Analyse d’actualité · Infrastructures critiques · Résilience

Infrastructures critiques et black-out : de la protection à la résilience opérationnelle

Protéger les actifs ne suffit plus. L’enjeu est désormais de maintenir un service essentiel sous contrainte, de fonctionner en mode dégradé, puis de reprendre vite.

Le président de la République a appelé à préparer un plan de protection de nos infrastructures critiques, face notamment aux cyberattaques et aux attaques de drones. En parallèle, lors du Comité interministériel pour la résilience nationale du 8 juillet 2026, l’État a annoncé la préparation d’un exercice majeur de black-out électrique, que Le Monde situe en 2027 dans une enquête publiée le 2 septembre 2026.

Lignes électriques à haute tension au crépuscule, illustrant la vulnérabilité des infrastructures critiques
Photo : Saeed Isavy, Unsplash

Nous suivons ce sujet de longue date et y consacrons plusieurs publications. L’actualité ne fait que confirmer une conviction que nous portons depuis des années : protéger les actifs ne suffit plus.

De la protection à la résilience opérationnelle

Comme nous l’écrivions récemment sur LinkedIn (Infrastructures critiques : de la protection à la résilience opérationnelle), une organisation ne peut plus se contenter de protéger ses installations. Elle doit pouvoir absorber le choc, maintenir ses activités essentielles, s’adapter, puis rétablir rapidement son fonctionnement. C’est la logique des plans de résilience des entités critiques, portée par la directive européenne sur la résilience des entités critiques (REC), que nous détaillons dans Directive REC : résilience et continuité pour les entités critiques.

Cette bascule, de la protection vers la résilience, structure l’accompagnement que nous proposons aux opérateurs d’infrastructures vitales : diagnostic de maturité et évaluation de l’exposition, analyse des menaces hybrides et des vulnérabilités, élaboration des plans de résilience et de continuité (PCA et PRA), structuration de la gouvernance et du dispositif de crise, formation et entraînement des équipes en conditions réalistes, puis retours d’expérience et maintien en condition opérationnelle.

La rupture vient de plus en plus souvent de l’extérieur

Ce qui fragilise les organisations n’est pas toujours une attaque directe. C’est la rupture qui survient hors de leur périmètre : chez un fournisseur, un opérateur de réseau ou un prestataire numérique. Nous documentions cette bascule sur LinkedIn (la directive REC, un test de robustesse) à travers une série d’incidents européens récents.

En 2022, un transformateur incendié en Isère a mis à l’arrêt des industriels de premier plan : leurs sites n’avaient pas été touchés, mais leur alimentation électrique, à quelques kilomètres, l’avait été. À l’été 2024, le sabotage simultané de lignes à grande vitesse, la veille de la cérémonie d’ouverture des Jeux de Paris, a désorganisé le trafic ferroviaire et perturbé plusieurs centaines de milliers de voyageurs. En septembre 2025, la cyberattaque d’un prestataire logiciel a affecté en même temps plusieurs grands aéroports européens, en frappant le fournisseur et non les aéroports eux-mêmes. Début 2026, un incendie criminel sur une installation électrique a privé des dizaines de milliers de foyers d’électricité pendant près d’une semaine. À la même période, plusieurs câbles sous-marins ont été sectionnés en mer Baltique, au point que les autorités européennes qualifient désormais ces infrastructures de cibles à haut risque de sabotage.

L’interdépendance se joue aussi entre filières. Au printemps 2026, l’atteinte à un pylône électrique près d’Udine a perturbé l’exploitation de l’oléoduc transalpin (TAL) et mis en difficulté des raffineries d’Europe centrale, dont une alimentant notamment le secteur aérien. Selon Reuters, la police italienne a enquêté sur un possible sabotage, l’exploitant ayant pour sa part démenti toute action externe. Nous y revenions sur LinkedIn (interdépendance des infrastructures critiques et chaînes d’approvisionnement stratégiques).

Le point commun de ces épisodes n’est pas la négligence des organisations touchées. C’est leur difficulté à tenir quand la rupture vient de l’extérieur. C’est exactement ce que la directive REC oblige à regarder en face : l’enjeu n’est plus seulement de protéger des actifs, mais de démontrer qu’une organisation peut maintenir un service essentiel sous contrainte, fonctionner en mode dégradé et reprendre vite. Une majorité d’États membres l’ont déjà transposée ; la France figure parmi les retardataires.

Le black-out, cas d’école de l’interdépendance

Le scénario du black-out est le plus parlant, parce qu’il met à nu toutes ces dépendances d’un coup. Une coupure prolongée ne s’arrête pas au courant : des télécommunications dégradées peuvent perturber les paiements, compliquer le réapprovisionnement en carburant, désorganiser la logistique et limiter les capacités d’intervention sur le terrain. La question n’est donc pas « combien de temps notre groupe électrogène peut-il tenir ? », mais « que restons-nous capables de faire quand tout ce qui dépend du réseau s’arrête avec lui ? ». C’est l’objet de notre analyse Black-out électrique : la continuité au-delà du groupe électrogène, que nous présentions aussi sur LinkedIn (publication accompagnant l’enquête du Monde).

Dans nos audits et nos exercices, nous constatons régulièrement le même écart : les dispositifs ont prévu la perte d’électricité, mais beaucoup moins souvent la perte simultanée des télécommunications, des outils numériques et de certains prestataires critiques. Quatre angles morts reviennent.

1. La dépendance aux télécommunications

Elles tombent souvent avec l’électricité, et avec elles la coordination de la cellule de crise, dès lors que téléphonie mobile, messageries et outils cloud sont eux aussi touchés.

2. L’autonomie technique surestimée

Elle est calibrée pour quelques heures, quand le scénario de référence se compte en jours. Entre l’autonomie inscrite sur la fiche technique et la réalité sous contrainte, l’écart est souvent considérable.

3. La vulnérabilité des dépendances externes

Touchés au même moment, fournisseurs, hébergeurs, transporteurs et prestataires peuvent céder avant l’organisation elle-même et transformer une panne locale en défaillance en chaîne.

4. La phase de redémarrage

Rarement préparée, alors que la reprise désordonnée est une crise à part entière : remise sous tension séquencée, contrôle d’intégrité des systèmes, résorption du retard accumulé.

Trois questions à se poser sans attendre

Avant même l’exercice national annoncé pour 2027, qui éprouvera la chaîne de l’État sans tester la continuité de votre organisation à votre place, trois questions méritent une réponse étayée : quelles fonctions sont réellement indispensables ? Que se passe-t-il si un fournisseur clé ou un système critique tombe plusieurs jours ? L’organisation dispose-t-elle de plans testés et d’une capacité de reprise éprouvée pour continuer à assurer l’essentiel ?

Les organisations les plus avancées ne sont pas celles qui produisent le plus de documentation. Ce sont celles qui articulent sûreté, cybersécurité, continuité et gestion de crise dans une logique cohérente. C’est le sens de notre accompagnement sur les crises opérationnelles et de continuité d’activité. Un plan de gestion de crise, comme un plan de résilience, n’a de valeur que s’il est connu, approprié, testé et régulièrement actualisé. La directive REC n’est pas un exercice réglementaire de plus : c’est un test de robustesse.

Votre dispositif résisterait-il à une rupture survenue hors de votre périmètre ?

Altaïr Conseil accompagne les organisations publiques et privées pour diagnostiquer leurs dépendances critiques, structurer leurs dispositifs de continuité et entraîner leurs cellules de crise face aux menaces hybrides et aux scénarios de black-out.

Faire le point sur votre dispositif

Assistance opérationnelle 24h/24 : +33 (0)1 47 33 03 12