Loading
BLOG | CYBERSÉCURITÉ
Recent ActivityRecent Activity

Votre logiciel OT représente-t-il un risque ? Voici comment le déterminer

Découvrez comment des logiciels obsolètes sur vos dispositifs OT pourraient vous coûter une amende de EUR 10000000,00. Ne tombez pas sous le coup de la nouvelle directive NIS2 sur la cybersécurité qui entrera en vigueur en octobre.

Partager:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
Un ingénieur industriel utilise une tablette numérique de réalité augmentée pour scanner une grande construction métallique et visualiser un spectacle d'effets spéciaux

Votre stratégie de cybersécurité OT inclut-elle des mises à jour logicielles et matérielles régulières ? Sinon, vous risquez une amende de EUR 10000000,00 ou 2 % du chiffre d'affaires annuel mondial1.

Pourquoi ? C'est simple. D'ici octobre 2024, tous les États membres de l'UE doivent avoir transposé la directive révisée de l'UE sur la sécurité des réseaux et de l'information (NIS2) en droit. Et la nouvelle directive prévoit des amendes de EUR 10000000,00 ou de 2 % du chiffre d'affaires annuel mondial pour les organisations qui enfreignent ses règles. L'une de ces règles stipule clairement que les organisations soumises à la directive doivent avoir des politiques de cybersécurité qui incluent : 

« …politiques de cyberhygiène comprenant un ensemble de pratiques de base communes, notamment des mises à jour logicielles et matérielles… »

Un nombre d'organisations plus important que jamais est désormais couvert par la directive mise à jour. Cela inclut des secteurs entièrement nouveaux tels que les télécommunications, la chimie, les eaux usées et l'alimentation — tous considérés comme « essentiels » ou « importants » pour la sécurité et la vie économique de l'UE. L'article 7 de NIS2 renforce encore le fait qu'un nombre d'organisations plus important que jamais sera impacté par la nouvelle directive : 

« La stratégie nationale de cybersécurité doit inclure le renforcement de la résilience cybernétique et du socle de cyberhygiène des petites et moyennes entreprises, en particulier celles exclues du champ d'application de la présente directive… »

En résumé : presque toutes les organisations qui exploitent des technologies opérationnelles dans l'UE doivent commencer à réfléchir dès maintenant à la préparation à NIS2, sous peine de subir les conséquences d'une violation.  

Pourquoi les mises à jour logicielles représentent-elles un risque au regard de NIS2 ? 

Les organisations de technologies opérationnelles (OT), qu'il s'agisse de fabricants ou de fournisseurs d'infrastructures, ont souvent des centaines, voire des milliers d'appareils sur site. Un rapport récent de McKinsey estime que certaines installations énergétiques comptent jusqu'à 30000 appareils connectés2.

Nombre de ces appareils peuvent également contenir des composants intelligents et connectés, notamment des variateurs de fréquence, des commutateurs industriels, des automates programmables, des PC industriels, etc. Tous ces composants peuvent également avoir leur propre logiciel et matériel.

Même les installations plus petites, y compris celles avec des environnements de production relativement petits, peuvent avoir des centaines d'appareils OT, non cartographiés et non gérés. Et si ne serait-ce qu'un de ces appareils utilise un logiciel obsolète et que cela conduit à une violation de données, à une panne opérationnelle ou à un autre problème important, il s'agit d'une violation potentielle de NIS2, et d'une amende consécutive.

Comment atténuer les risques et rester en conformité avec la directive NIS2

La façon la plus simple d'atténuer le risque posé par les logiciels obsolètes est de travailler avec un spécialiste de la cybersécurité informatique. La meilleure façon de procéder est de souscrire un abonnement qui couvre la maintenance et les mises à jour.

Avec l'abonnement de maintenance approprié, vous bénéficiez des avantages suivants :

  • Accès instantané et installation automatique des dernières mises à jour de logiciel et de firmware, ce qui permet de garder le pouls de l'évolution du paysage des menaces de cybersécurité OT. L'accès instantané aux dernières mises à jour de logiciel et de firmware est crucial, car il permet de s'assurer que les correctifs de sécurité et les améliorations sont appliqués dès qu'ils sont disponibles. Cette immédiateté peut réduire considérablement la fenêtre d'opportunité pour les cyberattaquants d'exploiter des vulnérabilités connues. L'installation automatique rationalise encore davantage ce processus en automatisant le déploiement des mises à jour, en veillant à ce que tous les dispositifs de l'environnement OT conservent leur posture de sécurité maximale sans nécessiter d'intervention manuelle. 
  • Assistance d'ingénieurs et de consultants en sécurité de premier plan : la complexité et la spécificité des systèmes OT exigent un niveau d'expertise élevé pour relever leurs défis uniques en matière de sécurité. L'accès à des ingénieurs et consultants en sécurité OT de premier plan offre aux entreprises une mine de connaissances et d'expérience sur lesquelles s'appuyer. Ces experts peuvent offrir des conseils personnalisés, de la planification stratégique à la réponse aux incidents, afin de garantir que les mesures de sécurité sont non seulement conformes à la directive NIS2, mais aussi alignées sur les meilleures pratiques et les dernières recherches dans le domaine. Leur assistance peut être déterminante pour identifier les vulnérabilités potentielles, recommander des stratégies d'atténuation et renforcer la résilience globale des environnements OT face aux cybermenaces.
  • Des outils qui facilitent et accélèrent la recherche et la sécurisation de tous vos dispositifs : ces outils permettent aux entreprises de maintenir un inventaire à jour de leurs actifs OT, de surveiller leur état en temps réel et d'identifier rapidement toute irrégularité pouvant indiquer une violation de la sécurité. En simplifiant le processus de sécurisation des dispositifs OT, ces outils améliorent non seulement l'efficacité opérationnelle, mais confirment également que tous les composants et équipements, quel que soit leur rôle ou leur emplacement dans le réseau, sont correctement protégés. 

Pour vous préparer à la directive NIS2, le consultant OT/IT approprié vous aidera à auditer votre réseau afin d'identifier les risques liés au matériel, au firmware ou au logiciel. Il travaillera ensuite avec vous pour combler ces lacunes, documenter vos travaux de sécurité et de conformité, et vous mettre en conformité avec la directive NIS2. 

Rockwell Automation est l'un des principaux fournisseurs de services de sécurité OT, de conformité et de gestion des risques sur le marché. Nos spécialistes, consultants et ingénieurs disposent des outils, de l'expérience et de la technologie nécessaires pour vous aider à vous préparer à la NIS2. Cela inclut tout, de la formulation de politiques et de procédures conformes, à la découverte et à la mise à jour rapides des logiciels et firmware obsolètes, à l'échelle du réseau, jusqu'à la tâche de renforcement et de documentation de votre posture de sécurité pour la conformité NIS2. 

Pour savoir comment Rockwell Automation peut vous aider à améliorer votre cyberhygiène, notamment en mettant à jour vos logiciels et firmware, et à renforcer votre posture en matière de cybersécurité OT en vue de la conformité à la directive NIS2, contactez-nous dès maintenant.

Réservez votre consultation gratuite dès aujourd'hui !

1https://digital-strategy.ec.europa.eu/en/faqs/directive-measures-high-common-level-cybersecurity-across-union-nis2-directive-faqs

2https://www.mckinsey.com/mgi/overview/in-the-news/by-2025-internet-of-things-applications-could-have-11-trillion-impact

Publié 8 août 2024

Sujets: Build Resilience

Andreu Cuartiella
Andreu Cuartiella
Lifecycle Services Commercial Manager, EMEA, Rockwell Automation
Andreu is Manufacturing Digital Transformation Advocate, helping leading industries to Reduce Risk and Generate Savings in their operations through disruptive and Innovative Solutions and Services through their lifecycle.
Contact:
EmailEmail
Antoine Pris
Antoine Pris
Enterprise Software Sales Manager, Rockwell Automation
As member of the EMEA Rockwell Automation software team, Antoine Pris is responsible for the Software sales and commercial leadership within the following countries: France, Italy, Spain and Israel. Antoine Pris has +20 years of experience in digitalization of the industry Helping his customers to achieve revenue growth, cost reduction and risk mitigation with digital transformation.
Contact:
EmailEmail
Subscribe to Rockwell Automation

Receive the latest news, thought leadership and information directly to your inbox.

Subscribe now
Recommandé pour vous
Loading
  1. Chevron LeftChevron Left Accueil Rockwell Automation
  2. Chevron LeftChevron Left Soc...
  3. Chevron LeftChevron Left Actualités
  4. Chevron LeftChevron Left Blogs
  5. Chevron LeftChevron Left Votre logiciel OT représente-t-il un risque ? Voici comment le déterminer
Le contenu de ce site a été traduit à l’aide de l’intelligence artificielle (IA) sans relecture ni édition humaines. Il est susceptible de contenir des erreurs et imprécisions et il est livré « tel quel », sans garantie d’aucune sorte. Le texte qui fait foi est la version anglaise.
Veuillez mettre à jour vos préférences en matière de cookies pour continuer.
Cette fonctionnalité nécessite des cookies pour améliorer votre expérience. Veuillez mettre à jour vos préférences pour autoriser ces cookies:
  • Cookies de réseaux sociaux
  • Cookies fonctionnels
  • Cookies de performances
  • Cookies marketing
  • Tous les cookies
Vous pouvez mettre à jour vos préférences à tout moment. Pour plus d'informations, veuillez consulter notre {0} politique de confidentialité
CloseClose