Les cybermenaces les plus courantes en environnement industriel
Les cybercriminels agissent généralement plus vite que les entreprises. Cela signifie que vous devez savoir où se trouvent vos vulnérabilités et d'où proviendront les probables menaces.

Compte tenu de la nature du paysage actuel des cybermenaces, particulièrement avec la situation en Ukraine, aucune organisation n'est à l'abri de devenir la cible de cybercriminels. En 2021, nous avons vu des entreprises de tous types et de toutes tailles, quel que soit leur secteur d'activité, être victimes d'une cyberattaque. Alors qu'auparavant, les entreprises liées au digital, comme les commerçants électroniques étaient les cibles privilégiées, le terrain de jeu des cybercriminels s’est rapidement étendu aux cibles industrielles.

« La raison de ce changement est que, souvent, les entreprises de ces secteurs n'ont pas mis à jour ou amélioré leurs processus de cybersécurité depuis un laps de temps significatif », explique Eduardo Di Monte, spécialiste en cybersécurité chez Rockwell Automation. « Il est courant que les systèmes héritent des mêmes protocoles de sécurité qu'ils suivent depuis leur installation de nombreuses années auparavant. Cela permet des attaques rapides et faciles, qui peuvent interférer avec les opérations. Il existe une idée fausse selon laquelle les cyberattaques augmentent avec leur sophistication ou leur niveau de complexité. En réalité, les criminels utilisent des tactiques bien établies et recherchent les opportunités les plus faciles et les plus disponibles », met-il en garde.
Pour améliorer leur sécurité, les entreprise et les industriels doivent absolument commencer à prioriser leurs systèmes de sécurité informatique. Ce processus commence par inventorier les points faibles et les menaces les plus courantes dans l'entreprise.
Protégez vos systèmes critiques
En matière de cybersécurité, les criminels agissent plus vite que les entreprises. En règle générale, l'objectif principal d'une attaque est de cibler un processus commercial critique et de créer les plus grands dégâts dans les plus brefs délais. « Si les criminels peuvent affecter les pratiques critiques de l'entreprise, ils peuvent déclencher une réaction en chaîne sur plusieurs niveaux, y compris les chaînes d'approvisionnement, amplifiant l'impact et créant des effets d'entraînement. Les criminels ne cherchent pas à causer des perturbations momentanées ; ils vous attaquent là où ils savent que le plus de dégâts seront ressentis. Ils ciblent vos processus critiques », insiste Di Monte.
Prenons l'exemple d'une compagnie pétrolière. Une attaque réseau conçue pour mettre hors service un serveur qui contrôle des pompes à huile peut, en cas de succès, stopper immédiatement la production. Cela aura un impact énorme sur la capacité de fonctionnement de la compagnie pétrolière, car cela l’atteint au cœur même de son modèle économique. Ce sont les domaines critiques sur lesquels vous devez concentrer votre protection.
Protégez vos employés
Dans le monde moderne, les criminels ont énormément de points d'entrée par lesquels attaquer. Souvent, les attaques ne sont pas des opérations hautement sophistiquées ou ciblées ; au lieu de cela, ils ont tendance à commencer aussi large que possible avant de se limiter à une personne ou à un point final spécifique. Le plus souvent, une erreur humaine leur permet de s’immiscer dans le système.
Les techniques éprouvées, telles que le phishing, sont presque systématiquement au cœur des attaques, les cybercriminels ciblant simplement le maillon le plus faible de la chaîne. Il peut s'agir de quelque chose d'aussi simple que de cliquer sans réfléchir sur un lien dans un e-mail, ou travailler sur un ordinateur non sécurisé à domicile. Ce sont des opérations à faible risque et peu coûteuses pour les attaquants, et ils ont à leur disposition l'ensemble du marché mondial.
« La protection de vos employés est primordiale pour protéger votre entreprise. Encouragez votre personnel à suivre les pratiques de protection standard et mettez en place des systèmes pour les protéger en proposant des formations régulières axées sur l'amélioration de la cyber-hygiène. Des mesures simples comme celles-ci peuvent limiter massivement vos chances de subir une cyberattaque », suggère le spécialiste.
Protégez votre informatique
Plus votre organisation s'appuie sur la technologie, plus la surface à défendre est grande. Lors de l'adoption de nouveaux logiciels ou d’appareils dans vos processus critiques, vous devez savoir comment vous allez protéger la technologie. Ce sont les entreprises qui adoptent de nouveaux systèmes sans les sécuriser correctement au préalable qui présentent les meilleures opportunités pour les cybercriminels.
« Le recours aux processus numériques ne faisant qu'augmenter, les entreprises doivent traiter le cyber de la même manière qu'elles traitent le juridique », compare Di Monte. « Chaque entreprise est consciente des menaces juridiques dont elle peut être victime ; par conséquent, des experts sont engagés à chaque instant pour éviter tout problème. Cette même mentalité est nécessaire pour votre cybersécurité. Votre entreprise ne signerait jamais un accord, une fusion majeure ou même un contrat standard sans la présence d'un avocat, et il devrait en être exactement de même pour vos nouvelles technologies. »
Pour limiter le risque d'être attaqué par des pirates, les entreprises devraient s'engager avec des experts et des professionnels de la cybersécurité avant d'adopter une nouvelle technologie, tout comme elles le feraient avec des avocats pour de nouveaux contrats. L'enracinement de cette mentalité dans votre entreprise peut avoir un impact considérable sur le renforcement de votre cyber-hygiène.
Devenir plus difficile à pirater
Le concept de base derrière une cybersécurité efficace est de rendre une attaque incroyablement difficile et coûteuse pour les criminels. Le simple fait d'avoir dès le départ une approche améliorée de la sécurité intégrée pour l'ensemble de vos systèmes informatiques agit comme un élément dissuasif clé pour les attaquants potentiels.
« Un bon point de départ pour les entreprises consiste à disposer d'une certaine forme de capacités de visibilité et de détection, tout en améliorant la vitesse globale de réponse aux menaces. Mettez en place rapidement des solutions de cybersécurité efficaces et cherchez à les améliorer de manière dynamique et continue au fil du temps. Un plan d'action simple mis en place rapidement et mis à jour régulièrement sera plus efficace pour dissuader les attaques potentielles que vous ne le pensez », assure Eduardo Di Monte.
DE KLEETLAAN 12 bus A
1831 DIEGEM
+3227168411
info@rockwellautomation.be
www.rockwellautomation.be


