Questions fréquentes sur la sécurité IoT, IoMT et OT

Réponses autour de la sécurité IoT, IoMT et OT

FAQ sécurité IoT, IoMT et OT: protéger les systèmes connectés

Les installations de production, les dispositifs médicaux et les autres systèmes OT/IoT connectés ne peuvent souvent pas être corrigés ou remplacés comme des systèmes IT classiques. Nos FAQ répondent aux questions concernant l’asset visibility, la segmentation réseau et le monitoring continu, ainsi que la manière dont ces mesures renforcent la sécurité des environnements IoT, OT, ICS et IoMT sans mettre en danger l’exploitation et la disponibilité.

Blaues IoT-Sicherheitsicon mit vernetzten Punkten – Symbol für Internet of Things Security

Dans les environnements OT, la disponibilité, la sécurité opérationnelle et des cycles de vie souvent très longs sont prioritaires. Les systèmes ne peuvent souvent pas être simplement corrigés ou remplacés. Les mesures de sécurité doivent donc tenir compte des contraintes opérationnelles et ne pas perturber les processus critiques.

Les mesures centrales sont la segmentation réseau entre IT et OT, des solutions de monitoring dédiées aux protocoles OT, le virtual patching via firewalls/IPS ainsi que des contrôles d’accès stricts pour les accès de maintenance à distance, aussi appelés Secure Remote Access. Une évaluation des risques spécifique à l’OT permet d’identifier les principales vulnérabilités.

L’asset visibility est une condition essentielle pour une sécurité OT efficace. Grâce à des approches adaptées de discovery et de monitoring, il est possible d’identifier les appareils, les relations de communication et les risques potentiels sans influencer inutilement l’exploitation courante.

Une segmentation cohérente entre IT et OT est essentielle, tout comme le contrôle de tous les passages nécessaires entre les environnements. Les accès doivent être limités au strict nécessaire, authentifiés et surveillés. En complément, le monitoring continu permet de détecter rapidement des schémas de communication inhabituels.

La segmentation seule ne suffit pas. Un monitoring continu est également nécessaire, idéalement sous forme de Managed Detection & Response, afin de détecter les anomalies en temps réel. Cela est particulièrement important, car les attaques contre les infrastructures critiques sont souvent ciblées et menées sur le long terme, par exemple sous forme d’Advanced Persistent Threats.

De nombreux dispositifs IoMT ont de longs cycles de vie, des possibilités de mise à jour limitées ou ne peuvent pas être modifiés facilement pour des raisons opérationnelles et réglementaires. Les mesures de sécurité compensatoires sont donc particulièrement importantes: visibilité complète des dispositifs et de leur communication, segmentation réseau basée sur les risques, accès restrictifs ainsi que monitoring continu des vulnérabilités et des comportements suspects. La sécurité doit être améliorée sans nuire à la disponibilité ni aux processus médicaux.

La base est une détection et une classification aussi automatisées que possible des dispositifs médicaux connectés, incluant le fabricant, le type d’appareil, le comportement de communication, les vulnérabilités connues et les relations réseau. Sur cette base, les risques peuvent être priorisés et, par exemple, les dispositifs vulnérables ou présentant une communication inhabituelle peuvent être segmentés et surveillés de manière ciblée. L’équipe de sécurité peut ainsi se concentrer sur les risques IoMT ayant le plus grand impact potentiel sur l’exploitation clinique.