Les dernières cyber-attaques telles que celle de Colonial Pipelines, Merck ou encore de la station de traitement d’eau en Floride, ont relevé à la face du monde la faiblesse de la cybersécurité de plusieurs entreprises considérées comme étant des infrastructures essentielles et critiques. Ces infrastructures sont des environnements manufacturiers et les problèmes de cybersécurité qu’ils éprouvent se retrouvent aussi chez tous ces derniers.
Particularité des environnements manufacturiers
Les environnements manufacturiers ont la particularité d’être difficiles à protéger. Il y cohabite des technologies TI classiques (serveurs, postes de travail, applications TI) et des technologies d’opération (OT) utilisées pour opérer par exemple les lignes de production, contrôler la température, l’humidité, etc.
On y retrouve des systèmes ayant les dernières versions d’exploitation mais aussi certains non supportés et dont plusieurs fournisseurs ont même disparu du marché, ce qui en fait des environnements très vulnérables.
Les défis de la cybersécurité des OT
Streamscan a une longue expérience dans la gestion de la cybersécurité chez les manufacturiers. Voici quelques défis de cybersécurité que nous constatons concernant les OT :
Prendre le contrôle de la sécurité de ses équipements OT
Voici quelques mesures simples que vous pouvez prendre pour rehausser la sécurité de votre parc OT :
1 - Identifier l'ensemble de vos équipements OT et établir un inventaire précis:
Si vous en trouvez qui ne sont plus nécessaires ou dont la présence n’est pas justifiée, déconnectez-les car chaque OT présent est un point d’attaque potentiel.
2 - Revoyez votre stratégie d’accessibilité de vos OT sur Internet.
Est-ce que tel ou tel équipement OT a vraiment besoin d’être accessible sur Internet?
N’oubliez pas, des botnets balaient Internet 24/7 pour trouver des systèmes vulnérables.
3 - Changer tous les mots de passe par défaut des équipements OT.
Ces équipements sont généralement mis en production avec des mots de passe par défaut qui ne sont jamais changés. Or il suffit de faire quelques recherches sur Internet pour connaître leur mot de passe par défaut.
4 - Assurez-vous que vos dispositifs OT sont bien sécurisés physiquement et qu’ils ne peuvent pas être atteints facilement par des personnes malveillantes qui ont accès à votre usine.
5- Assurez vous que les mots de passe utilisés sur vos OT soient robustes, afin de minimiser les risques d’accès non autorisés.
6 - Gérez rigoureusement des accès de tierces parties à vos OT.
Si des tierces parties accèdent et maintiennent à distance vos dispositifs OT, assurez-vous qu’ils utilisent des moyens sécuritaires pour les gérer (authentification MFA, etc.).
7- Segmentation et isolation des OT vs IT
Implémentez une segmentation réseau entre vos équipements IT et OT et limitez les communications au strict minimum nécessaire. La déconnexion physique de ces 2 types de réseau (communément appelé Air Gap) est la meilleure chose à faire si vous n’êtes pas dans une dynamique de convergence de type Industrie 4.0.
8 - Gestion des vulnérabilités de sécurité
Les firmwares des équipements OT sont des vulnérabilités au même titre que tous les systèmes d’exploitation. Il est donc important que vous fassiez des balayages de vulnérabilités réguliers et que vous appliquez les correctifs de sécurité sur vos OT.
9 - Endurcissez vos dispositifs OT (désactivation des ports non requis, installez un antivirus si possible), etc.
10 - Plan de réponse aux incidents
Développez un plan de réponse aux incidents et faites des tests ou simulations réguliers afin de vous assurez d’être prêts si vous subissez une cyberattaque.
11 - Déployez des technologies de cybersécurité permettant de détecter les attaques ciblant vos OT (ex: le CDS de Streamscan) afin d’être en mesure de détecter de manière proactive les cyberattaques.
Par quoi commencer ?
Afin de bien démarrer le processus de sécurisation de votre OT, nous vous recommandons de commencer par un audit de sécurité. Vous pouvez télécharger notre gabarit d’audit ici : Audit de cybersécurité express pour les manufacturiers depuis notre centre de ressources.
Comment StreamScan peut vous aider dans la sécurité de vos OT
Besoin d'aide ? StreamScan est là !
Que vous ayez besoin d'aide pour mener un audit de sécurité, élaborer un plan de sécurité ou mettre en œuvre une solution de Détection et Réponse Gérées (MDR), StreamScan dispose d'experts ayant des années d'expérience dans le secteur manufacturier qui peuvent vous aider. Contactez-nous à l'adresse securitepme@streamscan.ai ou appelez-nous au 1 877 208-9040.