La sécurité des objets connectés est un enjeu spécifique évoqué dans notre pilier IoT & industrie 4.0. Cette page détaille les mesures concrètes pour la garantir.
Sécurité de l'IoT industriel
Pourquoi les objets connectés sont une cible privilégiée, et comment les segmenter et les maintenir à jour pour limiter le risque.
Pourquoi l'IoT est une porte d'entrée privilégiée pour les cyberattaques
Les objets connectés sont souvent une porte d'entrée privilégiée pour les cyberattaques car ils sont fréquemment conçus avec des priorités de coût et de fonctionnalité plutôt que de sécurité : mots de passe par défaut jamais changés, firmware rarement mis à jour, interfaces d'administration parfois directement accessibles depuis internet sans protection adaptée. Sécuriser ces équipements contre le piratage en environnement professionnel commence par ces bases élémentaires trop souvent négligées lors de leur installation par des équipes non spécialisées en sécurité informatique.
Segmenter le réseau pour isoler les objets connectés
Segmenter le réseau pour isoler les objets connectés des systèmes critiques de l'entreprise, via des VLAN dédiés, limite fortement l'impact d'une éventuelle compromission d'un capteur ou d'un équipement IoT : même compromis, cet équipement isolé ne peut pas directement atteindre les serveurs ou les postes de travail sensibles de l'entreprise. Cette segmentation, peu coûteuse à mettre en place techniquement, reste la mesure la plus efficace face à ce risque spécifique.
Mettre à jour le firmware régulièrement
Mettre à jour le firmware des objets connectés de l'entreprise régulièrement corrige les failles de sécurité découvertes après leur mise sur le marché, une opération souvent négligée car ces équipements, une fois installés, sont rarement revisités ensuite contrairement aux postes de travail classiques dont les mises à jour sont plus systématiquement suivies. Établir un inventaire des objets connectés de l'entreprise, avec un suivi régulier de la disponibilité de mises à jour pour chacun, structure cette démarche de maintenance souvent totalement absente aujourd'hui.
La convergence IT/OT complique la sécurisation
Que faire en cas de compromission d'un objet connecté dans l'environnement industriel de l'entreprise suppose d'abord de l'isoler immédiatement du réseau, comme pour tout équipement compromis, puis d'évaluer l'étendue de l'exposition selon la segmentation déjà en place. La convergence IT/OT (technologies de l'information et technologies opérationnelles industrielles) complique la sécurisation globale du système d'information car ces deux mondes, historiquement séparés et gérés par des équipes différentes, doivent désormais coordonner leurs pratiques de sécurité alors que leurs contraintes et leurs cultures techniques diffèrent souvent sensiblement.
Voir aussi
Cette page complète le pilier IoT & industrie 4.0. Voir aussi la sécurité et segmentation du réseau, et le pilier sécurité informatique plus largement.
Questions fréquentes
Comment sécuriser les objets connectés contre le piratage en environnement professionnel ?
En changeant systématiquement les mots de passe par défaut, en mettant à jour régulièrement le firmware, et en évitant toute exposition directe de ces équipements à internet sans protection.
Comment mettre à jour le firmware des objets connectés de l'entreprise régulièrement ?
En établissant un inventaire des objets connectés avec un suivi régulier de la disponibilité de mises à jour pour chacun, une démarche de maintenance souvent totalement absente aujourd'hui.
Que faire en cas de compromission d'un objet connecté dans l'environnement industriel de l'entreprise ?
Il faut d'abord l'isoler immédiatement du réseau, comme pour tout équipement compromis, puis évaluer l'étendue de l'exposition selon la segmentation déjà en place.
Comment la convergence IT/OT complique-t-elle la sécurisation globale du système d'information ?
Les technologies de l'information et les technologies opérationnelles industrielles, historiquement séparées et gérées par des équipes différentes, doivent désormais coordonner leurs pratiques de sécurité malgré des cultures techniques souvent différentes.