Les entreprises industrielles se digitalisent et s'exposent ainsi à de nouvelles menaces, telles que la compromission du fonctionnement des machines et la perturbation des lignes de production, ou encore l'espionnage industriel et l'exfiltration de données.
Cet appel à projets vise à stimuler l’innovation collaborative pour proposer des solutions répondant aux défis actuels de sécurité numérique des environnements industriels. Il est mené en collaboration avec le Groupement suisse de l’Industrie des Machines (GIM).
(Source : GIM)
L'essor de l'industrie 4.0 rime avec la numérisation des processus de production, la multiplication des capteurs et des actionneurs, la connexion d'objets intelligents et la communication machine-to-machine, le partage de données avec les constructeurs et les sous-traitants, ou encore intégration d'intelligences artificielles. Les systèmes industriels, autrefois isolés, sont ainsi de plus en plus connectés et intégrés aux technologies de l'information, augmentant donc fortement leur exposition aux cybermenaces.
La convergence des technologies de l'information (IT – Information Technology) et des technologies opérationnelles (OT – Operational Technology) a ainsi ouvert la voie à de nouvelles opportunités, mais aussi à des vulnérabilités accrues.
De nombreuses entreprises industrielles peinent encore à mettre en place des stratégies et des solutions de cybersécurité efficaces pour protéger leurs infrastructures et leurs données, assurer la continuité de leurs opérations et préserver leurs secrets de fabrication. Les environnements industriels présentent en effet des particularités (maintien en production de systèmes obsolètes, hétérogénéité des systèmes, multitudes de composants, protocoles propriétaires spécifiques, etc.) qui requièrent des exigences pointues et des nouvelles approches en matière de cybersécurité et de tests. Cela explique pourquoi la mise en œuvre de mesures de sécurité efficaces dans les réseaux OT est encore aujourd'hui largement insuffisante.
Les risques auxquelles s'exposent ces entreprises sont majeurs et les conséquences peuvent être dramatiques, notamment au niveau de la sécurité physique (perturbation de services vitaux, mise en danger des employés, etc.) et de la fuite de secrets industriels ; ce qui porte attention aux hackers qui y voient une nouvelle opportunité financière. Les cyberattaques ciblant les infrastructures industrielles ont ainsi connu une augmentation significative ces dernières années, avec des incidents notables impliquant des ransomwares (cryptolockage contre demande de rançon), des attaques sur les chaînes d'approvisionnement et des infiltrations dans les systèmes de supervision et d'acquisition de données.
Face à ce fléau, les réglementations imposant aux acteurs industriels de renforcer leur cybersécurité se multiplient. Il devient donc urgent d'intégrer la cybersécurité comme un pilier fondamental de la transformation numérique des entreprises industrielles afin que celles-ci puissent se moderniser dans un cadre de confiance (sûr, sécurité et robuste).
Le Programme [seal] lance un appel à projets en partenariat avec le GIM
Cet appel à projets vise à explorer de nouvelles idées, étudier et élaborer des concepts disruptifs et développer des solutions techniques innovantes pour renforcer la cybersécurité et résilience des systèmes industriels, et ainsi contribuer à la pérennité de l'industrie suisse et la protection de nos infrastructures critiques.
Plus spécifiquement, les objectifs sont les suivants (non-exhaustif) :
Renforcer la sécurisation des technologies opérationnelles (OT) par l'adoption d'une approche holistique pour gérer les cybermenaces spécifiques aux environnements industriels et protéger les infrastructures critiques (systèmes de surveillance en temps réel, hardening des équipements industriels, contrôle des flux d'information, solutions de segmentation réseau, sécurité des protocoles industriels, mécanismes d'authentification avancés, protection contre les attaques par injection et compromission de firmware)
Favoriser une approche Zero Trust dans les environnements industriels et OT par le développement d'architectures spécifiques aux infrastructures industrielles, tenant compte des contraintes de disponibilité et de performance (pare-feu industriels, segmentation des réseaux IT/OT et DMZ, sécurisation des communications machine-to-machine, accès distants sécurisés, mécanismes de chiffrement adaptés aux contraintes)
Développer des technologies et solutions de protection des systèmes de contrôle industriel (ICS) capables de détecter des anomalies et de prévenir les intrusions sans perturber les opérations, notamment par l'utilisation de l'intelligence artificielle et de l'apprentissage automatique
Améliorer la gestion des risques et la conformité en offrant une meilleure visibilité des risques et des menaces permettant une prise de décision efficace (outils pour l'évaluation dynamique des risques et la mise en conformité avec les réglementations)
Les projets s'inscrivent notamment dans les domaines suivants (non-exhaustif) :
Sécurité des systèmes de contrôle industriel (ICS) : conception d'architectures sécurisées des systèmes OT, sécurisation des protocoles industriels, gestion de la segmentation IT/OT, hardening des équipements industriels, solutions de détection d'anomalies adaptées aux environnements ICS
Sécurisation des réseaux industriels : conception d'architectures réseau sécurisées pour l'OT (firewalls industriels, VLAN, micro-segmentation), IDS/IPS pour OT, gestion des accès distants sécurisés (fournisseurs, maintenance, sous-traitants, …), surveillance du trafic industriel (analyse des communications M2M), solutions de protection contre les attaques spécifiques sur l'OT (replay attacks, MITM, injection de commandes)
Sécurité des terminaux : durcissement et protection des codes source des firmwares et softwares, protection des systèmes embarqués (automates, capteurs, passerelles IoT), gestion des vulnérabilités des équipements industriels, détection et prévention des malwares OT
Détection et réponse aux incidents OT : threat hunting en environnement OT, identification des attaques avancées (APT), analyse forensique des systèmes ICS après incident, SOC et SIEM dédiés aux infrastructures industrielles, analyse comportementale des équipements industriels pour détecter les anomalies
Cryptographie et sécurisation des données en environnement contraint : chiffrement des communications industrielles, protection des identités et authentification forte (MFA, PKI industrielle), sécurisation des API industrielles exposées, prévention des attaques par injection sur les interfaces homme-machine, protection des données industrielles contre l'exfiltration et la manipulation
Automatisation & IA pour la sécurité OT : détection des comportements anormaux via Machine Learning, automatisation du monitoring des vulnérabilités ICS, modélisation des menaces industrielles (cyber kill chain appliquée aux infrastructures critiques)
Plus d'informations sur le site du programme [seal]on en contactant Sandy Wetzel, responsable du Programme [seal] au 078 761 23 36 ou sur contact @ seal-innovation.ch.
MSM
(ID:50484917)
Situation au30.10.2020
Il va de soi que nous traitons vos données personnelles de manière responsable. Si nous recueillons des données personnelles auprès de vous, nous les traitons conformément à la réglementation applicable en matière de protection des données. Vous trouverez des informations détaillées dans notre politique de confidentialité.
Consentement à l’utilisation des données à des fins publicitaires
J’accepte par la présente que Vogel Communications Group AG, Seestrasse 95, CH-8800 Thalwil, y compris toutes les sociétés qui lui sont affiliées (ci-après dénommé : Vogel Communications Group) utilise mon adresse électronique pour m’envoyer des lettres d’information rédactionnelles. Les listes des sociétés associées respectives peuvent être consultées ici.
Le contenu de la lettre d’information s’étend aux produits et services de toutes les entreprises susmentionnées, y compris, par exemple, les revues professionnelles et les livres spécialisés, les événements et les foires commerciales ainsi que les produits et services liés aux événements, les offres et services des médias imprimés et numériques tels que d’autres lettres d’information (rédactionnelles), les concours, les campagnes de promotion, les études de marché dans les domaines en ligne et hors ligne, les portails Web spécialisés et les offres d’apprentissage en ligne. Si mon numéro de téléphone personnel est également recueilli, il peut être utilisé pour la soumission d’offres des produits et services des entreprises susmentionnées et pour des études de marché.
Si je consulte des contenus protégés sur Internet sur les portails du groupe Vogel Communications et de ses sociétés affiliées, je dois m’inscrire avec d’autres données pour pouvoir accéder à ces contenus. En contrepartie de ce libre accès au contenu éditorial, mes données peuvent être utilisées dans le sens de ce consentement aux fins indiquées ici.
Droit de révocation
Je suis conscient que je peux révoquer ce consentement à tout moment pour l’avenir. Ma révocation n’affecte pas la licéité du traitement qui a eu lieu sur la base de mon consentement jusqu’à la révocation. Afin de déclarer ma révocation, je peux utiliser le formulaire de contact disponible sous https://contact.vogel.de. Si je ne souhaite plus recevoir les lettres d’information individuelles auxquelles je me suis abonné, je peux également cliquer sur le lien de désabonnement à la fin du bulletin. De plus amples informations sur mon droit de révocation et son exercice ainsi que sur les conséquences de ma révocation sont disponibles dans la politique de confidentialité, section Lettres d’information éditoriales.