L'Inde ordonne aux fabricants de turbines éoliennes de faire rapport sur la localisation des données pour renforcer la cybersécurité
Le ministère indien des nouvelles et des énergies renouvelables a mandaté les fabricants de turbines éoliennes pour soumettre des rapports sur la localisation des données et la conformité en matière de cybersécurité. Les exigences incluent les emplacements des serveurs, le stockage des données et le contrôle opérationnel en Inde.

Le ministère indien des nouvelles et des énergies renouvelables (MNRE) a ordonné à tous les fabricants de turbines éoliennes figurant sur la liste approuvée des modèles et fabricants (ALMM) de soumettre un rapport de situation sur leurs protocoles de conformité en matière de cybersécurité d'ici la fin du mois. Cette directive, rapportée par The Hindu BusinessLine, vise à renforcer la cybersécurité des infrastructures critiques.
Les exigences clés incluent l'obligation que les centres de données et les serveurs soient situés en Inde. Toutes les données relatives aux turbines éoliennes doivent être stockées et maintenues dans le pays, sans que les données opérationnelles en temps réel ne puissent être transférées hors d'Inde. De plus, le contrôle opérationnel des turbines éoliennes doit être effectué exclusivement à partir d'une installation située en Inde. Des centres de R&D doivent également être établis en Inde dans l'année suivant le 31 juillet 2025.
Cette mesure répond aux préoccupations croissantes concernant la vulnérabilité des infrastructures critiques, telles que les réseaux électriques et les systèmes de télécommunication, aux cyberattaques. Ces systèmes sont de plus en plus considérés comme des cibles potentielles dans la guerre moderne, comme l'a souligné une récente cyberattaque contre une centrale électrique au Royaume-Uni.
Ces mandats font suite aux avertissements de la cellule de réflexion indienne NITI Aayog, qui avait identifié en 2024 des risques importants en matière de cybersécurité liés aux turbines éoliennes connectées au réseau national. Le rapport de NITI Aayog a spécifiquement mis en évidence les menaces potentielles émanant des logiciels de contrôle de centrales électriques (PPC) d'origine étrangère si les protocoles ne sont pas respectés. La pression pour la localisation des données implique également une demande accrue d'infrastructures de centres de données nationales.