Avantec AG
Speicher
IoT – comment gérer les risques de sécurité ? – Blog Tec-Bite IT-Security
- 08 août 2026
- 100%
- Durée indéterminée
- Speicher
À propos de cette offre
Facteurs moteurs et bénéfices commerciaux de l’IoTLa combinaison de diverses avancées technologiques telles que la miniaturisation, la connectivité (LoRa, 5G), la conception économe en énergie et enfin « Big Data » ouvre un vaste champ de croissance pour les objets connectés, c’est-à-dire l’Internet des objets (IoT). Gartner prévoit qu’en 2020, plus de 30 milliards d’appareils IoT seront en usage – tant dans le domaine « grand public » (pensez à Amazon Alexa ou Philips Hue) que dans l’environnement « industriel ». L’IoT ouvre ainsi de nouveaux champs d’application et d’affaires dans tous les secteurs, y compris le commerce de détail, la logistique, la production, l’énergie et la santé.Grâce à l’IoT, il est possible d’améliorer l’expérience produit et client (analyse produit, produits personnalisés), d’accroître l’efficacité (maintenance prédictive, surveillance en temps réel, optimisations, automatisation) et même de créer des modèles de service et d’affaires entièrement nouveaux.Défis de sécurité : limitations des appareilsDu point de vue de la sécurité, l’IoT présente toutefois des risques liés à une complexité accrue, une surface d’attaque élargie et de nouvelles vulnérabilités. En particulier, la mise en œuvre de contrôles de sécurité directement sur les appareils IoT pose plusieurs défis :Les appareils IoT sont généralement petits, bon marché et offrent pratiquement aucune sécurité physiqueLa puissance CPU, mémoire et batterie est limitée, ce qui complique ou rend impossibles les mécanismes cryptographiques classiquesLes possibilités d’installation, de mise à jour et de patch sont très restreintesLe grand nombre et l’hétérogénéité des appareils (y compris des chaînes d’approvisionnement complexes lors de la fabrication)Les mécanismes de sécurité sur l’appareil sont donc très limités voire impossibles sur de nombreux appareils existants. Pour les développements d’appareils en cours et futurs, il est donc essentiel de passer d’une approche « sécurité en dernier recours » à une approche « sécurité dès la conception ». Cela inclut par exemple la mise en œuvre de la sécurité applicative, la gestion des patchs et la gestion des identités sur l’appareil final.Compensation par la sécurité réseauLa sécurité réseau joue donc un rôle très important dans le contexte de l’IoT pour compenser les limitations des appareils IoT existants.La première mesure consiste à renforcer le contrôle des flux de données via la zonification classique du réseau (par exemple avec des pare-feux) et la micro-segmentation des classes d’appareils IoT. Cela soulève souvent la question du compromis jusqu’où segmenter « sur le terrain » (c’est-à-dire vers la périphérie) pour des raisons de coûts (coûts des pare-feux).La deuxième mesure importante est de créer de la visibilité et d’analyser la vue obtenue. Les chemins de connexion et les comportements réseau des appareils IoT fournissent beaucoup d’informations sur le fait qu’un appareil se comporte conformément aux attentes, c’est-à-dire à sa finalité. La collecte et l’analyse de ces données réseau, y compris la classification intelligente des comportements, peuvent aujourd’hui être largement automatisées, ce qui soulage les analystes de sécurité et les équipes SOC.En troisième lieu, des solutions dédiées de contrôle et d’orchestration peuvent être utilisées pour classer, authentifier les appareils IoT ou contrôler leur accès réseau. Comme aucun agent ne peut être installé sur les appareils IoT eux-mêmes, ces solutions doivent fonctionner sans agent.Enfin, une autre prévision de Gartner (pour ce que ça vaut) : le budget IoT Security d’un DSI passera de 1 % (2018) à 20 % en 2020.Webinaire IoT Security (en allemand)L’article IoT – comment gérer les risques de sécurité ? est initialement paru sur Tec-Bite.