La NSA partage des conseils pour sécuriser les infrastructures critiques OT/ICS

La National Security Agency et la CISA ont publié des orientations sur la manière de sécuriser les technologies opérationnelles et les systèmes de contrôle industriel qui font partie de l’infrastructure critique des États-Unis.

L’avis « note également les menaces croissantes qui pèsent sur les actifs OT et ICS qui exploitent, contrôlent et surveillent les infrastructures critiques et les processus industriels au quotidien. Les conceptions OT/ICS sont accessibles au public, de même qu’une multitude d’outils permettant d’exploiter les systèmes informatiques et OT ».

Certains défenseurs peuvent être incapables de mettre en œuvre certaines des stratégies de sécurité recommandées qui pourraient contribuer à atténuer de nombreuses tactiques courantes utilisées pour cibler les systèmes de contrôle des infrastructures critiques.

Limiter l’exposition des informations sur les systèmes : Les informations opérationnelles et systémiques ainsi que les données de configuration sont des éléments cruciaux pour le fonctionnement des infrastructures critiques.

L’avis publié aujourd’hui s’appuie sur les orientations précédentes de 2021 concernant l’arrêt des attaques malveillantes ciblant les systèmes de contrôle OT et de 2020 sur la manière de défendre les actifs OT exposés à Internet.

En juillet 2021, un mémorandum sur la sécurité nationale a chargé la CISA et le NIST d’élaborer des objectifs de performance en matière de cybersécurité et des orientations pour les propriétaires et les exploitants d’infrastructures critiques afin de renforcer la sécurité des infrastructures critiques américaines.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

  • Nous vous contactons pour connaître vos objectifs
  • Nous définissons ensemble la portée du projet
  • Vous obtenez un devis tout compris, sans engagement.
Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2023

Guide de l'Acheteur de Tests d'Intrusion

Tout ce que vous devez savoir

Prenez en charge vos futures évaluations de cybersécurité avec assurance en apprenant à planifier, déterminer la portée et exécuter des projets de manière efficace.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site.