Cybersécurité - Innovations digitales et numériques
38.5K views | +0 today
Follow
Cybersécurité - Innovations digitales et numériques
Vous trouverez dans ce thème des actualités, en France et dans le monde, sur les innovations digitales et numériques, en passant par la cybersécurité ou confiance numérique, l'informatique en nuage, les mégadonnées ainsi que le management des services et de projet
Your new post is loading...
Your new post is loading...
Rescooped by Stéphane NEREAU from #CyberSecurity #CyberSécurité #Security #Sécurité #InfoSec #CyberDefence #GDPR #RGPD #DevOps #DevSecOps #SecDevOps
Scoop.it!

#CyberSécurité Interview de Lionel Mourer société #ATEXIO, au sujet de menaces ciblant les systèmes industriels #SCADA

#CyberSécurité Interview de Lionel Mourer  société #ATEXIO, au sujet de menaces ciblant les systèmes industriels #SCADA | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les systèmes d'information industriels s'ouvrent de plus en plus et s'exposent ainsi à de nouvelles menaces ciblant les applications, les systèmes de contrôle-commande et les réseaux


Via Frederic GOUTH
Stéphane NEREAU's insight:

Les responsables des systèmes d'information industriels sont des champions de la prudence. « Rien ne sort jamais du périmètre de l'usine », assurent les uns. « Seul ce qui est transmis par le calculateur industriel peut franchir le pare-feu », affirment les autres... Aujourd'hui, ils doivent cependant redoubler de vigilance. Car, après avoir longtemps fonctionné en vase clos, les systèmes d'information industriels s'ouvrent de plus en plus. Ils s'exposent ainsi à de nouvelles menaces ciblant les applications, les systèmes de contrôle-commande et les réseaux.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Attaque informatique massive contre le secteur énergétique

Attaque informatique massive contre le secteur énergétique | Cybersécurité - Innovations digitales et numériques | Scoop.it

L’éditeur de sécurité américain Symantec vient de révéler qu’un espionnage massif a été mené contre des entreprises du secteur de l’énergie, en Europe et notamment en France.

Stéphane NEREAU's insight:

Le groupe d’attaquants, dénommé Dragonfly par l’ éditeur (et aussi connu sous le nom Energetic Bear), a mené depuis au moins 2011 des attaques particulièrement sophistiquées à des fins d’espionnage, qui auraient pu conduire à des opérations de sabotage.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybersécurité des systèmes industriels : Par où commencer ? Synthèse des bonnes pratiques et panorama des référentiels

Cybersécurité des systèmes industriels : Par où commencer ? Annexe : Fiches de lecture : ici

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Une start-up israélienne teste un système de détection des attaques Stuxnet

Une start-up israélienne teste un système de détection des attaques Stuxnet | Cybersécurité - Innovations digitales et numériques | Scoop.it

La jeune pousse israélienne ThetaRay a développé, avec General Electric, une technologie de sécurité qui détectera des attaques similaires à celles du ver Stuxnet sur les systèmes d'infrastructures critiques dans le domaine de l'énergie.

Stéphane NEREAU's insight:

  ThetaRay affirme que sa solution est capable de détecter ce type d'attaques dans les systèmes industriels. Elle est actuellement testée dans une centrale électrique de l'état de New York. ThetaRay a reçu l'appui financier de plusieurs partenaires, dont Jerusalem Venture Partners et General Electric. Mais la start-up n'a pas dévoilé le montant de ces contributions, ni expliqué comment le GE comptait déployer sa technologie de surveillance. Les systèmes de sécurité de ThetaRay seront disponibles partout à partir de l'automne. Leur tarif sera de l'ordre de « plusieurs centaines de milliers de dollars », a déclaré le CEO.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

La cybersécurité des systèmes industriels

La cybersécurité des systèmes industriels | Cybersécurité - Innovations digitales et numériques | Scoop.it
Aujourd’hui, les systèmes industriels sont fortement exposés aux cyberattaques car ils sont de plus en plus informatisés et interconnectés avec les systèmes d’information classiques et avec internet. Pour faire face à ces risques de cybercriminalité, l'Agence Nationale pour la Sécurité des Systèmes d'Information (ANSSI) a publié le 21 janvier 2014 un guide sur La cybersécurité des systèmes industriels. Ce guide expose des mesures non contraignantes visant à renforcer la cybersécurité des systèmes industriels.
Stéphane NEREAU's insight:
Les grands principes de la SSI

L’ANSSI a mis en place différentes phases pour le déploiement et la gestion de la sécurité. Il s’agit d’un processus continu qui demande des efforts permanent de la part des entreprises mais dont le retour sur investissement se verra positif.

1. Il s’agit tout d’abord de procéder à la sensibilisation des personnels afin de les informer des différents risques liés aux règles d’ « hygiène informatique ». Une sensibilisation qui doit être régulière car les risques évoluent en permanence.

2. Par la suite il convient d’établir une cartographie des installations et une analyse des risques pour en aboutir à la définition de mesures de sécurité adéquates, dont les efforts sont « proportionnés aux enjeux et adaptés aux besoins réels ».

3. La prévention est le troisième grand principe de la SSI selon l’ANSSI qui consiste à protéger les installations en les entourant de plusieurs barrières de protection « autonomes et successives », ce qui devrait permettre de se protéger face aux menaces encore non identifiées.

4. Aussi il est pertinent d’accomplir la surveillance des installations et la détection des incidents, cela n’empêchera pas les incidents de se produire, mais cela aura comme conséquence de limiter autant que possible les effets néfastes. Ainsi plus l’incident est détecter tôt, plus il sera envisageable de mettre en place des mesures pour en réduire les effets.

5. Le traitement des incidents va de pair avec sa détection car elle va permettre notamment d’intégrer une phase d’analyse post incident qui entraînera une amélioration de l’efficacité des mesures de SSI misent en œuvre au préalable.

6.    D’autant que « la SSI est une action continue nécessitant des efforts permanents », c’est pourquoi il faut instaurer une veille sur les menaces et les vulnérabilités pour but de rester informé sur l’évolution de ces dernières.

7.    Enfin le dernier grand principe que considère l’ANSSI est la préparation face à des évènements exceptionnels qui n’auraient pas été mesurés ou prévus, ainsi des plans de reprise et de continuité d’activité (PRA/PCA/DRP) minimisent les impacts pour pouvoir redémarrer l’activité le plus rapidement possible.

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cyberespionnage massif dans le secteur énergétique européen

Cyberespionnage massif dans le secteur énergétique européen | Cybersécurité - Innovations digitales et numériques | Scoop.it

Un malware d’origine probablement gouvernementale a infecté des centaines d’organisations. Son objectif principal était le vol de données, mais il disposait aussi de capacités de sabotage.

Stéphane NEREAU's insight:
Cette campagne a été découverte par les éditeurs F-Secure et Symantec, ce dernier lui ayant donné le nom de « Dragonfly ». Elle s’est appuyée sur plusieurs vecteurs d’attaque. Certains sont assez classiques, comme les emails ou les sites web vérolés, mais l’un est particulièrement sournois : des chevaux de Troie ont été insérés dans les mises à jour logicielles de trois fournisseurs de systèmes industriels SCADA. Ces packages logiciels sont disponibles en ligne. Les pirates de Dragonfly se sont appuyés sur des failles de sécurité dans les sites web pour les modifier. Plusieurs centaines d’organisations ont ainsi été infectées.
Dans la grande majorité des cas, les cybercrimininels ont installé le malware Backdoor.Oldrea, également connu sous les noms de Havex ou Energetic Bear. Il fournit un accès à distance au système infecté et permet de récolter tout un tas d’informations : liste de fichiers et de programmes installés, listes de contacts Outlook, configurations VPN, etc. Des fonctions de sabotage figuraient également dans ce malware. Heureusement, elles n’ont pas été utilisées.
No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Cybersécurité des systèmes industriels : Par où commencer ? Annexe : Fiches de lecture

Cybersécurité des systèmes industriels : Par où commencer ? Synthèse des bonnes pratiques et panorama des référentiels : ici

No comment yet.
Scooped by Stéphane NEREAU
Scoop.it!

Sécurité des systèmes industriels : le Clusif publie son premier référentiel

Sécurité des systèmes industriels : le Clusif publie son premier référentiel | Cybersécurité - Innovations digitales et numériques | Scoop.it

Face à la multiplication des risques dans les systèmes industriels, le Club de la Sécurité de l’Information Français a créé un groupe de travail regroupant plus d’une dizaine d’acteurs, grands groupes industriels et sociétés spécialisées dans la sécurité des systèmes d’information industriels. Ce groupe dévoile son premier rapport.

Stéphane NEREAU's insight:

Après la publication de ce premier livrable, le groupe travaille désormais sur un questionnaire afin de dresser un bilan des pratiques actuellement en vigueur en France auprès des responsables concernés des grandes entreprises ainsi que des prestataires du secteur, comme les intégrateurs ou les constructeurs de systèmes industriels. Les résultats sont attendus pour la fin de l’année.

Louis Joseph's comment July 5, 2014 12:25 PM
Ce genre de groupe de travail est beaucoup trop lent face aux menaces. Il faut vraiment être plus rapide, et évoluer à la même vitesse que les menaces.
Scooped by Stéphane NEREAU
Scoop.it!

La cybersécurité des systèmes industriels

La cybersécurité des systèmes industriels | Cybersécurité - Innovations digitales et numériques | Scoop.it

Les systèmes industriels sont aujourd’hui fortement informatisés et interconnectés avec les systèmes d’information classiques, voire avec Internet. A ce titre, ils sont exposés aux mêmes menaces, avec des conséquences potentiellement plus graves.


Face aux risques potentiels, l’ANSSI publie un guide sur La cybersécurité des systèmes industriels.

Stéphane NEREAU's insight:

Ce guide se veut pragmatique pour accompagner tous les acteurs du monde industriel dans la prise en compte des enjeux liés à la cybersécurité. Il propose une méthodologie simple et adaptée, illustrée par des situations réelles.

Maîtriser la SSI pour les systèmes industriels
PDF - 5.8 Mo
Cas pratique
PDF - 3.5 Mo
Méthode de classification et mesures principales
PDF - 1.5 Mo
Mesures détaillées
PDF - 1.5 Mo


No comment yet.