Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

Security VibesDemandez aux ExpertsLe coin des RSSIQualys Community
Share on Google+ Share on LinkedIn Follow with RSS

Main Content

Left content

L’état des SCADA inquiète l’Etat

auteur de l'article Jerome Saiz , dans la rubrique Menaces

scada_top_img

L’autre information du discours de Patrick Pailloux à l’occasion des dernières Assises de la Sécurité, c’était l’inquiétude du gouvernement face à la vulnérabilité des systèmes informatiques industriels.

Certes rapidement occultée par le débat autour de la mobilité et du BYOD, cette partie n’en demeure pas moins essentielle. Patrick Pailloux ne propose sur ce volet aucune nouveauté, ni aucune annonce en primeur. Mais il rappelle que l’ANSSI a déjà publié un guide sur le sujet et qu’il serait dommage de passer à côté.

Le problème, toutefois, n’est pas ici : c’est surtout que l’informatique industrielle semble avoir du mal à sortir de l’âge de pierre, ce qui rend de toute manière inutile tout discours sur l’hygiène élémentaire !

« Le sujet (de la sécurité des SCADA, ndlr) nous inquiète énormément. Et l’exemple d’Aramco n’est pas là pour nous rassurer« , explique le Directeur Général de l’ANSSI. Et de poursuivre en précisant qu’un tel acte de sabotage est particulièrement simple à mener, largement plus facile qu’une opération d’espionnage de type APT.

Ses préconisations sont alors particulièrement claires :

  • Les entreprises qui exploitent des systèmes informatiques industriels n’ont « pas le choix » (et il insiste !) : elles doivent vérifier l’isolation de ces réseaux vis-à-vis d’Internet et si celle-ci n’est pas parfaite, les déconnecter purement et simplement.
  • Pour les éditeurs de solutions industrielles, il est « presque criminel » de ne pas respecter des règles élémentaires de sécurité dans leurs produits (placer des mots de passe par défaut en dur, par exemple).

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

1 Star2 Stars3 Stars4 Stars5 Stars
4 avis - 4,75 / 5

Participez ou lancez la discussion!

Right content

En bref

Publicité

A lire également

Risque de mauvais voisinage dans le Cloud
Hack PSN : Sony parle enfin
DigiNotar : une affaire plus complexe qu'il n'y parait

Discussions

Bonjour les experts,   Je suis en train de passer un stage de fin d'étude qui porte sur la mise

Pour prolonger le débat organisé à l'occasion des P'tites RIAMs, pensez-vous que la sécuri

Recommender sur Google

Boite à outils

Image of sweeping radar screen

FreeScan

Scan your network for Security Vulnerabilities and Malware.


Image of bar graph

BrowserCheck Business Edition

Measure browser security across your organization.


Image of biohazard symbol

Malware Detection

Scan your web sites, for malware infections and threats.

Mots-clés