. 47 % des dirigeants déclarent avoir du mal à recruter et à garder du personnel qualifié, tandis que 56 % n’ont pas les moyens d’assurer la formation de leurs équipes.
L'étude est en téléchargement ici.
Photo d'ouverture : © chuttersnap