Sécuriser ce que vous venez de numériser
Chaque compteur, caméra ou automate que vous connectez à un réseau est aussi une nouvelle voie d'entrée. La sécurité des technologies opérationnelles n'est pas une réflexion après coup de l'instrumentation. Elle fait partie de la même décision de conception.
01Sécuriser ce que vous venez de numériser
La technologie opérationnelle a été conçue pour être isolée physiquement, déconnectée de tout réseau et oubliée. La connecter à un réseau pour la surveillance en temps réel rompt cet isolement à dessein, et le modèle de sécurité doit changer avec elle.
Une échelle limnimétrique, un capteur d'appontement ou un automate de bâtiment qui transmet des données par une connexion cellulaire ou IP est, par définition, joignable de plus loin que ne l'avait jamais prévu la personne qui l'a installé. Les identifiants par défaut, les micrologiciels non corrigés et les réseaux à plat qui permettent à un seul dispositif exposé de voir tout le reste sont courants, et non rares. Des moteurs de recherche conçus spécialement pour indexer les systèmes de contrôle industriels exposés en trouvent constamment, et la plupart de ce qu'ils trouvent n'a jamais été destiné à être public.
Ce n'est pas une raison d'éviter l'instrumentation. C'est une raison de concevoir la segmentation du réseau, la politique d'identifiants et la surveillance en même temps que le déploiement des capteurs, plutôt qu'après qu'un incident ait forcé la conversation.
Think Delus construit la couche d'instrumentation avec cela comme contrainte de conception, et non comme un ajout après coup. Ce qu'il faut mesurer et comment le garder sécurisé relèvent d'une seule conversation, et non de deux.
Un problème lié ?
Engager la conversation→