FIC 2022 : La cybersécurité de l'OT, enjeu majeur pour les industriels

Lors de l'édition 2022 du Forum international de la cybersécurité à Lille, qui s’est clôturé hier, le 9 juin, la question de la sécurisation de des systèmes opérationnels (OT) a été au cœur de bon nombre de conversations. Avec un constat sans appel : elle accuse un retard certain par rapport à l'IT.

Partager
FIC 2022 : La cybersécurité de l'OT, enjeu majeur pour les industriels

« Il y a peu de compétences cyber dans les usines et dans les centres de production, constate Stéphane Potier, responsable de l'offre cybersécurité OT et IoT chez Advens. Alors qu'aujourd'hui sur la partie IT, la question ne se pose pas. » En effet, la cybersécurité des systèmes IT est devenue une évidence. Pourtant la vulnérabilité des systèmes industriels est également une réalité.
« Aujourd'hui, dans la partie industrielle, on voit arriver une convergence entre IT et l'OT. Les technologies employées dans la partie réseaux de gestion ou de bureautique sont intégrées dans les équipements industriels qui communiquent de plus en plus », indique Stéphane Potier.

Bien gérer le volume d'informations

Avec l'avènement de l'industrie 4.0, les équipements industriels envoient de plus en plus de données. « On va répartir un certain nombre de capteurs sur le système industriel de manière à récolter énormément de data sur laquelle on va pouvoir construire une vraie connaissance de la menace », précise Maxime Wiart, directeur commercial France de TXOne Networks.

Mais ce flux de données, s'il n'est pas correctement traité en anticipation, peut constituer une entrave au bon fonctionnement du process industriel. « En effet, il ne faut pas sous-estimer le volume d'informations recueillies, prévient Stéphane Potier. Beaucoup d'informations vont remonter du terrain vers le SOC [Centre des opérations de sécurité, ndlr]. Autant, aujourd'hui, la remédiation fonctionne bien sur la partie IT, autant elle peut entraîner un arrêt de production en OT. »

Dans le dernier rapport sur la cybersécurité des systèmes industriels mené par Kaspersky et baptisé « Kaspersky ICS Security Survey 2022 », les problèmes de compatibilité entre cybersécurité et systèmes OT ont été étudiés. 91 % des organisations industrielles interrogées déclarent avoir rencontré au moins un problème de sécurité dans leur environnement OT en 2021. Et parmi elles, 38 % indiquent ainsi être confrontées, de manière au moins occasionnelle, à une solution de cybersécurité qui affecte leurs processus de production et d’automatisation.

La nécessité de mettre en place un plan de surveillance

Pour se prémunir au mieux, Stéphane Potier conseille de bien connaître son environnement industriel, ses vulnérabilités et ses risques potentiels. « Aujourd'hui, les systèmes industriels sont connectés et peuvent ainsi être exposés à des risques. Il faut pouvoir faire une cartographie de son système industriel et être en mesure de savoir quelles sont les vulnérabilités pour chaque équipement. La difficulté est que ces systèmes tournent en continu et que les mises à jour ne peuvent se faire qu'au moment des maintenances, une à deux fois par an. »

Ce temps de latence n'est pas forcément compatible avec le risque. Une protection périphérique peut alors être mise en place mais elle peut conduire à un investissement non négligeable. « C'est pourquoi il est important de mettre en place une organisation adéquate qui engage les équipes de production, recommande Stéphane Potier. Un plan de surveillance personnalisé et proche des équipes métier est aujourd'hui essentiel. »


SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'hebdo de la techno

Nos journalistes sélectionnent pour vous les articles clés de l'innovation technologique

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Einstein ou la transition énergétique avant l’heure

Einstein ou la transition énergétique avant l’heure

Einstein et Szilard, un duo de scientifiques renommés prêts à révolutionner... le quotidien des ménagères.

Écouter cet épisode

Raymond Kopa, de la mine au stade de foot

Raymond Kopa, de la mine au stade de foot

Au nord, c’étaient les corons, la terre c'était le charbon, le ciel l’horizon, les hommes des mineurs de fond. Parmi eux, Kopaszewski Raymond.

Écouter cet épisode

Poundbury, cité idéale à la mode Charles III

Poundbury, cité idéale à la mode Charles III

S’il n’est pas encore roi, le prince Charles semble avoir un coup d’avance sur l’environnement. Au point d’imaginer une ville nouvelle zéro carbone.

Écouter cet épisode

A Grasse, un parfum de renouveau

A Grasse, un parfum de renouveau

Dans ce nouvel épisode de La Fabrique, Anne Sophie Bellaiche nous dévoile les coulisses de son reportage dans le berceau français du parfum : Grasse. Elle nous fait découvrir un écosystème résilient, composé essentiellement...

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

Groupe ADP / PARIS AEROPORT

Agent Technique Méthodes de Maintenance F/H

Groupe ADP / PARIS AEROPORT - 27/05/2023 - CDI - Roissy-en-France

+ 550 offres d’emploi

Tout voir
Proposé par

ARTICLES LES PLUS LUS