Loading
Blog | Cybersécurité
Recent ActivityRecent Activity

Renforcer les pratiques en cybersécurité dans le secteur de la fabrication

Avoir un temps d'avance sur les menaces pesant sur les systèmes ICS

Partager:

LinkedInLinkedIn
TwitterTwitter
FacebookFacebook
PrintPrint
EmailEmail
Deux immenses bras manipulateurs orange dans une ligne de fabrication en réseau cybersécurisé
Blog | Cybersécurité
Recent ActivityRecent Activity
Renforcer les pratiques en cybersécurité dans le secteur de la fabrication
Avoir un temps d'avance sur les menaces pesant sur les systèmes ICS

Partager:

LinkedInLinkedIn
TwitterTwitter
FacebookFacebook
PrintPrint
EmailEmail

Les entreprises de fabrication savent que les arrêts imprévus sont coûteux. Ce qui est peut-être moins connu est l’impact que les cyberattaques, comme les rançongiciels, ont sur les arrêts.

Pour faire simple : des attaques réussies sur une entreprise manufacturière se traduisent en arrêts de production - qui se comptent non pas en heures ou en jours, mais souvent en semaines ou plus.

ThirdPartyTrust rapporte que la cybercriminalité est attirée par les secteurs les plus vulnérables et les plus profitables, ce qui explique probablement que le secteur manufacturier a été victime de presque un cinquième de toutes les attaques perpétrées sur des entreprises et organismes en 2020.

Le coût moyen d’une attaque par rançongiciel dans le secteur de la fabrication est de 1,52 million de dollars US, d’après l’institut Sophos research. Il ne s’agit pas simplement du coût des arrêts de production et de la rançon versée ; ce chiffre inclut également le coût des opportunités manquées, et sans aucun doute aussi la perte de confiance difficilement quantifiable de la part des clients et autres parties prenantes.

Cherchant à perturber le système pour inciter au versement de rançons, la cybercriminalité tente également d’accéder à des données à haute valeur comme les IP ; d’extorquer de l’argent auprès de tiers en menaçant de révéler leurs données ; et de menacer d’attenter à des installations, à des actifs, voire à des personnes.

La fabrication critique soutient les infrastructures critiques

Le secteur de la fabrication critique est indispensable à la prospérité économique et au maintien des activités, note l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA). Les industries faisant partie de ce secteur – la métallurgie, les machines et les équipements, appareils et composants électriques, ainsi que les équipements de transport – exigent que la cybersécurité de l’industrie manufacturière soit renforcée, car toute attaque ou perturbation directe risquerait de porter atteinte à des fonctions essentielles, à des intérêts économiques majeurs et à la vie quotidienne.

Fabrication critique et risques liés à la pandémie

Le CISA a identifié plusieurs vulnérabilités opérationnelles dans les systèmes de commande industriels (ICS) liées au passage au distanciel pendant la pandémie de COVID-19. L’authentification à distance, par exemple, constitue un défi plus important que lorsque les employés sont physiquement présents sur le lieu de travail habituel. La réduction de la segmentation du réseau et l’élargissement des surfaces d’attaque à partir d’endroits ou d’appareils distants génèrent des vulnérabilités supplémentaires.

La gestion efficace des processus à distance, notamment la sécurité, la validation des identités et la surveillance continuelle, doit être en place pour éviter tout arrêt de production, qu’il soit simple ou catastrophique, suite à des cyberattaques. Simple et logique, non ? Mais la CISA conclut également que la gestion des risques de cybersécurité dans un environnement ICS exige des compétences qui sont difficiles à trouver et à conserver, notamment face aux évolutions impulsées par la pandémie. Une assistance est nécessaire.

Solutions de cybersécurité pour la fabrication

En tant qu’entreprise hautement expérimentée aussi bien dans l’automatisation industrielle que dans la cybersécurité industrielle, Rockwell Automation est en mesure de relever ces défis avec détermination et rapidité.

Rockwell Automation reprend à son compte le cadre de cybersécurité du NIST, à savoir : Identifier, Protéger, Détecter, Répondre et Reprendre. Cette approche offre un cadre standardisé fiable de bout en bout pour que les entreprises industrielles puissent renforcer leur cyberprotection.

Certains des plus importants fabricants au monde ont déployé avec succès nos solutions avancées de cybersécurité.

Un fabricant latino-américain de produits chimiques, par exemple, avait besoin d’organiser pour ses employés l’accès à distance à son réseau IT/OT, tout en réduisant le risque d’incidents liés à la cybersécurité. Notre solution d’accès à distance sécurisé a été déployée avec des services de téléconfiguration pour 2 000 variateurs intelligents. La solution a été pleinement intégrée dans le système de commande de process de l’entreprise qui gère 8 000 points d’E/S, réduisant aussi les cyberrisques pour l’entreprise et les réseaux OT.

Dans un autre exemple, nous avons aidé à atténuer les cyberrisques et éliminé 100 % des frais d’investissement associés en assurant une gestion des correctifs et des services administrés pour les antivirus à l’intention d’une entreprise agroalimentaire nord-américaine. Le programme de services administrés OT de Rockwell Automation a réduit les temps de dépannage et permis une convergence sécurisée des informations sur toute l’entreprise, tout en abaissant le profil de risque du client.

Dans une autre entreprise agroalimentaire nord-américaine, nous avons créé un tableau de bord de cybersécurité afin de visualiser et de gérer les risques, les anomalies et les événements de sécurité de sorte que l’entreprise puisse gagner en visibilité globale sur les cyberrisques.

Rockwell Automation n’a pas son pareil pour orchestrer des solutions de cybersécurité complexes sur de multiples sites et dans diverses régions du monde pour tout type d’entreprise manufacturière et industrielle, apportant à chaque client des décennies d’expérience en usine.

Visibilité du réseau : vous ne pouvez pas protéger ce que vous ne voyez pas

Bien que le degré de sophistication des attaques ne cesse de croître, la plupart d’entre elles sont évitables avec les méthodes et les outils de cybersécurité connus actuellement car les pirates cherchent d’abord les failles sécuritaires les plus simples et attaquent ces points-là. Mais de nombreux fabricants n’ont pas une visibilité claire sur les actifs de leur réseau industriel, ce qui complique la sécurisation ainsi que la détection des menaces et l’atténuation des risques.

De plus, avec la prolifération des dispositifs IoT et les initiatives de transformation numérique prises par les entreprises de fabrication, la visibilité sur le réseau devient encore plus importante.

Découvrez comment Rockwell Automation renforce la visibilité sur les actifs du réseau, de sorte que vous pouvez déceler les menaces dirigées vers votre entreprise avant qu’elles ne touchent les opérations. Regardez le webinaire enregistré sur le rôle de la visibilité en cybersécurité.

Prenez des mesures pour renforcer la cybersécurité dans l’industrie manufacturière

  • Évaluez votre état de préparation en matière de cybersécurité avec cette boîte à outils et comparez-vous au niveau de préparation de plus de 100 entreprises industrielles.
  • Téléchargez un exemple du modèle de plan de cybersécurité.
Échangez avec un spécialiste RA en cybersécurité

Publié 3 août 2022

Loading
Balises: Cybersécurité

Brian Deken
Brian Deken
Business Development Manager, NA Connected Services, Rockwell Automation
Brian Deken is the NA Commercial Manager for Connected Services. He has been working in the Automation Industry for over 20 years with various roles involving Services, Sales and Management. Brian is responsible for managing and driving a holistic approach that is based in 62443 and NIST standards.
S’abonner

Inscrivez-vous auprès de Rockwell Automation et recevez les dernières informations et des conseils éclairés directement dans votre boîte de messagerie.

S’abonner
Recommandé pour vous
Loading
  • Ventes
  • Service Clients
  • Assistance TechConnect
  • Questions générales
  1. Chevron LeftChevron Left Accueil Chevron RightChevron Right
  2. Chevron LeftChevron Left Société Chevron RightChevron Right
  3. Chevron LeftChevron Left Actualités Chevron RightChevron Right
  4. Chevron LeftChevron Left Blogs Chevron RightChevron Right