L’état des SCADA inquiète l’Etat Jerome Saiz le 8 octobre 2012 - 08:56, dans la rubrique Menaces Commentez cet article!anssiAssises2012scada L’autre information du discours de Patrick Pailloux à l’occasion des dernières Assises de la Sécurité, c’était l’inquiétude du gouvernement face à la vulnérabilité des systèmes informatiques industriels.Certes rapidement occultée par le débat autour de la mobilité et du BYOD, cette partie n’en demeure pas moins essentielle. Patrick Pailloux ne propose sur ce volet aucune nouveauté, ni aucune annonce en primeur. Mais il rappelle que l’ANSSI a déjà publié un guide sur le sujet et qu’il serait dommage de passer à côté.Le problème, toutefois, n’est pas ici : c’est surtout que l’informatique industrielle semble avoir du mal à sortir de l’âge de pierre, ce qui rend de toute manière inutile tout discours sur l’hygiène élémentaire !« Le sujet (de la sécurité des SCADA, ndlr) nous inquiète énormément. Et l’exemple d’Aramco n’est pas là pour nous rassurer« , explique le Directeur Général de l’ANSSI. Et de poursuivre en précisant qu’un tel acte de sabotage est particulièrement simple à mener, largement plus facile qu’une opération d’espionnage de type APT.Ses préconisations sont alors particulièrement claires :Les entreprises qui exploitent des systèmes informatiques industriels n’ont « pas le choix » (et il insiste !) : elles doivent vérifier l’isolation de ces réseaux vis-à-vis d’Internet et si celle-ci n’est pas parfaite, les déconnecter purement et simplement.Pour les éditeurs de solutions industrielles, il est « presque criminel » de ne pas respecter des règles élémentaires de sécurité dans leurs produits (placer des mots de passe par défaut en dur, par exemple).Vous avez aimé cet article?Cliquez sur le bouton J'AIME ou partagez le avec vos amis! Notez L'article 4 avis - 4,75 / 5Participez ou lancez la discussion! Right content En bref2,4 millions de cartes bancaires compromises chez un marchand américain Posted on: 17 avril 2013L'attaque DDOS contre Spamhaus : entre info et intox Posted on: 28 mars 2013La plus grosse attaque par DDoS a lieu actuellement : 300gbs ! Posted on: 27 mars 2013Joueurs : une vulnérabilité dans EA Origin ouvre la porte de vos PC Posted on: 19 mars 2013Mémo : pensez à désactiver RC4 dans SSL / TLS Posted on: 18 mars 2013Publicité A lire égalementRisque de mauvais voisinage dans le CloudHack PSN : Sony parle enfinDigiNotar : une affaire plus complexe qu'il n'y paraitDiscussionsLE BON CHOIX POUR UNE IMPLÉMENTATION SSO12 March 2013Bonjour les experts, Je suis en train de passer un stage de fin d'étude qui porte sur la miseSourcefire 25 Years of Vulnerabilities Research Report6 March 2013La sécurité de l'information est-elle un échec ?6 February 2013Pour prolonger le débat organisé à l'occasion des P'tites RIAMs, pensez-vous que la sécuri Recommender sur Google RSS Feed Chaine Youtube »»Boite à outils Image of sweeping radar screen FreeScanScan your network for Security Vulnerabilities and Malware. Image of bar graph BrowserCheck Business EditionMeasure browser security across your organization. Image of biohazard symbol Malware DetectionScan your web sites, for malware infections and threats. Mots-clésadobe android anssi antivirus apple attaque blackberry breve chiffrement cisco cloud computing cso interchange exploit explorer facebook faille failles featured firefox google informatique internet iphone linux mcafee microsoft oracle patch phishing piratage pirates rsa conference rssi saas securityvibes smartphone spam symantec sécurité virtualisation virus vulnérabilité wifi windows étude