Les systèmes d’automatismes et de contrôle de procédé sont devenus vulnérables aux cyber-attaques. Les raisons principales en sont l’utilisation de plus en plus large de matériels ou de logiciels du commerce, l’intégration en réseaux au sein d’un même site ou d’une même entreprise, les risques d’infiltration par CD Roms, clés USB, ordinateurs portables, tablettes, connexions à distance, etc. Les conséquences de ces attaques sont très diverses et souvent très dommageables : pertes d’exploitation, vol de propriété intellectuelle, atteintes à l’environnement, détérioration de l’image de marque… |
Il est possible de se prémunir de ces attaques en mettant en place un système de gestion de la cyber-sécurité qui traite
- D’une part des règles de conduite à respecter dans l’entreprise (policies and procedures),
- D’autre part des dispositions techniques à adopter pour atteindre un niveau de sécurité donné (SL 1, 2, 3 ou 4).
Différents référentiels existent pour concevoir et mettre en ouevre un tel système de gestion de la cyber-sécurité. L’ISA a développé l’ISA-99 qui est à présent repris en tant que norme CEI : la CEI 62443 qui intègre les recommandations de l’ISO 27001 et 27002.
KB Intelligence suit de près les travaux menés dans ce domaine et apporte son concours aux entreprises pour :
- former leurs personnels à la problématique de la cyber-sécurité dans l’industrie,
- les assister dans la compréhension du dispositif normatif de la CEI,
- les aider à développer et mettre en place un système de gestion de la cyber-sécurité adapté à leurs systèmes d’automatisme et de contrôle industriel.