La NSA partage des conseils pour sécuriser les infrastructures critiques OT/ICS

La National Security Agency et la CISA ont publié des orientations sur la manière de sécuriser les technologies opérationnelles et les systèmes de contrôle industriel qui font partie de l’infrastructure critique des États-Unis.

L’avis «note également les menaces croissantes qui pèsent sur les actifs OT et ICS qui exploitent, contrôlent et surveillent les infrastructures critiques et les processus industriels au quotidien. Les conceptions OT/ICS sont accessibles au public, de même qu’une multitude d’outils permettant d’exploiter les systèmes informatiques et OT».

Certains défenseurs peuvent être incapables de mettre en œuvre certaines des stratégies de sécurité recommandées qui pourraient contribuer à atténuer de nombreuses tactiques courantes utilisées pour cibler les systèmes de contrôle des infrastructures critiques.

Limiter l’exposition des informations sur les systèmes : Les informations opérationnelles et systémiques ainsi que les données de configuration sont des éléments cruciaux pour le fonctionnement des infrastructures critiques.

L’avis publié aujourd’hui s’appuie sur les orientations précédentes de 2021 concernant l’arrêt des attaques malveillantes ciblant les systèmes de contrôle OT et de 2020 sur la manière de défendre les actifs OT exposés à Internet.

En juillet 2021, un mémorandum sur la sécurité nationale a chargé la CISA et le NIST d’élaborer des objectifs de performance en matière de cybersécurité et des orientations pour les propriétaires et les exploitants d’infrastructures critiques afin de renforcer la sécurité des infrastructures critiques américaines.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.