Inventaire et visibilité
Identifier les actifs, versions, communications, dépendances et accès existants.
Renforcez la visibilité, la segmentation et le contrôle des accès de vos environnements industriels sans perdre de vue la disponibilité des opérations.
Un environnement industriel ne se traite pas comme un parc informatique bureautique. Les changements doivent tenir compte de la disponibilité, du procédé, des dépendances et de la sécurité opérationnelle.
Identifier les actifs, versions, communications, dépendances et accès existants.
Analyser les zones, flux autorisés, pare-feu, VLAN et DMZ industrielles.
Encadrer les accès des fabricants, intégrateurs, équipes techniques et fournisseurs.
Réduire les droits permanents et mieux contrôler les comptes techniques sensibles.
Valoriser les journaux et alertes disponibles sans perturber l’environnement.
Protéger les configurations, programmes et éléments nécessaires au retour en service.
Un automate, une HMI ou une station d’ingénierie critique ne doivent pas être traités comme un poste bureautique. La compatibilité, l’impact opérationnel et les fenêtres de maintenance doivent faire partie de la décision.
Principes de cybersécurité applicables aux systèmes d’automatisation et de contrôle industriels.
Références utiles pour la gestion du risque, la défense, la visibilité et l’analyse des techniques d’attaque.
L’utilisation de ces référentiels dans un mandat ne signifie pas qu’une organisation est certifiée conforme.
Comprendre actifs, flux et dépendances.
Identifier les risques sans perturber la production.
Planifier les contrôles avec les équipes OT et TI.
L’IT concerne principalement les systèmes informatiques et les données d’entreprise. L’OT regroupe les technologies qui surveillent ou contrôlent des équipements et procédés physiques.
SCADA désigne des systèmes utilisés pour superviser et contrôler des procédés ou équipements industriels.
Les techniques doivent être choisies avec prudence. Certaines méthodes actives peuvent ne pas convenir à certains équipements ou environnements industriels.
Il s’agit d’une série de normes consacrée à la cybersécurité des systèmes d’automatisation et de contrôle industriels.
Décrivez votre contexte, vos priorités et vos contraintes. Nous vous proposerons une prochaine étape adaptée.