Publication

Cybersécurité : le bureau sous haute surveillance

La digitalisation des bâtiments transforme en profondeur leur conception, leur exploitation et leurs usages. Elle fait aussi émerger une nouvelle surface de risque : la cybersécurité. Dans sa nouvelle étude dédiée, Savills France analyse les exigences qui se dessinent pour les immeubles intelligents et leurs conséquences pour les propriétaires, investisseurs, property managers et utilisateurs.


Ce qu'il faut retenir

Un immeuble de bureaux est désormais bien plus qu'un assemblage de systèmes techniques. Gestion technique du bâtiment (GTB), contrôle d'accès, vidéosurveillance, ascenseurs, systèmes de chauffage et de ventilation, objets connectés ou applications d'expérience locataire : les technologies numériques sont devenues partie intégrante de son fonctionnement. Cette transformation apporte davantage d'automatisation, de données et de services aux occupants. Mais elle multiplie également les points d'entrée potentiels pour les cyberattaquants. La cybersécurité n'est donc plus uniquement un sujet informatique : elle devient progressivement un sujet immobilier, qui concerne la conception, l'exploitation, la gouvernance et, à terme, la valorisation des actifs.


Du bâtiment connecté au bâtiment sécurisé

La digitalisation des immeubles a profondément transformé leur fonctionnement. Mais elle élargit également leur surface d’exposition aux cyberattaques. 75 % des organisations étudiées disposent d’au moins un équipement de GTB présentant une vulnérabilité connue et déjà exploitée. La cybersécurité devient ainsi un sujet de conception, d’exploitation et de gouvernance du bâtiment. Elle doit être intégrée dès la conception des infrastructures, mais également tout au long du cycle de vie de l’actif : gestion des accès, maintenance, contrats fournisseurs, gestion des incidents et continuité d’activité.



Une nouvelle responsabilité pour les acteurs de l’immobilier

Cette évolution concerne directement le property management. Sans devenir un expert informatique, le property manager est appelé à jouer un rôle croissant dans la gouvernance cyber de l’immeuble : identifier les systèmes et leurs responsables, encadrer les prestataires, contrôler les accès et s’assurer que les exigences de cybersécurité sont appliquées dans la durée.
Pour les locataires, la cybersécurité entre également progressivement dans les critères de sélection des actifs. Les grands utilisateurs peuvent désormais intégrer à leurs due diligences des exigences portant notamment sur l’architecture réseau, le cloisonnement entre locataires ou encore les conditions d’accès aux systèmes techniques.

Vers un nouveau critère de valeur des actifs ?

Au-delà de la gestion du risque, la cybersécurité pourrait progressivement devenir un facteur de différenciation des immeubles, tant en matière de valorisation que d’obsolescence technique. Les actifs dotés d’une GTB ancienne ou de protocoles non chiffrés pourraient nécessiter des investissements de mise à niveau, tandis que la documentation de la gouvernance IT/OT, la segmentation des réseaux ou encore certaines certifications pourraient devenir des éléments différenciants pour les actifs destinés à des utilisateurs particulièrement exigeants.
À Paris, les données disponibles montrent déjà des écarts entre les différents piliers de la cyber-résilience. Selon le Global Cities Resilience Index de WiredScore, le score global de cyber-résilience de Paris atteint 61 % dans l’échantillon des immeubles labellisés, avec de bons résultats sur la gestion des données (74 %) et la sûreté et sécurité (90 %), mais davantage de marges de progression sur la cybersécurité (43 %) et l’accès et la navigation (60 %). Ces données concernent toutefois uniquement les immeubles labellisés WiredScore/SmartScore et ne reflètent pas l’ensemble du parc de bureaux francilien.

La cybersécurité n’est plus seulement un enjeu IT : elle devient un véritable critère immobilier pour les entreprises. Face à l’augmentation des cyberattaques, nous observons de nouvelles attentes émerger chez les utilisateurs. Les bâtiments devront démontrer leur capacité à sécuriser les appareils connectés, les réseaux et les données, tout comme on attend déjà d’eux qu’ils garantissent l’efficacité énergétique et le confort des occupants.

Péroline Prévost-Manseau, Head of Agency & Workthere Savills France

Anticiper plutôt que subir

La cybersécurité des bâtiments intelligents se situe encore à un stade de structuration. Les pratiques, les référentiels et les responsabilités continuent d'évoluer, tandis que les exigences des utilisateurs et des investisseurs se précisent. Pour les acteurs de l'immobilier, l'enjeu est désormais d'anticiper cette transformation plutôt que de la traiter uniquement en réponse à un incident.