Sinistre 12 juillet 2026 ⏱️ 7 min de lecture

Accès distant piraté sur un automate : anatomie d'un sinistre cyber

La télémaintenance est devenue indispensable, mais chaque VPN ouvert vers un automate est une porte d'entrée. Reconstitution chiffrée d'un sinistre cyber OT et de ce qu'il révèle sur votre responsabilité.

Par l'équipe Insurio Courtier responsable · ORIAS 22001730
⚡ L'essentiel
  • L'accès distant que vous installez pour la télémaintenance d'un automate peut devenir le vecteur d'une cyberattaque sur l'outil de production de votre client.
  • Un sinistre cyber industriel cumule sabotage de production, perte de données de recettes, frais de remédiation et préjudice immatériel : la facture grimpe vite à six chiffres.
  • Votre responsabilité peut être engagée si la compromission provient d'une configuration que vous avez mise en place (VPN faible, mot de passe par défaut, accès non sécurisé).
  • Une garantie cyber complète l'indispensable RC Pro pour couvrir frais de réponse à incident, reconstruction des systèmes et préjudices liés à l'attaque.

La télémaintenance : votre meilleur service, votre pire faille

Pouvoir se connecter à distance à l'automate d'un client pour diagnostiquer une panne à 2 h du matin sans faire 300 km, c'est devenu un argument commercial majeur pour l'automaticien. La télémaintenance réduit les délais d'intervention, fidélise les clients et améliore vos marges. Mais elle a un revers : chaque accès distant que vous ouvrez est une porte vers le cœur de la production de votre client.

Le monde industriel (l'OT, Operational Technology) a longtemps vécu isolé du réseau bureautique et d'Internet. Cette isolation, c'était sa sécurité. La télémaintenance a fait tomber ce mur. Aujourd'hui, des automates, des supervisions SCADA et des IHM se retrouvent — directement ou via une box 4G, un VPN mal configuré ou un PC de maintenance — exposés à des attaquants qui scrutent en permanence ces équipements souvent dépourvus des protections du monde informatique classique.

Le problème : ces systèmes industriels n'ont pas été conçus pour résister à des attaques. Mots de passe par défaut, protocoles sans chiffrement, firmwares jamais mis à jour. Quand l'automaticien apporte la connectivité sans la sécurité qui va avec, il crée le risque.

Reconstitution d'un sinistre : l'engrenage en quatre actes

Prenons un scénario représentatif de ce que nous voyons remonter, pour comprendre comment un détail de configuration devient une catastrophe.

Acte 1 — la porte ouverte. Pour assurer la télémaintenance d'une ligne de conditionnement, l'automaticien installe un accès distant via une box industrielle, avec un identifiant administrateur et un mot de passe simple, jamais changé. L'accès reste actif en permanence, même hors intervention.

Acte 2 — l'intrusion. Un attaquant détecte ce point d'accès exposé. Il force l'authentification faible et pénètre sur le réseau OT du site. Pendant plusieurs jours, il cartographie l'installation sans être repéré.

Acte 3 — le sabotage. L'attaquant déploie un rançongiciel qui chiffre la supervision et le PC de programmation, et modifie des paramètres d'automate. La ligne s'arrête. Les recettes de production (paramètres machine accumulés sur des années) sont chiffrées et inaccessibles.

Acte 4 — l'enquête. L'analyse forensic remonte le vecteur d'entrée : l'accès distant installé et maintenu par l'automaticien, avec une authentification insuffisante. La responsabilité de l'intervenant est alors directement posée.

Le chiffrage : pourquoi un sinistre cyber OT atteint six chiffres

Un incident cyber industriel ne se résume jamais à « débloquer un ordinateur ». Décomposons une facture réaliste pour un site de taille moyenne :

PosteDescriptionOrdre de grandeur
Réponse à incidentExperts forensic, confinement, investigation20 000 à 50 000 €
Arrêt de productionLigne immobilisée plusieurs jours50 000 à 150 000 €
Reconstruction systèmesRéinstallation supervision, automates, PC15 000 à 40 000 €
Perte de donnéesRecettes de production à reconstituerVariable, parfois irrécupérable
Notification RGPDSi données personnelles touchéesFrais juridiques + sanction possible

On dépasse aisément les 150 000 € sur un incident sérieux. Aucune de ces sommes n'est absorbable par la trésorerie d'un automaticien indépendant ou d'une petite société d'ingénierie. Et contrairement à un arrêt machine classique, le sinistre cyber engendre souvent une perte de confiance durable du client, voire la fin de la relation commerciale.

🔒
Besoin d'une Assurance Cyber ? Devis en 2 minutes, dès 19,90€/mois. Attestation immédiate, sans engagement.
Obtenir mon devis →

Où s'arrête votre responsabilité, où commence celle du client

Tout sinistre cyber n'est pas imputable à l'automaticien. La ligne de partage dépend de qui a fait quoi :

  • Votre responsabilité est engagée si la compromission exploite une faille que vous avez introduite : VPN mal configuré, mot de passe par défaut laissé en place, accès permanent non sécurisé, absence de cloisonnement réseau alors que vous en aviez la charge.
  • La responsabilité du client prévaut s'il a refusé vos préconisations de sécurité, géré lui-même ses accès, ou si l'attaque a transité par un autre vecteur (poste bureautique, prestataire tiers, clé USB infectée).

D'où l'importance, là encore, de la traçabilité : préconisations de sécurité formalisées, configuration documentée, réserves écrites si le client refuse un durcissement. Mais même avec la meilleure prudence, le risque zéro n'existe pas en cybersécurité. C'est pourquoi votre responsabilité civile professionnelle doit être complétée par une assurance cyber : la première couvre votre faute envers le client, la seconde prend en charge les frais de réponse à incident, la reconstruction des systèmes et les préjudices liés à l'attaque, y compris quand l'imputation reste discutée.

Réduire le risque avant qu'il ne se réalise

L'assurance intervient après. Avant, quelques pratiques de bon sens réduisent drastiquement la probabilité du sinistre :

  1. Bannissez les accès permanents : un accès distant ne devrait être actif que pendant l'intervention, puis fermé.
  2. Authentification forte et identifiants nominatifs : jamais de mot de passe par défaut, jamais de compte générique partagé.
  3. Cloisonnez l'OT : isolez le réseau automate du réseau bureautique et d'Internet, via un pare-feu dédié.
  4. Documentez et faites valider : remettez au client une note de sécurité et faites-la contresigner. S'il refuse un durcissement, gardez la trace écrite.
  5. Sauvegardez hors ligne les programmes et recettes : une copie déconnectée permet de redémarrer même après un chiffrement.

Ces mesures protègent vos clients, mais elles vous protègent aussi : elles réduisent le sinistre et, le jour venu, démontrent votre sérieux. Pour calibrer une couverture cyber adaptée à vos interventions de télémaintenance, parlez-en à un conseiller : le bon contrat dépend du nombre de sites connectés que vous gérez et de leur criticité.

Questions fréquentes

Votre responsabilité peut être engagée si la compromission exploite une faille que vous avez introduite : VPN mal configuré, mot de passe par défaut, accès permanent non sécurisé. À l'inverse, si le client a refusé vos préconisations ou si l'attaque a transité par un autre vecteur, la responsabilité se déplace. La traçabilité de vos préconisations de sécurité est ici déterminante.

Pas complètement. La RC Pro couvre votre faute envers le client, mais une assurance cyber dédiée prend en charge les frais spécifiques : réponse à incident, expertise forensic, reconstruction des systèmes, gestion de crise et préjudices liés à l'attaque. Les deux garanties sont complémentaires et, sur des interventions de télémaintenance, l'une ne remplace pas l'autre.

Sur un site de taille moyenne, la facture cumule réponse à incident (20 000 à 50 000 €), arrêt de production (50 000 à 150 000 €), reconstruction des systèmes et perte de données. On dépasse fréquemment 150 000 €. Ces montants ne sont pas absorbables par la trésorerie d'un automaticien indépendant, d'où l'intérêt d'une couverture cyber.

Bannissez les accès permanents (n'ouvrez la connexion que pendant l'intervention), utilisez une authentification forte avec identifiants nominatifs, cloisonnez le réseau OT du réseau bureautique, sauvegardez les programmes hors ligne et faites valider par écrit vos préconisations de sécurité. Ces mesures réduisent la probabilité du sinistre et démontrent votre sérieux en cas de litige.

Une assurance cyber peut prendre en charge les frais de tentative de récupération et de reconstruction des données, ainsi que le préjudice associé. Toutefois, certaines recettes de production accumulées sur des années peuvent être irrécupérables si aucune sauvegarde hors ligne n'existait. C'est pourquoi la sauvegarde déconnectée reste la première protection, complétée par la garantie cyber.

Souscrivez votre assurance pro en 2 minutes

Toutes nos protections pour votre activité de Automaticien — attestation immédiate, sans engagement.

🛡️ RC Professionnelle dès 9,90€/mois* Souscrire → En savoir plus
🏢 Multirisque Pro dès 14,90€/mois* Souscrire → En savoir plus
Recommandé pour vous 🔒 Assurance Cyber dès 19,90€/mois* Souscrire → En savoir plus
💻 Matériel IT dès 7,90€/mois* Souscrire → En savoir plus

* Tarifs indicatifs « à partir de », selon votre profil, votre activité et les garanties choisies. · Voir la fiche Automaticien →

Article rédigé et vérifié par l'équipe Insurio — Tutassûr, courtier en assurance immatriculé à l'ORIAS sous le n° 22001730. Information à caractère général ne se substituant pas aux conditions de votre contrat.

Mon devis en 2 min cyber-assurance · devis immédiat
Mon devis →