Secteur · Énergie et services publics

Le réseau tient en continu. Les systèmes doivent suivre.

Un exploitant fait cohabiter des systèmes de conduite au cycle de vie long et des plateformes de gestion au rythme rapide. La frontière entre les deux est un objet d’architecture.

Ce que nous voyons

  • Le système de conduite et la gestion des interventions n’ont pas le même vocabulaire. Les données circulent souvent par un historian puis par un export de fichiers.
  • Les compteurs communicants produisent des courbes de charge par foyer. C’est une donnée d’exploitation et un renseignement personnel en même temps.
  • Les fenêtres d’arrêt sont rares et planifiées longtemps à l’avance. Un projet qui suppose un redémarrage non prévu ne se fait pas, quel qu’en soit le bénéfice annoncé.
Enjeux

Deux domaines. Deux rythmes.

01

Séparation des domaines

La conduite et la gestion n’ont ni le même rythme de mise à jour ni la même tolérance au changement. Les relier demande des passerelles déclarées et journalisées, pas des accès ouverts au cas par cas.

02

Données de consommation

Un relevé fin révèle des habitudes de vie identifiables. Son hébergement et le droit applicable au fournisseur relèvent de la même analyse que n’importe quel fichier client.

03

Cadre en évolution

Les exigences européennes de gestion des risques s’appliquent déjà aux entités concernées. Un cadre fédéral canadien sur la protection des cybersystèmes essentiels viserait aussi l’énergie ; son état d’avancement est à vérifier avant de bâtir un plan sur cette base.

Interventions

Des frontières nettes. Des reprises possibles.

01

Landing zone Azure avec séparation stricte

Les environnements de gestion sont décrits en code, avec une segmentation réseau qui interdit par défaut les chemins vers le domaine de conduite. Les exceptions sont explicites, nommées et journalisées.

02

Agents IA sur la maintenance et les interventions

Huit semaines pour mettre en service un agent sur les rapports d’intervention, les gammes de maintenance et la documentation d’équipement. Le corpus est figé avant le démarrage et les sources sont citées dans chaque réponse.

03

Copilot M365 après classification

Le déploiement suit un inventaire des espaces documentaires et une reprise des droits. Les répertoires contenant des données de réseau ou de consommation sont traités séparément.

04

WIN TO LUX

Migration de Windows Server vers Linux et d’Active Directory vers FreeIPA, alignée sur les fenêtres d’arrêt existantes. Chaque vague est réversible jusqu’au lancement de la suivante.

Cadres applicables

Ce qui s’applique. Ce qui reste à vérifier.

Loi 25 (Québec), article 17

Depuis septembre 2023, un transfert de renseignements personnels hors du Québec suppose une évaluation documentée du régime juridique de l’État destinataire. Les données de clientèle et de consommation entrent dans ce champ.

NIS 2

La directive européenne impose aux entités concernées, dont l’énergie, des obligations de gestion des risques et de notification d’incident. La responsabilité en incombe aux organes de direction.

CLOUD Act

Une société de droit américain peut être contrainte de produire les données qu’elle détient, quelle que soit la localisation physique du serveur. Un centre de données européen exploité par une société américaine reste concerné, ce qui explique le recours à des opérateurs comme OVHcloud, Scaleway ou Infomaniak.

Commencez par voir

Pas d’engagement. Un avis technique.

Si la frontière entre conduite et gestion est en discussion chez vous, nous pouvons en parler sans que cela devienne un projet.

Voir votre surface externe