Il est impossible de sécuriser ce que l’on ne voit pas !
Tout commence par la visibilité. Chaque entreprise doit disposer d’un inventaire à jour de ses actifs intelligents, afin d’obtenir une visibilité globale. La plupart des systèmes industriels en réseau se sont développés et ont grandi avec le temps, sans contrôle, parfois même sans avoir été conçus pour les conditions actuelles réelles, et peuvent intégrer d’anciens systèmes installés depuis longtemps. Voici quelques questions simples à poser à vos administrateurs réseau et directeurs d’usine pour obtenir une meilleure visibilité de vos actifs intelligents :
- Disposez-vous d’un inventaire de l’ensemble de vos actifs intelligents ?
- Quel est l’état de votre réseau de technologies de production (OT) ?
- Votre réseau est-il conçu pour respecter les normes de cybersécurité actuelles ?
- Surveillez-vous le trafic sur votre réseau OT ?
Sécurisez votre réseau
Pour garantir la cybersécurité de votre entreprise, vous devez mettre en œuvre un réseau OT adapté. Voici quelques questions simples, mais cruciales, que vous devez poser à l’équipe dirigeante :
- Avez-vous des systèmes qui reposent sur des technologies qui ne sont plus prises en charge par le fournisseur ?
- Tous vos systèmes d’exploitation (Windows, Linux, etc.) sont-ils à jour ?
- Disposez-vous d’un processus de gestion active des correctifs, par lequel les fournisseurs résolvent les problèmes de vulnérabilité avec des mises à jour logicielles ?
- Surveillez-vous et identifiez-vous tout trafic réseau inhabituel ?
- Avez-vous envisagé de regrouper l’ensemble de vos actifs intelligents sur une plate-forme virtuelle ?
Assurez votre sécurité à long terme
La mise en œuvre d’actions pour prendre en charge ces deux facteurs clés que sont la visibilité et la sécurité rendra votre entreprise beaucoup plus résistante aux menaces. Toutefois, maintenir ce niveau de sécurité élevé nécessite une approche continue. En effet, être en sécurité aujourd’hui ne signifie pas être en sécurité demain.
Mettre en place des processus de gestion simples pour rester à jour, vérifier les éléments ajoutés et supprimés sur le réseau, et évaluer régulièrement la vulnérabilité du système sont autant de tâches qui doivent devenir une seconde nature si vous souhaitez que votre entreprise reste cybersécurisée. Par ailleurs, il ne faut pas oublier que, même avec un plan d’action respectant les meilleures pratiques, les risques de sécurité ne sont pas nuls, même s’ils ont été considérablement réduits. Des menaces « zero-day » qui n’ont pas encore été identifiées peuvent malgré tout affecter votre réseau. Vous devez donc être préparé.
Soyez prêt ET ayez un plan « au cas où »
Si votre entreprise est capable de répondre à ces questions, cela signifie que vous êtes bien positionné pour réduire la probabilité et les effets de la cybercriminalité.
- Que se passerait-il en cas d’attaque réussie ?
- Sauriez-vous qu’une attaque s’est produite ?
- Disposez-vous d’un processus actif de détection des menaces en temps réel pour identifier et isoler les anomalies ?
- Avez-vous mis en place un plan de reprise après sinistre ou en cas d’incident ?
- Disposez-vous de solutions de sauvegarde et de restauration appropriées ?
Une expertise à votre secours
Bien qu’aucune de ces solutions ne soit difficile à mettre en œuvre, vous avez besoin d’une expertise adéquate pour sécuriser votre environnement industriel. Et il n’est pas nécessaire que cette expertise soit disponible en interne, ce qui représente un coût trop élevé pour de nombreuses entreprises. Avec des partenaires fiables, des processus opérationnels et des services d’assistance ad hoc, vous pourrez vous protéger efficacement contre les menaces de cybersécurité.
Mon conseil : ne vous perdez pas dans les détails, mais prenez les risques en matière de cybersécurité au sérieux. Faites appel à une entreprise réputée qui connaît parfaitement les risques en matière de cybersécurité dans les environnements industriels, qui sont différents de ceux du monde IT.
En savoir plus
Une aide est à votre disposition dans cet excellent guide technique.
Contactez-nous !
Si vous souhaitez poursuivre la discussion pour savoir comment faire appel à une expertise de confiance extérieure à votre entreprise, contactez-moi sur mbaret@ra.rockwell.com.