
sous les feux de la rampe
Installations techniques des bâtiments
4/10/2021
L'audit de cybersécurité porte également sur les risques OT
Ces dernières années, la cybersécurité a occupé une place importante dans l'agenda, en particulier au sein des entreprises et des organisations. Au niveau informatique, les fuites ont généralement déjà été colmatées, mais lorsqu'il s'agit d'infrastructures informatiques, les risques sont encore trop souvent sous-estimés. Pourtant, la continuité des processus d'entreprise et la protection des informations personnelles sont cruciales. Un audit de cybersécurité peut révéler les domaines à améliorer.
Au cours des dix dernières années, dans le domaine de la cybersécurité des bâtiments, une grande attention a été accordée à l'infrastructure informatique pure, comme les ordinateurs et les imprimantes. Cependant, la technologie opérationnelle (OT) est encore trop souvent le parent pauvre. Or, l'utilisation de caméras connectées à un réseau, le contrôle d'accès, la détection d'incendie et les systèmes de gestion des bâtiments pour le refroidissement et le chauffage, entre autres, ont fortement augmenté. L'infrastructure OT est donc vulnérable aux abus.
De nombreux gestionnaires ou utilisateurs de bâtiments ne sont pas conscients des risques potentiels liés à une mauvaise protection de l'infrastructure technologique. Par exemple, les logiciels de contrôle d'accès contiennent des données personnelles soumises au GDPR. Un système de caméras mal sécurisé permet aux pirates de surveiller votre bâtiment. Non seulement il viole la vie privée des personnes qui s'y promènent, mais il peut également conduire à des effractions physiques et à des vols. Le piratage des systèmes de refroidissement ou de chauffage peut entraîner l'arrêt d'une installation de production. Et ce ne sont là que quelques exemples.
Des mesures sont prises non seulement au niveau technique, mais aussi au niveau organisationnel. Cela se fait selon le principe des mesures physiques organisationnelles de signalement électronique (OFEM). Ce principe OFEM peut être appliqué tant dans le monde physique que dans le monde virtuel.