Superposition de l'image d'en-tête

Le Cyber Resilience Act approche à grands pas. Votre réseau OT est-il prêt ?

Le Cyber Resilience Act place la sécurité opérationnelle (OT) en tête des priorités. Le Cyber Resilience Act de l'UE, en abrégé CRA, est entré en vigueur le 10 décembre 2024. Les obligations de reporting pour les vulnérabilités activement exploitées et les incidents graves débuteront le 11 septembre 2026. L'application complète de la législation suivra le 11 décembre 2027.

Avec le CRA, l'Europe veut rendre les produits numériques plus sûrs. Pensez aux logiciels, au matériel et aux appareils connectés qui sont omniprésents aujourd'hui : des applications grand public à la technologie industrielle.

Aperçu de la situation

La législation met davantage de responsabilità sur les fabricants. Ils doivent se concentrer davantage sur le développement sécurisé, les mises à jour de sécurité, la gestion des vulnérabilités et une documentation claire.

C'est une bonne nouvelle pour tout ce qui arrive demain sur le marché. Mais pour votre environnement OT existant, la réalité est plus complexe.

Réseaux Nozomi

Loi sur la cyber-résilience Sécurité OT : nouvelles règles, ancienne infrastructure

Dans le monde de l'OT, les systèmes ne sont pas remplacés simplement parce que de nouvelles réglementations entrent en vigueur. Les automates programmables (PLC), les interfaces homme-machine (HMI), les capteurs, les machines et les composants de réseau industriels continuent souvent de fonctionner pendant des années.

Parfois 10 ans. Parfois 15 ans. Parfois encore plus longtemps.

C'est précisément là que le risque naît.

Et que savez-vous exactement aujourd'hui :

  • Quels actifs sont actifs sur votre réseau OT ?
  • quelles versions du firmware y sont exécutées ?
  • Quels ports et protocoles sont ouverts ?
  • Quelles sont les vulnérabilités présentes ?
  • quels systèmes communiquent entre eux ?
  • quel comportement est normal ou déviant ?

De nombreuses organisations n'en ont pas une vision complète. Non pas par négligence, mais parce que les environnements OT ont une histoire qui s'est construite au fil du temps. Les machines, les fournisseurs, les raccords et les solutions temporaires s'ajoutent au fil des ans.

Ce qui était autrefois clair devient ainsi un angle mort.

Le CRA rend les nouveaux produits plus sûrs. Pas automatiquement votre parc OT existant.

La loi sur la résilience cybernétique relève la barre pour les fabricants. Les nouveaux produits numériques devront être mieux sécurisés, mieux documentés et maintenus plus longtemps.

Mais vos actifs OT existants ne disparaissent bien sûr pas.

Une ligne de production n'est pas remplacée parce que la législation change. Un automate programmable industriel (API) stable continue souvent de fonctionner. Une machine essentielle à la production n'est pas simplement arrêtée pour des mises à jour ou des modifications.

C'est compréhensible. Dans l'Ancien Testament, la continuité est au centre.

Mais cela signifie que vous en tant qu'organisation, vous devez maîtriser ce qui est déjà actif dans votre environnement industriel aujourd'hui. Car on ne peut pas sécuriser ce que l'on ne voit pas.

La sécurité OT commence par la visibilité

Un parcours sérieux en matière de sécurité OT ne commencez donc pas par des interventions aléatoires ou des projets complexes. Cela commence par la compréhension.

Il faut savoir ce qui fonctionne, comment les systèmes interagissent et où se situent les plus grands risques.

Concrètement, vous souhaitez avoir une vue d'ensemble de :

  • l'inventaire complet des actifs OT.;
  • communication entre machines, automates programmables, HMI et capteurs ;
  • vulnérabilités connues;
  • comportement réseau anormal;
  • risques par actif ou par segment ;
  • dépendances des fournisseurs ;
  • changements dans votre environnement OT.

Alors seulement tu peux fixer tes priorités.

Quels systèmes sont critiques ? Quelles vulnérabilités méritent une attention prioritaire ? Où la segmentation est-elle nécessaire ? Quels fournisseurs faut-il contacter ? Et où le risque est-il le plus élevé aujourd'hui ?

Sans cette visibilité, la sécurité OT reste surtout du travail d'estimation.

VanRoey et Nozomi Networks : une visibilité sans perturber votre production

C'est pourquoi VanRoey collabore avec Réseaux Nozomi.

Nozomi cartographie les réseaux OT et industriels de manière passive et non intrusive. Cela signifie que vous avoir un aperçu de votre environnement sans scans actifs ni interventions susceptibles de perturber votre processus de production.

Avec Nozomi, vous bénéficiez d'une vue d'ensemble sur :

  • tous les actifs OT actifs ;
  • firmware, protocoles et modèles de communication ;
  • vulnérabilités et risques ;
  • comportement déviant;
  • menaces potentielles;
  • changements dans votre réseau industriel.

Voici comment passer des hypothèses aux faits.

Vous voyez ce qui se passe réellement. Vous savez où se situent les risques. Et vous pouvez décider plus précisément où une action est nécessaire.

N'attendez pas 2027

L'application complète de la CRA intervient en 2027, mais attendre jusque-là n'est pas une bonne idée. Les obligations de reporting débutent dès 2026 et la pression sur la résilience cyber ne cesse d'augmenter.

Pour les environnements OT, c'est le moment de mettre les bases en ordre.

Ne pas vouloir tout résoudre d'un coup.
Mais en commençant par la visibilité.

La principale question n'est pas seulement de savoir si une nouvelle technologie sera bientôt conforme à la CRA.

La vraie question est : “Savez-vous aujourd'hui ce qui fonctionne sur votre réseau OT ?”

Prenez le contrôle de votre environnement OT

Le CRA relève la barre de ce que vous achèterez demain. Mais votre environnement OT existant continue de fonctionner dès aujourd'hui.

En collaboration avec Nozomi Networks, VanRoey vous aide à rendre votre réseau industriel plus visible, plus facile à gérer et mieux sécurisé. De manière passive, non intrusive et sans perturber vos processus de production.

Voulez-vous savoir quels actifs, vulnérabilités et risques sont présents aujourd'hui dans votre réseau OT ? Alors la visibilité est la première étape.

N° de TVA

Auteur

Article rédigé par

Thomas Willems
Teamlead Network Solutions

Thomas nous a rejoints en 2013 en tant qu'ingénieur réseau. En partie grâce à sa passion prononcée et à ses vastes connaissances en matière d'informatique et de réseaux, il est devenu chef d'équipe Network Solutions. On peut donc dire qu'il est un véritable expert dans son domaine.

“On ne peut pas sécuriser ce qu'on ne voit pas.”

partager cet article :

La sécurité OT commence par la visibilité
Identifiez de manière passive vos actifs, vos vulnérabilités et les comportements anormaux grâce à VanRoey et Nozomi Networks

OT Security - Sécuriser l'environnement de production avec Nozomi (+Démo)

Nozomi est un leader de l'industrie en matière de sécurité OT. Dans cet enregistrement, notre spécialiste discute des capacités de cybersécurité et vous fait une démonstration !

Recevez notre lettre d'information y compris des invitations à des événements et des informations intéressantes sur l'industrie !

Deux acteurs belges des technologies de l'information unir leurs forces dans un groupe informatique intégré pour les services informatiques gérés sous le nom de Dynamate