Cybersécurité : un enjeu pour les immeubles de bureaux

  • Bureau
  • Smart building
cybersécurité immeuble bureau

Experts

Avec des immeubles de bureaux de plus en plus connectés et intelligents, la cybersécurité est devenue un enjeu clé pour les entreprises. Conscient de cela, Covivio a réalisé une cartographie afin d’évaluer le niveau de maturité « cybersécurité » de son patrimoine et en a tiré une approche d’audit, ainsi qu’un Plan d’Assurance Sécurité.

Comment le sujet de la cybersécurité a fait son entrée dans les immeubles de bureaux ?

Pierre-Philippe Wibaux : Les immeubles de bureaux sont devenus « smart », c’est-à-dire hyper connectés et sophistiqués, avec une GTB (Gestion technique du bâtiment) de plus en plus ouverte, l’arrivée du BOS (Building operating system), l’IoT, etc. Associé à cela, des immeubles qui sont dorénavant majoritairement multi-locataires, et des occupants qui utilisent tous aujourd’hui des outils numériques pour travailler, notamment depuis les espaces serviciels mis à leur disposition dans les parties communes ou privatives. C’est pourquoi la cybersécurité au sein des immeubles, que l’on peut définir comme un ensemble de mesures et de dispositifs visant à assurer la sécurité numérique, est devenue un enjeu pour les immeubles de bureaux et les entreprises qui les occupent.

Tout comme nos locataires, nous sommes conscients des risques liés à l’évolution très rapide et très importante des usages numériques. C’est pourquoi nous avons décidé de mettre en œuvre des dispositifs qui visent à sécuriser nos immeubles.

Marielle Seegmuller
Directrice des Opérations, Covivio

Et concrètement, comment faites-vous cela ?

Marielle Seegmuller : Nous avons mis en place un Plan d’Assurance Sécurité, dont voici la genèse. Mi-2022, nous avons entrepris avec Mazars une réflexion globale sur la cybersécurité des bureaux afin d’appréhender les mesures en place au sein de nos immeubles de bureaux en France. Cette démarche comprenait la réalisation d’une cartographie de notre patrimoine, ainsi qu’une identification des risques potentiels et des mesures de cybersécurité mises en œuvre. Nous en avons déduit des recommandations et des plans d’actions. Plus globalement, nous avons formalisé un Plan d’Assurance Sécurité reprenant nos engagements et bonnes pratiques en matière de cybersécurité.

Pierre-Philippe Wibaux : C’est un travail de 8 mois qui a mobilisé une grande partie des équipes de Covivio – Juridique, Smart building, Ingénierie Immobilière, Relation Clients et Audit Interne – ainsi que certains prestataires. Cela reflète la complexité du sujet. Et ce travail de cartographie a été riche d’enseignements. Il nous a aussi permis d’avoir une vraie vision du parcours cybersécurité de l’immeuble, de réaliser des ajustements opérationnels et de repréciser les éléments qui sont du ressort du bailleur, du locataire, et des différents prestataires.

En quoi consiste le Plan d’Assurance Sécurité ?

Pierre-Philippe Wibaux : C’est un document qui décrit les principes que Covivio s’emploie à mettre en œuvre pour répondre aux enjeux de cybersécurité. Il présente l’organisation mise en place, la méthodologie suivie pour gérer la sécurité au sein des immeubles et les mesures techniques, organisationnelles et procédurales implémentées pour protéger les actifs.

Marielle Seegmuller : Le Plan d’Assurance Sécurité nous a permis d’identifier ce que l’on doit aujourd’hui exiger de nos prestataires pour garantir la cybersécurité de nos immeubles de bureaux. Ce cahier des charges sera dorénavant ajouté dans nos appels d’offres et il permettra de s’assurer de la conformité et de l’engagement de nos prestataires..

Vous avez aussi défini une grille d’audit : pouvez-vous nous en dire plus ?

Nous avons co-créé une grille sur-mesure avec Mazars, qui s’appuie sur les référentiels ISO 27 001 et R2S. Elle comprend 37 points de contrôle relatifs notamment à la sécurité logique et physique, à la conformité et à l’exploitation des réseaux du bâtiment.

Pierre-Philippe Wibaux
chief technical officer, Covivio

Comment la cybersécurité transforme-t-elle vos métiers?

Pierre-Philippe Wibaux : La cybersécurité transforme le métier de nos équipes développement et smart building car le sujet est intégré dans les réflexions dès la phase de conception des immeubles afin qu’elle soit la plus efficace. Nous sommes convaincus que cela va devenir un critère différenciant dans le choix d’un immeuble.

Marielle Seegmuller : Notre métier de gestionnaire et d’opérateur d’immeubles est aussi transformé car de nouvelles compétences sont requises. Par exemple, le Facility Manager peut désormais s’appuyer sur l’expertise IT d’un infogérant pour le maintien en condition opérationnelle du bâtiment et la supervision des réseaux IP. Ce sont aussi les métiers de nos prestataires qui sont impactés, car les exigences en matière de cybersécurité font partie maintenant de nos critères de sélection.