Cyber-attaques industrielles : comment réduire les risques ?
Renault, Mondelez… À l’heure de l’usine 4.0, toujours plus connectée, le risque de cyber-attaques s’invite dans la sphère industrielle, qui en était jusqu’ici épargnée. Désormais, l’hyperconnexion des réseaux informatiques et industriels rendent la chaîne de production plus vulnérable aux potentiels pirates, avec des conséquences majeures. Si le développement digital reste bien sûr un facteur de […]
Des cyber-risques importants pour l’entreprise et pour le consommateur
« Le champ des cyberattaques va probablement se déplacer vers le sabotage des systèmes industriels, énergétiques, de transports », déclarait déjà en 2017 Guillaume Poupard, directeur de l’Agence nationale de sécurité des systèmes d’information (Anssi). L’industrie a longtemps été un secteur « low-tech », et donc peu ou pas concerné par les cyber-risques. Mais depuis quelques années, elle rattrape son retard en termes de transformation digitale. « Cobotique » (collaboration hommes-robots), machines intelligentes, opérateurs « augmentés » munis de tablettes, réalité virtuelle, réseaux opérationnels (OT) et informatiques (IT) se confondent : les sites de production rassemblent progressivement des merveilles de technologie ! Avec pour conséquence, une plus grande exposition aux cyber-risques. Si les premières attaques consistaient surtout à subtiliser des données sensibles ou stopper la production, les risques actuels incluent également le dysfonctionnement des équipements, qui peut affecter la sécurité des personnes aussi bien à l’intérieur de l’usine que chez le consommateur final du produit ! Il s’agit donc d’enjeux très divers – non-qualité, rupture de contrats, pertes financières liées à la désorganisation de la chaîne de production, dégradation d’image, répercussion sur la santé des personnes – qui sont loin de ne concerner que les grandes entreprises. Alors que ces dernières mettent en place des solutions de sécurité toujours plus sophistiquées, les hackers se tournent vers leurs sous-traitants, moins bien équipés et de ce fait plus vulnérables…Renforcer la sécurité des réseaux industriels
Prévenir vaut mieux que guérir, c’est pourquoi l’époque est à la « security by design ». Il s’agit d’intégrer, dès la conception, une protection adéquate du réseau, des postes de travail et des interfaces hommes-machines : antivirus, firewalls, isolation des flux industriels et informatiques… Il est également important de mettre en place des outils de surveillance et détection automatisées des comportements anormaux et des vulnérabilités. Cela suppose de réaliser une cartographie complète de vos systèmes et de chaque équipement impliqué, qu’il soit connecté ou non. La prévention passe aussi par des audits et des tests réguliers : tests d’intrusion, de sauvegarde des données, du matériel de secours. Cela dit, de nombreux experts s’accordent à penser que pour toute entreprise aujourd’hui, la question numéro un en matière de cyber-sécurité est simplement de savoir quand et comment l’attaque va survenir. Dans cette optique, votre entreprise doit s’assurer d’être cyber-résiliente :- en cas de piratage, combien de temps vous est-il nécessaire pour réparer les fichiers, reprendre la production, alerter les partenaires ?
- disposez-vous d’une procédure de continuité d’activité pour faire face à ce risque ?