CyOne Security AG
Hard
Pas de sécurité OT, pas de sécurité d'approvisionnement
- 07 août 2026
- 100%
- Durée indéterminée
- Hard
À propos de cette offre
La technologie opérationnelle (OT) contrôle, surveille et protège les systèmes de production industrielle et les infrastructures. Pour l'exploitation sûre des installations et infrastructures critiques, l'OT est donc centrale. Cela présente de nombreux avantages pour les fournisseurs d'énergie et d'eau, les prestataires de services de transport ou le secteur de la santé, mais augmente également le risque d'attaques cybernétiques. Une sécurité OT complète est nécessaire pour que la sécurité d'approvisionnement ne soit pas compromise. Ce que cela signifie pour les fabricants et utilisateurs d'OT, vous le lirez dans cet article de blog.
Alarme dans une station de traitement de l'eau en Floride, aux États-Unis : soudain, la pompe qui régule le pH de l'eau potable par l'ajout d'hydroxyde de sodium semble avoir une vie propre. Le produit chimique est ajouté à l'eau à une dose cent fois trop élevée. Heureusement, un employé de la station d'eau remarque l'erreur et peut la corriger immédiatement. Aucune eau contaminée n'entre dans le système d'approvisionnement.
Que s'est-il passé lors de cet incident début 2021 ? Des hackers ont pris le contrôle de la pompe et de sa commande. Cela a été possible parce que la pompe, comme de nombreux éléments de la technologie opérationnelle (OT), est équipée pour la maintenance à distance. Elle est donc connectée à d'autres systèmes et à l'informatique.
Sécurité OT centrale dans les infrastructures critiques
La technologie opérationnelle – en français environ technologie d'exploitation – désigne l'ensemble du matériel et des logiciels utilisés pour le contrôle et la gestion des installations industrielles (Industrial Automation and Control Systems IACS). Ceux-ci comprennent différents types d'appareils, systèmes, contrôleurs et réseaux, notamment les automates programmables industriels (API) ou les systèmes de contrôle distribués (DCS), ainsi que les systèmes de supervision et de contrôle supérieurs, appelés systèmes SCADA (Supervisory Control and Data Acquisition).
Contrairement à l'informatique, l'OT contrôle des processus physiques. On parle donc souvent de systèmes cyber-physiques. L'OT est utilisée non seulement dans l'industrie, mais aussi dans les infrastructures critiques. Ce n'est que si elle fonctionne de manière fiable que nous disposons d'énergie, de nourriture, de transports, de communication et, comme dans l'exemple ci-dessus, d'eau 24 heures sur 24 et 365 jours par an.
Fusion croissante de l'informatique et de l'OT
Autrefois, l'OT était strictement séparée de l'informatique et la technologie utilisée était généralement propriétaire. Cette isolation est aujourd'hui de plus en plus levée. Avec l'industrie 4.0, les technologies informatiques standard font leur entrée dans l'OT. À la place de l'intégration principalement verticale et de la séparation claire et rigide des applications IT et OT, on trouve désormais des systèmes de production très agiles et connectés à un écosystème IoT.
Infrastructure de production connectée
La connexion numérique de l'informatique et de l'OT apporte de nombreux avantages, mais aussi de nouveaux dangers. Cette fusion permet une analyse approfondie des données et augmente l'efficacité et la flexibilité, simplifie les processus et réduit les coûts de maintenance grâce à un meilleur diagnostic et à l'accès à distance. En même temps, les interfaces supplémentaires augmentent considérablement les risques cybernétiques : l'infrastructure OT autrefois isolée est désormais soumise aux mêmes menaces cybernétiques que les réseaux de données classiques, les centres de données et l'informatique de bureau.
Attaques répandues contre l'OT
Alors que l'informatique met depuis longtemps l'accent sur la sécurité, la sécurité OT en est encore à ses débuts dans de nombreux endroits. La disponibilité est plus importante que la sécurité. La conséquence : dans le rapport actuel « 2025 State of Operational Technology and Cybersecurity Report » commandé par le fournisseur de sécurité Fortinet, 48 % des entreprises interrogées ont déclaré que des cybercriminels étaient entrés au moins une fois dans leurs systèmes OT au cours des 12 derniers mois, et 9 % même au moins six fois.
Lorsque les infrastructures critiques sont victimes de telles attaques, les dommages ne se limitent pas aux pertes économiques. Les failles de sécurité mettent directement en danger l'approvisionnement de base de la population.
Sécurité OT complète
Pour que l'approvisionnement de base ne soit pas menacé, une sécurité OT complète est nécessaire. D'une part, cela signifie que les appareils et systèmes individuels pour les infrastructures critiques doivent
- présenter dès le départ l'architecture de sécurité pertinente ;
- suivre les évolutions continues de la sécurité dans les réseaux d'entreprise ;
- pouvoir s'imposer dans un environnement opérationnel et réglementaire ;
- pouvoir se protéger contre les menaces cybernétiques en constante évolution.
D'autre part, les fabricants ne doivent pas se limiter à la sécurité des composants individuels. Ils doivent également prendre en compte la connectivité et l'intégration des appareils et systèmes. Car c'est par l'interaction de tous les composants qu'un écosystème IoT se crée. Cela nécessite une sécurité IoT globale, qui doit être une partie intégrante de l'ensemble du système. Ainsi, les fabricants minimisent les risques cybernétiques pour leurs produits et applications – et se créent un avantage concurrentiel décisif.
Sécurité OT dès le départ
Pour ces deux aspects – la sécurité des appareils individuels ainsi que des écosystèmes IoT entiers – CyOne Security dispose de l'expertise appropriée. Cela comprend notamment des architectures sécurisées et des mécanismes de mise à jour, des processus vérifiables et auditables ainsi qu'une forte encapsulation des composants en matériel et logiciel.
CyOne Security soutient également les fabricants et exploitants avec une expertise spécifique en sécurité IoT afin d'atteindre une sécurité OT la plus élevée, durable, complète et surtout inter-systèmes.
Les installations et appareils connectés peuvent servir de porte d'entrée aux hackers et espions industriels. Pour éviter cela, des analyses de risques cybernétiques intersectorielles et des ensembles de mesures adaptés aux nouveaux risques émergents sont nécessaires. Découvrez-en plus dans notre mise à jour gratuite des connaissances « OT – du système isolé à la faille de sécurité potentielle ».