Securite industrielle gt details principales mesures
Mesures détaillées La cybersécurité des systèmes industriels C CTable des matières Introduction Contexte Champ d ? application Structure du corpus documentaire Avis aux lecteurs Considérations relatives à la cybersécurité des installations industrielles Liste des contraintes Vulnérabilités Ma? trise des installations Défaut de contrôle d ? accès logique Défaut de contrôle des interfaces de connexion Cartographie non maitrisée Défaut de ma? trise de la con ?guration Utilisation d ? équipements vulnérables Utilisation de protocoles vulnérables Défaut de contrôle d ? accès physique Défaut de cloisonnement Télémaintenance Terminaux nomades non ma? trisés Utilisation de technologies standards Intervenants Supervision insu ?sante des événements de cybersécurité Absence de plan de continuité d ? activité Non prise en compte de la cybersécurité dans les projets La cybersécurité des systèmes industriels ?? Mesures détaillées C Absence de tests de cybersécurité Absence de ma? trise des fournisseurs et prestataires Environnement de développement non sécurisé Outils de développement présents Non cloisonnement de l ? administration Dé ?nition des responsabilités Mesures de sécurité organisationnelles Connaissance du système industriel Rôles et responsabilités Cartographie Analyse de risque Gestion des sauvegardes Gestion de la documentation Ma? trise des intervenants Gestion des intervenants Sensibilisation et formation Gestion des interventions Intégration de la cybersécurité dans le cycle de vie du système industriel Exigences dans les contrats et cahiers des charges Intégration de la cybersécurité dans les phases de spéci ?cation Intégration de la cybersécurité dans les phases de conception Audits et tests de cybersécurité Transfert en exploitation Gestion des modi ?cations et évolutions Processus de veille La cybersécurité des systèmes industriels ?? Mesures détaillées C Gestion de l ? obsolescence Sécurité physique et contrôle d ? accès aux locaux Accès aux locaux Accès aux équipements et aux c? blages Réaction en cas d ? incident Plan de reprise ou de continuité d ? activité Modes dégradés Gestion de crise Mesures de sécurité techniques Authenti ?cation des intervenants contrôle d ? accès logique Gestion des comptes Gestion de l ? authenti ?cation Sécurisation de l ? architecture du système industriel Cloisonnement des systèmes industriels Interconnexion avec le système d ? information de gestion Accès Internet et interconnexions entre sites distants Accès distants Systèmes industriels distribués Communications sans ?l Sécurité des protocoles Sécurisation des équipements Durcissement des con ?gurations Gestion des vulnérabilités Interfaces de connexion Équipements mobiles La cybersécurité des systèmes industriels ?? Mesures détaillées C Sécurité des consoles de programmation des stations d ? ingé- nierie et des postes d ? administration Développement sécurisé Surveillance du système industriel Journaux d ? événements A Cartographie A Cartographie physique du système industriel A Inventaire A Schéma A Cartographie logique des réseaux industriels A Inventaires A Schéma A Cartographie des applications A Inventaires A Schéma A Cartographie de l ? administration et de la surveillance du système d ? in- formation B Journaux d ?événements Bibliographie La cybersécurité des systèmes industriels ?? Mesures détaillées CChapitre Introduction Contexte Le présent document est issu des ré exions du groupe de travail sur la cybersécurité des systèmes industriels piloté par l
Documents similaires










-
35
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Jul 14, 2022
- Catégorie Management
- Langue French
- Taille du fichier 207kB