En quête de sécurité et de sûreté face aux cyberattaques
Par Virginie Deniau, Christophe Gransart, El Miloudi El Koursi - Département COSYS
Le système ferroviaire est en évolution constante. De nos jours, les fonctions d'automatisation, de contrôle à distance et d'aide à la conduite des trains s'appuient, avant tout, sur des technologies de communication radio (ex. GSM-R, LTE).
Cependant, l’utilisation de ces technologies sans fil ouvre le réseau ferroviaire et le rend dépendant de la robustesse des communications. Pour le protéger de toute intrusion malveillante, l’Ifsttar mène des travaux spécifiques sur la sécurité1 et la sûreté2 de ces systèmes.
Pour garantir la sécurité et la sûreté de nos déplacements …
La sûreté des systèmes de transports ferroviaires constitue un enjeu stratégique pour garantir des déplacements efficaces et sûrs. Des mesures de sécurité et de sûreté ont été mises en œuvre par les industriels, les opérateurs et les autorités pour améliorer l’attractivité des systèmes et continuer à répondre aux exigences fondamentales de disponibilité, d’accessibilité, de sécurité et d’ouverture des transports collectifs.
Pour répondre à ces enjeux, les nouvelles technologies et la révolution numérique sont mises en œuvre. Elles font face aux nouvelles menaces identifiées comme les cyberattaques. La problématique de la cybersécurité, quasi inexistante au début des années 2000, est omni présente aujourd’hui en raison des interconnexions hommes, terminaux et objets. Ils sont donc devenus des cibles potentielles pour des attaques malveillantes.
… les nouveaux risques doivent être identifiés …
Les trains, le système de signalisation ferroviaire ou encore le système de réservation de billets de train se sont informatisés au cours des dernières décennies. De ce fait un train peut maintenant être vu comme un réseau d’ordinateurs mobiles. Comme tout système informatique, le système informatique ferroviaire peut être la cible de cyberattaques. Divers cas d’attaques ont déjà eu lieu par le passé tels que des vols d’information, du chantage en vue d’obtenir de l’argent 3, une prise de contrôle du système d’aiguillage (cas du tram de la ville Lodz en Pologne).
Dans ce contexte, les constructeurs de matériels roulants et les opérateurs ferroviaires misent sur des innovations robustes et résilientes aux attaques. Ils déploient de nouvelles méthodes pour analyser le risque cyber ainsi que des mécanismes pour surveiller et détecter d’éventuelles actions malveillantes. Toutes les fonctions, du transport ferroviaire, sont à protéger et principalement la communication sol/bord4 ou encore la signalisation ferroviaire qui gère les signaux et les aiguillages.
Des solutions innovantes en matière de cybersécurité
Dans ce contexte, l’Ifsttar travaille sur la détection et la prévention de deux types de cyberattaques. Il s’agit des attaques électromagnétiques qui impactent directement les réseaux sans fil et des attaques sur les protocoles de communication. Des solutions innovantes sont ensuite proposées par les scientifiques.
Pour exemple, un double système de communication permet, lorsqu’un lien de communication est attaqué, de basculer automatiquement sur le système de sauvegarde. Cette innovation garantit la continuité de service et permet aux trains de continuer à circuler.

1 La sécurité permet de prévenir tout accident d’origine involontaire le plus souvent lié à des risques techniques, physiques, chimiques et environnementaux.
2 La sûreté consiste à prévenir tous les actes volontaires tels que des actions malveillantes, terroristes et autres incivilités.
3 Le 26 novembre 2016, à San Francisco, l’utilisation d’un logiciel malveillant type rançongiciel a rendu indisponible, pendant 24 heures, les distributeurs des billets de bus, métro et tram.
Consultez l’article du journal lefigaro.fr
4 La communication sol/bord permet au train de recevoir des ordres de déplacement via des réseaux sans fil.
Pour aller plus loin...
El Miloudi El Koursi, Virginie Deniau, Sébastien Ambellouis, Mohamed Ghazel, Christophe Gransart, Saïd Hayat, Marc Heddebaut, Cyril Meurie et Matthieu Perin, Quels axes pour la sûreté des transports collectifs?; Congrès Lambda Mu 21 « Maîtrise des risques et transformation numérique : opportunités et menaces », Reims 16-18 Octobre 2018.
El Miloudi El Koursi, Jean-Luc Bruyelle, Richard Seddon and Conor O’Neill, “Design solutions to improve resilience of metro vehicle to blast events”
Journal: Transportation Research Part A: Policy and Practice , Volume 118, December 2018, Pages 280-291,
Beugin, Julie; Legrand, Cyril; Marais, Juliette; berbineau, marion ; El-Koursi, El-Miloudi (2018) “Safety Appraisal of GNSS-Based Localization Systems Used in Train Spacing Control”,; IEEE ACCESS, VOL. XX, NO. XX, 2018.