
Les cyberattaques contre les entreprises manufacturières se sont multipliées ces dernières années. Les attaquants ciblent de plus en plus les fournisseurs, les sous-traitants et les chaînes de production, où sont stockées des informations sensibles, des dessins techniques et des données critiques pour l'entreprise.
Les entreprises industrielles sont devenues des cibles attrayantes car elles gèrent à la fois la propriété intellectuelle et des processus de production critiques pour l'entreprise. Pour les entreprises des industries de l'électronique et des semi-conducteurs, une violation de données peut entraîner des risques liés au développement de produits, à la propriété intellectuelle et aux secrets commerciaux. Plusieurs experts en sécurité ont souligné ces dernières années que les chaînes d'approvisionnement représentent l'une des parties les plus vulnérables du secteur technologique mondial.
L'OT et l'IT convergent, ce qui élargit la surface d'attaque
Une grande partie du risque dans le secteur manufacturier provient des environnements OT, c'est-à-dire les systèmes de contrôle, les machines et autres équipements de production, de plus en plus connectés au réseau informatique. Historiquement, les systèmes OT ont souvent été isolés et conçus pour la disponibilité plutôt que pour la sécurité, avec de longs cycles de vie et des logiciels rarement patchés. Au fur et à mesure qu'ils sont liés aux réseaux de bureau, aux services cloud et aux connexions de fournisseurs, de nouveaux points d'entrée s'ouvrent, des points d'entrée qui ne sont pas toujours conçus pour résister à une attaque ciblée.
Cela signifie qu'une attaque qui commence dans l'environnement informatique d'un fournisseur peut, dans le pire des cas, se propager aux équipements de production d'un client, ou inversement.
Les conséquences vont au-delà de la perte de données
L'incident actuel souligne l'importance croissante de la cybersécurité dans l'industrie manufacturière mondiale. À mesure que de plus en plus d'environnements de production se numérisent et s'interconnectent, la nécessité de protéger à la fois les systèmes informatiques et les informations sensibles sur les produits augmente.
Pour une entreprise manufacturière, les conséquences d'une violation peuvent être très différentes selon l'endroit de la chaîne où elle frappe. Le vol de données de conception et de dessins techniques peut éroder l'avantage concurrentiel d'une entreprise pendant longtemps. Une attaque qui atteint les systèmes adjacents à la production peut entraîner des temps d'arrêt, des retards dans toute la chaîne d'approvisionnement et des coûts qui vont bien au-delà de l'incident de sécurité lui-même. Et lorsqu'un sous-traitant est celui qui est affecté, c'est souvent la marque et les relations clients du client final qui en pâtissent, même si sa propre entreprise n'a jamais été directement attaquée.
La place d'Acronis
Ce qui rend cela intéressant, c'est qu'Acronis propose une solution conçue spécifiquement pour les environnements OT, et pas seulement IT. Acronis Cyber Protect for OT est conçu pour maintenir les systèmes de production tels que les systèmes de contrôle, les IHM et les SCADA en fonctionnement, même dans des environnements isolés sans connexion réseau externe pour des raisons de sécurité. Il fonctionne également sur les anciennes versions de Windows et Linux que de nombreux autres fournisseurs ont cessé de prendre en charge, exactement le genre de systèmes d'exploitation hérités qui ont tendance à rester en production longtemps après avoir disparu du bureau.
Grâce à la récupération en un clic (One-Click Recovery), le personnel sans expérience informatique peut restaurer un système OT défaillant sur site en quelques minutes au lieu des heures ou des jours qu'une panne de production coûterait autrement. Le même agent qui gère la sauvegarde fournit également l'EDR, l'antivirus et la protection contre les ransomwares, et les sauvegardes peuvent être analysées pour détecter les logiciels malveillants avant une restauration, afin qu'une entreprise ne récupère pas accidentellement directement dans un environnement infecté.
La solution est construite autour du modèle de référence de Purdue et protège à la fois les couches au niveau de la production (systèmes de contrôle et opérations) et les systèmes informatiques standard au niveau du bureau et de l'entreprise, ce qui la rend pertinente sur toute la chaîne, de l'atelier aux systèmes administratifs comme l'ERP, les achats et le contrôle qualité. Elle aide également les entreprises à répondre aux exigences telles que l'IEC 62443 et la NIS2, ce qui est particulièrement pertinent étant donné la pression réglementaire qui s'exerce actuellement sur l'industrie et les infrastructures critiques.
La solution est déjà utilisée par de grands acteurs industriels comme ABB, Schneider Electric, Tata Steel et Toyota, ce qui en dit long sur le caractère concret du besoin dans ce secteur.
Pour un MSP qui souhaite parler de manière crédible des risques liés à la chaîne d'approvisionnement avec des clients du secteur manufacturier, c'est un point de départ concret : non seulement pointer le problème, mais aussi montrer une solution réellement conçue pour l'environnement dans lequel le client travaille.
Êtes-vous intéressé à en savoir plus sur la façon dont cela fonctionne pour les chaînes d'approvisionnement de vos clients, y compris leurs environnements OT, avec Acronis Cyber Protect Cloud ? Contactez-nous à sales@gridheart.com