---
title: Ce que l’attaque contre Jaguar Land Rover nous enseigne sur la résilience OT
description: Découvrez les leçons de cybersécurité et de résilience OT issues de l’attaque contre Jaguar Land Rover.
image: https://blog.easi.net/hubfs/JLR%20Hack%20-%20FR.png
---

[![Home](https://blog.easi.net/hubfs/easi-logo.svg)](https://easi.net/fr)

 Appuyez sur Entrée pour rechercher

- [Tous les tags](https://blog.easi.net/fr)
- [Adfinity](https://blog.easi.net/fr/tag/adfinity)
- [Cloud](https://blog.easi.net/fr/tag/cloud)
- [Easi](https://blog.easi.net/fr/tag/easi)
- [Microsoft](https://blog.easi.net/fr/tag/microsoft)
- [Rooftop](https://blog.easi.net/fr/tag/rooftop)
- [Security](https://blog.easi.net/fr/tag/security)
- [SmartSales](https://blog.easi.net/fr/tag/smartsales)
- [Spoom](https://blog.easi.net/fr/tag/spoom)

[Retour au blog](https://blog.easi.net/fr?hsLang=fr-be)

# [Ce que l’attaque contre Jaguar Land Rover nous enseigne sur la résilience OT](https://blog.easi.net/fr/ce-que-lattaque-contre-jaguar-land-rover-nous-enseigne-sur-la-résilience-ot)

[![Author Avatar](https://blog.easi.net/hubfs/GNEY.png) Gerrit Neyrinck Expert Security Engineer](https://blog.easi.net/fr/author/gerrit-neyrinck)

Le 1er septembre, le plus grand constructeur automobile du Royaume-Uni, **Jaguar Land Rover (JLR)**, a révélé avoir été victime d’une **cyberattaque**. Peu après cette annonce, l’entreprise a dû interrompre la production dans plusieurs usines à travers le monde, tandis que les répercussions s’étendaient à l’ensemble de ses opérations.

L’un de nos partenaires de confiance, **Claroty**, a récemment publié [une analyse approfondie](https://claroty.com/blog/5-security-takeaways-from-the-jaguar-land-rover-cyberattack) de cet incident. Gerrit Neyrinck, Expert Security Engineer chez Easi, en résume les principaux enseignements et partage sa propre vision de ce que cela signifie pour la **sécurité des technologies opérationnelles (OT)**.

### Comprendre l’incident

L’attaque aurait été menée par un groupe de cybercriminels ayant réussi à infiltrer les systèmes de JLR plusieurs mois avant sa détection, en utilisant des **campagnes de phishing** et des techniques de **social engineering** pour obtenir un accès initial. Une fois à l’intérieur, les attaquants ont pu se déplacer latéralement entre les environnements **IT** et **OT**, compromettant des systèmes critiques ainsi que les connexions avec certains fournisseurs.

Les conséquences ont été importantes : arrêt de la production, retards de livraison et pertes opérationnelles estimées à plusieurs millions d’euros. Cet événement démontre qu’une seule compromission dans un environnement **OT** peut perturber toute une chaîne de production.

### 1. La visibilité est le socle de la sécurité OT

On entend souvent dire : *« On ne peut pas protéger ce que l’on ne voit pas. »* Dans de nombreux réseaux industriels, la visibilité sur l’ensemble des équipements connectés reste limitée ; des **automates programmables (PLC)** jusqu’aux **capteurs IoT**. Ce manque de visibilité crée une zone aveugle dans laquelle les attaquants peuvent évoluer sans être détectés.

Une stratégie solide de **sécurité OT** commence par une **découverte complète des actifs** et une **surveillance continue**. Avec notre partenaire **Claroty**, nous aidons les organisations à obtenir une visibilité totale sur leurs environnements **IT, OT et IoT**, afin de détecter plus rapidement les menaces et d’y répondre efficacement.

### 2. La segmentation du réseau limite l’impact d’une attaque

Un réseau plat et non segmenté est un véritable terrain de jeu pour les cybercriminels. Une fois à l’intérieur, ils peuvent se déplacer librement d’un système à l’autre. Mettre en œuvre une **segmentation réseau** permet de diviser l’infrastructure en zones isolées, de sorte qu’une compromission dans une partie du réseau ne se propage pas à l’ensemble de l’environnement de production.

Pour les entreprises industrielles, cela signifie séparer les lignes de production, les systèmes administratifs et les accès des prestataires externes. Une segmentation correcte réduit considérablement la portée et le coût d’un incident.

### 3. Adoptez une approche Zero Trust

Un principe fondamental en **cybersécurité**, et que l’affaire JLR illustre parfaitement, est celui du **Zero Trust** : *« Ne faites confiance à personne. Vérifiez tout. »* Dans un monde toujours plus connecté, une architecture **Zero Trust** est devenue indispensable. Faire confiance à un utilisateur ou un appareil simplement parce qu’il se trouve “dans le réseau” n’est plus suffisant. Chaque identité, chaque appareil et chaque connexion doivent être continuellement vérifiés.

La mise en place de la **multi-authentification (MFA)**, du **principe du moindre privilège** et de contrôles d’accès rigoureux permet d’éviter les mouvements latéraux non autorisés. Pour les organisations qui travaillent avec des techniciens à distance ou des fournisseurs externes, le Zero Trust est essentiel pour conserver la maîtrise et la traçabilité des accès.

### 4. Mesurez et améliorez votre résilience cyber

Lorsqu’une cyberattaque se produit, la vitesse de récupération est aussi importante que la prévention.  
La **Mean-Time-to-Repair (MTTR)**, le temps nécessaire pour isoler, contenir et restaurer les systèmes après un incident, est un indicateur clé de la **résilience cyber**.

Réaliser des exercices de simulation, documenter des procédures de reprise claires et assurer une bonne coordination entre les équipes IT et OT permettent de réduire significativement les temps d’arrêt. Tester son plan de réponse est aussi crucial que d’en avoir un.

### 5. Sécurisez votre chaîne d’approvisionnement : une exigence clé du NIS2

L’incident de JLR a également touché des fournisseurs et des prestataires tiers connectés à son réseau. Cela met en évidence l’importance croissante de la **gestion des risques liés aux tiers**, notamment dans le cadre de la **directive NIS2**.

Conformément à **NIS2**, les organisations doivent évaluer et gérer les **risques cyber au sein de leur chaîne d’approvisionnement et de leurs prestataires de services**. Cela implique de contrôler qui se connecte à votre réseau, dans quelles conditions, et comment ces accès sont surveillés.

La mise en œuvre de **crédentiels temporaires**, du **principe du moindre privilège** et d’une **surveillance continue** des fournisseurs aide à respecter les exigences de NIS2 tout en limitant l’exposition aux menaces. Même avec une posture de sécurité interne solide, un partenaire vulnérable peut suffire à interrompre vos opérations.

### En conclusion

L’**attaque contre Jaguar Land Rover** rappelle que la cybersécurité n’est plus uniquement une question d’IT : c’est avant tout un enjeu de **continuité d’activité**.  
Pour les organisations industrielles, protéger l’environnement de production revient à protéger le cœur même de l’entreprise.

Chez **Easi**, nous aidons les entreprises à renforcer leur **résilience cyber** en combinant notre expertise avec la technologie de partenaires de confiance comme **Claroty**. Ensemble, nous offrons une visibilité complète, une détection avancée des menaces et une défense proactive sur les environnements **IT, OT et XIoT**, afin que vos opérations restent sûres, fiables et ininterrompues.

👉 Découvrez comment Easi peut vous accompagner grâce à ses solutions de**[continuité de l'activité](https://easi.net/fr/solutions/managed-cloud/business-continuity)<https://easi.net/fr/solutions/managed-cloud/business-continuity>**pour rester prêt face à l’imprévu.

#### À propos de Claroty

**Claroty** protège l’**Extended Internet of Things (XIoT)** et fournit une visibilité, une protection et une détection des menaces inégalées sur tous les systèmes cyber-physiques ; y compris les environnements **OT**, **IoT**, **BMS** et **IoMT**.  
Sa mission est d’aider les organisations à gérer et à sécuriser leurs systèmes critiques de manière sûre, continue et efficace.

[![NIS2 whitepaper](https://no-cache.hubspot.com/cta/default/473564/06997dca-7fc2-46ff-b4ac-7eb045995534.png)](https://cta-redirect.hubspot.com/cta/redirect/473564/06997dca-7fc2-46ff-b4ac-7eb045995534)

[Easi](https://blog.easi.net/fr/topic/easi?hsLang=fr-be) [Security](https://blog.easi.net/fr/topic/security?hsLang=fr-be) [Business Continuity](https://blog.easi.net/fr/topic/business-continuity?hsLang=fr-be) [Cybersecurity](https://blog.easi.net/fr/topic/cybersecurity?hsLang=fr-be) [OT security](https://blog.easi.net/fr/topic/ot-security?hsLang=fr-be)

## Offres d'emploi actuelles

Nous sommes toujours à la recherche de nouveau collègues

Si vous partagez nos valeurs et que vous êtes à la recherche d'un emploi stimulant au sein du meilleur lieu de travail de Belgique, visitez notre site web.

[Postule maintenant](https://easi.net/fr/jobs)

### Abonnez-vous

## Suivez-nous

[![Share on Facebook](https://static.hubspot.com/final/img/common/icons/social/facebook-24x24.png)](https://www.facebook.com/easi.net) [![Share on LinkedIn](https://static.hubspot.com/final/img/common/icons/social/linkedin-24x24.png)](https://www.linkedin.com/company/easi) [![Share on Twitter](https://static.hubspot.com/final/img/common/icons/social/twitter-24x24.png)](https://twitter.com/easi_net)

## Articles récents

![Microsoft 365 Copilot Cowork : de l'assistant IA au collègue IA](https://blog.easi.net/hubfs/Copilot%20Cowork%20is%20now%20available%20-FR.png)

### [Microsoft 365 Copilot Cowork : de l'assistant IA au collègue IA](https://blog.easi.net/fr/solutions/microsoft/copilot-cowork-est-desormais-disponible?hsLang=fr-be)

14/10/2025

![Microsoft 365 Archive permet désormais d'archiver des fichiers : comment réduire les coûts de stockage SharePoint dès juillet 2026](https://blog.easi.net/hubfs/M365%20Archive%20%20-FR%20%282%29.png)

### [Microsoft 365 Archive permet désormais d'archiver des fichiers : comment réduire les coûts de stockage SharePoint dès juillet 2026](https://blog.easi.net/fr/solutions/microsoft/m365-archive-file-level?hsLang=fr-be)

14/10/2025

![GRC en Belgique :  de l'identification à la protection avec PROTECT](https://blog.easi.net/hubfs/GRC%20in%20Belgi%C3%AB%20-%20Protect%20-%20FR%20%281%29.png)

### [GRC en Belgique :  de l'identification à la protection avec PROTECT](https://blog.easi.net/fr/solutions/security/grc-en-belgique-de-lidentification-%C3%A0-la-protection-avec-protect?hsLang=fr-be)

14/10/2025

## Partage cet article

[![Share on Facebook](https://static.hubspot.com/final/img/common/icons/social/facebook-24x24.png)](http://www.facebook.com/share.php?u=https%3A%2F%2Fblog.easi.net%2Ffr%2Fce-que-lattaque-contre-jaguar-land-rover-nous-enseigne-sur-la-r%C3%A9silience-ot%3Futm_medium%3Dsocial%26utm_source%3Dfacebook) [![Share on LinkedIn](https://static.hubspot.com/final/img/common/icons/social/linkedin-24x24.png)](http://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fblog.easi.net%2Ffr%2Fce-que-lattaque-contre-jaguar-land-rover-nous-enseigne-sur-la-r%C3%A9silience-ot%3Futm_medium%3Dsocial%26utm_source%3Dlinkedin) [![Share on Twitter](https://static.hubspot.com/final/img/common/icons/social/twitter-24x24.png)](https://twitter.com/intent/tweet?original_referer=https%3A%2F%2Fblog.easi.net%2Ffr%2Fce-que-lattaque-contre-jaguar-land-rover-nous-enseigne-sur-la-r%C3%A9silience-ot%3Futm_medium%3Dsocial%26utm_source%3Dtwitter&url=https%3A%2F%2Fblog.easi.net%2Ffr%2Fce-que-lattaque-contre-jaguar-land-rover-nous-enseigne-sur-la-r%C3%A9silience-ot%3Futm_medium%3Dsocial%26utm_source%3Dtwitter&source=tweetbutton&text=Ce%20que%20l%E2%80%99attaque%20contre%20Jaguar%20Land%20Rover%20nous%20enseigne%20sur%20la%20r%C3%A9silience%20OT)

### Restez au courant

## Articles similaires

[Lire tous les articles](https://blog.easi.net/fr/tag/easi)

![Easi & Anidris une ambition commune, devenir votre partenaire IT 360°](https://blog.easi.net/hubfs/Design%20sans%20titre%20%2813%29.png)

### [Easi & Anidris une ambition commune, devenir votre partenaire IT 360°](https://blog.easi.net/fr/easi-anidris-une-ambition-commune-devenir-votre-partenaire-it-360?hsLang=fr-be)

La fusion entre Easi & Anidris marque un nouveau tournant dans le secteur IT au Luxembourg,...

[En savoir plus](https://blog.easi.net/fr/easi-anidris-une-ambition-commune-devenir-votre-partenaire-it-360?hsLang=fr-be)

![L'IA au sein des PME belges: de l’expérimentation à l'impact concret](https://blog.easi.net/hubfs/AI%20in%20Belgian%20SMEs%20-%20FR.png)

### [L'IA au sein des PME belges: de l’expérimentation à l'impact concret](https://blog.easi.net/fr/lai-au-sein-des-pme-belges-de-lexp%C3%A9rimentation-un-impact-concreta?hsLang=fr-be)

L’intelligence artificielle évolue à une vitesse sans précédent, et la pression sur les...

[En savoir plus](https://blog.easi.net/fr/lai-au-sein-des-pme-belges-de-lexp%C3%A9rimentation-un-impact-concreta?hsLang=fr-be)

![Les cyberincidents les plus courants aujourd'hui](https://blog.easi.net/hubfs/The%20Most%20Common%20Cyber%20Indicents%20Todays%20-%20FR.png)

### [Les cyberincidents les plus courants aujourd'hui](https://blog.easi.net/fr/les-cyberincidents-les-plus-courants-aujourdhui?hsLang=fr-be)

Les cyberincidents ne sont plus des situations de crise exceptionnelles. Ils font aujourd’hui...

[En savoir plus](https://blog.easi.net/fr/les-cyberincidents-les-plus-courants-aujourdhui?hsLang=fr-be)

- [Solutions](https://www.easi.net) 
    - [AAA Financials](https://www.easi.net/fr/solutions/aaa-financials)
    - [Adfinity](https://adfinity.easi.net/fr)
    - [Cloud2be](https://www.easi.net/fr/solutions/managed-cloud)
    - [Rooftop](https://www.easi.net/fr/solutions/rooftop)
    - [Sécurité](https://www.easi.net/fr/solutions/securite)
    - [SmartSales](https://www.easi.net/fr/solutions/smartsales)
    - [SmartDrive](https://smartdrive.easi.net/)
    - [SmartShare](https://smartshare.easi.net/fr)
    - [Synchro Production](https://www.easi.net/fr/solutions/synchro-production)
- [Services](https://www.easi.net/fr/services) 
    - [Développement mobile](https://www.easi.net/fr/services/mobile-development)
    - [Développement de logiciels](https://www.easi.net/fr/services/application-development)
    - [Managed services](https://www.easi.net/fr/services/managed-services)
    - [Projets d'Infrastructure IT](https://www.easi.net/fr/services/it-infrastructure-projects)
    - [Services de cosourcing](https://www.easi.net/fr/services/co-sourcing)
    - [Support utilisateur final](https://www.easi.net/fr/services/assistance-de-lutilisateur-final)
- [Entreprise](https://www.easi.net) 
    - [À propos d'EASI](https://www.easi.net/fr/about-easi)
    - [Offres d'emploi](https://www.easi.net/fr/jobs)
    - [Blog](https://blog.easi.net/fr)
    - [Presse](https://www.easi.net/fr/press)
    - [Témoignages clients](https://www.easi.net/fr/temoignages-clients-et-references)
    - [Formations](https://www.easi.net/fr/formations)
    - [Évènements](https://www.easi.net/fr/evenements)
    - [Support client](https://www.easi.net/fr/customer-support)
    - [Mentions légales](https://www.easi.net/fr/a-propos/legal/respect-de-la-vie-privee)
- Liens utiles 
    - [Microsoft](https://www.easi.net/fr/services/microsoft)
    - [IBM Power Systems](https://www.easi.net/fr/services/ibm-power-systems)
    - [IBM Notes](https://www.easi.net/fr/services/ibm-notes)
    - [EASI Jump](https://www.easi.net/fr/easi-jump)

- [Français - Belgique](https://blog.easi.net/fr/ce-que-lattaque-contre-jaguar-land-rover-nous-enseigne-sur-la-résilience-ot)
- [English](https://blog.easi.net/en/what-the-attack-on-jlr-teaches-us-about-ot-resilience)
- [Nederlands - België](https://blog.easi.net/nl/wat-de-aanval-op-jaguar-land-rover-ons-leert-over-ot-weerbaarheid)

- [Vie privée](https://www.easi.net/fr/a-propos/legal/respect-de-la-vie-privee)
- [info@easi.net](mailto:info@easi.net)
- [+32 67 28 10 00](tel:+3216313000)
- [Contact](https://www.easi.net/fr/contact)

- <https://www.linkedin.com/company/easi>
- <https://twitter.com/easi_net>
- <https://www.facebook.com/easi.net>
- <https://www.instagram.com/easi_net/>
- <https://vimeo.com/easinet>
- <https://www.youtube.com/user/EASIMedias>