Énergie & utilities · Post-quantique

Cryptographie post-quantique pour l’énergie et les utilities : par où commencer

Publié le 8 octobre 2026 · 8 min de lecture · Par Ali Korsi Les équipements de terrain survivent à leurs algorithmes. Comment cadrer, prioriser et acheter en conséquence.

Read in English

L'énergie et les utilities partagent une caractéristique qui rend la planification post-quantique plus difficile que dans la plupart des secteurs : les équipements durent longtemps. Compteurs communicants, RTU, relais de protection et passerelles de poste sont déployés pour 15 à 25 ans et rarement re-clés sur place. La cryptographie choisie pour un équipement livré aujourd'hui doit rester fiable bien au-delà de tout scénario de planification CRQC raisonnable.

Pourquoi le secteur est différent

Ce qu'un inventaire cryptographique couvre aujourd'hui

Commencez là où se trouvent les preuves : les logiciels que vous développez et exploitez, et la PKI qui les entoure. CRYPTAGION inventorie le code source (Python, JavaScript/TypeScript, Java, Go, C/C++), les magasins de certificats X.509 — identité des équipements, signature de code, AC internes — et les endpoints TLS en direct, avec la provenance (fichier, ligne ou endpoint) de chaque finding.

Soyez clair sur les limites. Les images de firmware compilées, l'intérieur des HSM et les protocoles OT comme DNP3 ou IEC 61850 ne sont pas analysés par un inventaire du code source et de la PKI. Couvrez-les par des questionnaires fournisseurs, la documentation des équipements et des exigences d'achat, et consignez les réponses à côté de l'inventaire pour que les angles morts restent visibles.

Donner à chaque actif une durée de vie réaliste pour le secteur

Un « dix ans » uniforme masque les actifs qui comptent. Une politique de sensibilité qui reflète la durée de vie des équipements et des données change complètement les priorités. Voici le profil que nous utilisons pour les démonstrations énergie :

signature firmware / mises à jour, clés HSM → secret · 25 ans identité des équipements (compteur, RTU) → secret · 20 ans télémétrie et contrôle OT / SCADA (TLS) → confidentiel · 15 ans authentification opérateurs et services → confidentiel · 10 ans données de facturation et de comptage → confidentiel · 10 ans composants de passerelle IT/OT anciens → interne · 10 ans

Avec cette politique, CRYPTAGION note chaque actif vulnérable au quantique selon sa propre durée de vie : la signature des firmwares et l'identité des équipements remontent en tête, le trafic web de courte durée redescend.

Ce qu'il faut migrer en premier

  1. Corriger ce qui est déjà cassé. Signatures MD5 et SHA-1, certificats d'équipement RSA-1024 et certificats expirés posent problème sans ordinateur quantique.
  2. Signature des firmwares et des mises à jour. Planifiez le passage aux signatures post-quantiques — ML-DSA (FIPS 204), ou signatures à base de hachage avec état (LMS / XMSS, NIST SP 800-208), que CNSA 2.0 recommande pour la signature des logiciels et firmwares.
  3. Les identités émises à partir de maintenant. Tout certificat d'équipement provisionné aujourd'hui et encore en service après le scénario de planification doit avoir un chemin de migration, avec un provisionnement crypto-agile.
  4. L'échange de clés sur les liaisons OT et SCADA. L'établissement de clés hybride avec ML-KEM (FIPS 203) protège la télémétrie durable contre la collecte.
  5. Conserver et surveiller le reste. AES-256 et SHA-256+ restent ; suivez-les dans l'inventaire.

L'inscrire dans les achats

Chaque nouveau contrat d'équipement signé sans exigence post-quantique prolonge l'exposition de la durée de vie de l'équipement. Demandez aux fournisseurs une nomenclature cryptographique (CBOM, en anglais), un chemin de migration déclaré vers les algorithmes post-quantiques du NIST, et la preuve que les clés de signature des firmwares peuvent être renouvelées sur le terrain.

Démarrer en 90 jours

Voir le résultat sur un parc de type énergie

Nous exécutons CRYPTAGION sur un dépôt représentatif pendant l'appel, avec le profil de sensibilité énergie — dans votre périmètre, aucun paiement avant de l'avoir vu fonctionner.

Réserver un appel découverte gratuit →

Sources

Cet article est une information générale, pas un conseil juridique. CRYPTAGION appuie vos activités de conformité ; l'utilisation du produit n'établit pas à elle seule la conformité réglementaire.

← Toutes les ressources · Accueil