0

Votre panier



TOTAL HT
TOTAL TTC

Entretien avec Simon LOR-SAW, Meilleur Ouvrier de France

Les accès à distance sont-ils aujourd’hui le maillon faible des installations frigorifiques connectées ?
Oui, dans la grande majorité des cas. Ce n’est pas la technologie qui est en cause, c’est la façon dont elle est déployée sur le terrain.
La télégestion s’est généralisée très vite : régulateurs connectés, superviseurs, passerelles 4G, boîtiers de télémaintenance posés dans l’urgence pour dépanner à distance.
Ce que l’on retrouve en intervention : mots de passe d’usine jamais changés, un seul compte partagé entre tous les techniciens, redirection de ports directement sur la box du client plutôt qu’un VPN, firmware d’origine jamais mis à jour, aucun journal de connexion.
Résultat : l’installation frigorifique devient souvent le point d’entrée le moins surveillé de tout le site, alors que c’est un équipement critique.
Le vrai maillon faible n’est donc pas le matériel, c’est le manque de méthode et de formation sur ces sujets.

Quels sont les risques concrets pour un frigoriste ou son client en cas d’accès mal sécurisé ?
Ils sont très concrets, et rarement anticipés :
Prise de contrôle de la régulation : modification des consignes, des dégivrages, inhibition des alarmes. La chaîne du froid est rompue sans que personne ne soit alerté.
Pertes de marchandises et non-conformité HACCP : un entrepôt ou une cuisine centrale peut perdre plusieurs dizaines de milliers d’euros de stock, avec arrêt d’activité derrière.
Dégâts matériels : cycles courts imposés aux compresseurs, coups de liquide, casse machine.
Sécurité des personnes : sur les installations CO₂ transcritiques, ammoniac ou fluides A2L, agir sur les sécurités ou les ventilations n’est plus un problème informatique, c’est un risque humain.
Réglementaire : détection de fuite neutralisée, données de suivi faussées, registre F-Gas non conforme lors d’un contrôle.
Rebond informatique : l’automate mal isolé sert de porte d’entrée vers le réseau de gestion du client, avec un volet RGPD derrière.
Responsabilité de l’entreprise frigorifique : c’est nous qui avons posé l’accès, configuré le compte, gardé le mot de passe. En cas de sinistre, la question de la responsabilité contractuelle et de la couverture assurance se pose immédiatement, sans parler de la perte de confiance du client.

Qu’est-ce qu’un professionnel risque de manquer s’il ne vient pas écouter cette conférence ?
Une méthode utilisable dès le lundi matin, pas un discours théorique sur la cybersécurité.
Nous verrons notamment :
Comment cartographier ses propres accès à distance, parc par parc, client par client.
Les règles de base qui suppriment l’essentiel du risque : comptes nominatifs, double authentification, VPN au lieu de la redirection de ports, segmentation réseau, gestion des mots de passe, journalisation des connexions, procédure lors du départ d’un salarié.
Ce qui doit figurer dans le contrat de maintenance et dans la remise d’installation, pour clarifier qui détient les accès et qui en répond.
Le niveau de compétence à faire monter dans les équipes, et comment l’intégrer au plan de formation.
Ceux qui ne viennent pas continueront à découvrir le sujet le jour où un client leur demandera qui a accès à son installation, ou le jour d’un incident. C’est nettement moins confortable.