Aperçu de la situation
- CRA pleinement applicable à compter du 11 décembre 2027
- Les obligations de déclaration commencent dès le 11 septembre 2026
- Les actifs OT existants restent souvent dans une zone d'ombre
- VanRoey et Nozomi Networks vous permettent de visualiser votre réseau OT
La législation met davantage de responsabilità sur les fabricants. Ils doivent se concentrer davantage sur le développement sécurisé, les mises à jour de sécurité, la gestion des vulnérabilités et une documentation claire.
C'est une bonne nouvelle pour tout ce qui arrive demain sur le marché. Mais pour votre environnement OT existant, la réalité est plus complexe.
Loi sur la cyber-résilience Sécurité OT : nouvelles règles, ancienne infrastructure
Dans le monde de l'OT, les systèmes ne sont pas remplacés simplement parce que de nouvelles réglementations entrent en vigueur. Les automates programmables (PLC), les interfaces homme-machine (HMI), les capteurs, les machines et les composants de réseau industriels continuent souvent de fonctionner pendant des années.
Parfois 10 ans. Parfois 15 ans. Parfois encore plus longtemps.
C'est précisément là que le risque naît.
Et que savez-vous exactement aujourd'hui :
- Quels actifs sont actifs sur votre réseau OT ?
- quelles versions du firmware y sont exécutées ?
- Quels ports et protocoles sont ouverts ?
- Quelles sont les vulnérabilités présentes ?
- quels systèmes communiquent entre eux ?
- quel comportement est normal ou déviant ?
De nombreuses organisations n'en ont pas une vision complète. Non pas par négligence, mais parce que les environnements OT ont une histoire qui s'est construite au fil du temps. Les machines, les fournisseurs, les raccords et les solutions temporaires s'ajoutent au fil des ans.
Ce qui était autrefois clair devient ainsi un angle mort.
Le CRA rend les nouveaux produits plus sûrs. Pas automatiquement votre parc OT existant.
La loi sur la résilience cybernétique relève la barre pour les fabricants. Les nouveaux produits numériques devront être mieux sécurisés, mieux documentés et maintenus plus longtemps.
Mais vos actifs OT existants ne disparaissent bien sûr pas.
Une ligne de production n'est pas remplacée parce que la législation change. Un automate programmable industriel (API) stable continue souvent de fonctionner. Une machine essentielle à la production n'est pas simplement arrêtée pour des mises à jour ou des modifications.
C'est compréhensible. Dans l'Ancien Testament, la continuité est au centre.
Mais cela signifie que vous en tant qu'organisation, vous devez maîtriser ce qui est déjà actif dans votre environnement industriel aujourd'hui. Car on ne peut pas sécuriser ce que l'on ne voit pas.
La sécurité OT commence par la visibilité
Un parcours sérieux en matière de sécurité OT ne commencez donc pas par des interventions aléatoires ou des projets complexes. Cela commence par la compréhension.
Il faut savoir ce qui fonctionne, comment les systèmes interagissent et où se situent les plus grands risques.
Concrètement, vous souhaitez avoir une vue d'ensemble de :
- l'inventaire complet des actifs OT.;
- communication entre machines, automates programmables, HMI et capteurs ;
- vulnérabilités connues;
- comportement réseau anormal;
- risques par actif ou par segment ;
- dépendances des fournisseurs ;
- changements dans votre environnement OT.
Alors seulement tu peux fixer tes priorités.
Quels systèmes sont critiques ? Quelles vulnérabilités méritent une attention prioritaire ? Où la segmentation est-elle nécessaire ? Quels fournisseurs faut-il contacter ? Et où le risque est-il le plus élevé aujourd'hui ?
Sans cette visibilité, la sécurité OT reste surtout du travail d'estimation.
VanRoey et Nozomi Networks : une visibilité sans perturber votre production
C'est pourquoi VanRoey collabore avec Réseaux Nozomi.
Nozomi cartographie les réseaux OT et industriels de manière passive et non intrusive. Cela signifie que vous avoir un aperçu de votre environnement sans scans actifs ni interventions susceptibles de perturber votre processus de production.
Avec Nozomi, vous bénéficiez d'une vue d'ensemble sur :
- tous les actifs OT actifs ;
- firmware, protocoles et modèles de communication ;
- vulnérabilités et risques ;
- comportement déviant;
- menaces potentielles;
- changements dans votre réseau industriel.
Voici comment passer des hypothèses aux faits.
Vous voyez ce qui se passe réellement. Vous savez où se situent les risques. Et vous pouvez décider plus précisément où une action est nécessaire.
N'attendez pas 2027
L'application complète de la CRA intervient en 2027, mais attendre jusque-là n'est pas une bonne idée. Les obligations de reporting débutent dès 2026 et la pression sur la résilience cyber ne cesse d'augmenter.
Pour les environnements OT, c'est le moment de mettre les bases en ordre.
Ne pas vouloir tout résoudre d'un coup.
Mais en commençant par la visibilité.
La principale question n'est pas seulement de savoir si une nouvelle technologie sera bientôt conforme à la CRA.
La vraie question est : “Savez-vous aujourd'hui ce qui fonctionne sur votre réseau OT ?”
Prenez le contrôle de votre environnement OT
Le CRA relève la barre de ce que vous achèterez demain. Mais votre environnement OT existant continue de fonctionner dès aujourd'hui.
En collaboration avec Nozomi Networks, VanRoey vous aide à rendre votre réseau industriel plus visible, plus facile à gérer et mieux sécurisé. De manière passive, non intrusive et sans perturber vos processus de production.
Voulez-vous savoir quels actifs, vulnérabilités et risques sont présents aujourd'hui dans votre réseau OT ? Alors la visibilité est la première étape.
N° de TVA
Auteur
Article rédigé par
Thomas nous a rejoints en 2013 en tant qu'ingénieur réseau. En partie grâce à sa passion prononcée et à ses vastes connaissances en matière d'informatique et de réseaux, il est devenu chef d'équipe Network Solutions. On peut donc dire qu'il est un véritable expert dans son domaine.
partager cet article :