Le blog de la performance industrielle

Cybersécurité industrielle : 3 solutions pour vous protéger des attaques

La thématique de cybersécurité industrielle croît avec la connexion progressive de tous les systèmes d’information classiques avec les systèmes de production. Cette ouverture vers l’extérieur provoque des brèches. Voici quelques solutions pour vous protéger des cyberattaques.

Pour protéger les réseaux informatisés, il existe plusieurs solutions :

  • Des systèmes informatiques à base d’intelligences artificielles
  • L’usage des data centers dans lesquels on stocke les données de l’entreprise et que l’on peut partager avec d’autres entreprises -ce qui permet aussi de partager les dépenses et d’avoir accès à des technologies de sécurité plus performantes.

Plus en détail, voici quelques solutions simples pour assurer la cybersécurité des installations industrielles :

Solution 1- Effectuer un diagnostic de sécurité

Pour trouver les brèches de son installation industrielle, il faut effectuer un diagnostic.

Dans un premier temps, on va cartographier les réseaux et les flux d’informations les plus importants. On sait alors où les données sont stockées, comment elles circulent, comment elles sont connectées en interne et en externe.

Ensuite, on pourra réaliser une analyse de risques en matière de cybersécurité des installations industrielles.

En outre, il existe une grande hétérogénéité des systèmes informatiques en milieu industriel, avec des architectures propriétaires qui nécessitent des compétences très pointues. Il faut donc commencer par remettre tout cela à plat.

Testez la maturité de votre entreprise pour l'industrie du futur !

 

Solution 2- Les mises à jour !

Il est vital de déterminer comment faire les mises à jour de ses installations. Dans beaucoup d’industries, le système d’exploitation est obsolète et génère des brèches.

Il y a beaucoup de sites où les ordinateurs fonctionnent encore sous Windows 98 ou Windows XP voire MS DOS. Jusqu’à présent tout fonctionne très bien et personne ne se pose de question. Tant que la machine ne tombe pas en panne, on continue comme ça. Or ces outils ne sont plus à jour depuis longtemps.

Ces systèmes sont insécurisés car leurs failles ont été découvertes depuis longtemps. Ces défaillances sont une porte ouverte à l’intrusion : ainsi, les données de l’entreprise sont menacées de vols. Il s’agit là d’une opportunité d’espionnage industriel.

 

Solution 3 - La gestion des droits d'accès 

En matière de mots de passe, nous avons constaté que les « user user » et « admin admin » sont monnaie courante pour des raisons pratiques. Personne ne s’est posé la question de la cybersécurité des installations industrielles.

Or dans ce cas, c’est un jeu d’enfant pour une personne malveillante de pénétrer le système et, par exemple, de se connecter à un robot pour lui faire faire ce qu’elle veut, ce qui pourrait impacter la sécurité physique des opérateurs. La solution est donc d’avoir une vraie stratégie des droits d’accès et d’informer les gens sur les risques des cyberattaques.

Parfois les DSI imposent des changements de mots de passe trop fréquemment et les gens n’arrivent plus à tout gérer de mémoire. Résultat, on retrouve des identifiants écrits sur des post-its ou sur un morceau papier glissé dans un tiroir...

Nous proposons d’éviter de mettre trop de variabilité dans les mots de passe car cela force les personnes à les stocker quelque part. Il existe des technologies qui permettent de les gérer plus simplement, comme par exemple utiliser les caméras des ordinateurs pour identifier les personnes, des systèmes de mots de passe unifiés, etc.

 

Le mot de la fin ?

Pour conclure, de nos jours, afin d’assurer la cybersécurité des installations industrielles, ce sont les infrastructures et les moyens utilisés pour se protéger et se prémunir contre les attaques qui sont déterminants. Sans oublier les personnes en charge de la sécurité. Quel est votre niveau de sécurité face à ces nouveaux enjeux de l’industrie du futur ? Faites le test !

CTA-guide-financement-PME-PMI

 

Partager cet article

À propos de l'auteur

Sébastien RICCI Sébastien RICCI
Directeur Général Techteam

Laisser un commentaire

S'inscrire à nos
Newsletters.