La transformation numérique a balayé le monde tout au long de la pandémie. Peu d’industries semblent aussi prêtes à adopter le changement technologique que la fabrication, où 95 % des dirigeants ont qualifié la modernisation informatique « essentielle » à la réussite de l’entreprise l’année dernière . Cependant, bien que la perspective de l’Industrie 4,0 puisse entraîner des améliorations majeures de la productivité et des bénéfices, elle expose également les mêmes organisations à un cyber-risque croissant.
Les attaques contre les fabricants mondiaux ont augmenté de 300 % en glissement annuel, selon une étude NTT de 2021. Avec des menaces axées sur la compromission des actifs des endpoints, c’est ici que les équipes de sécurité doivent attirer leur attention. Tom Molden, directeur informatique de la fabrication chez Tanium, explique dans une vidéo pourquoi le choix d’une plateforme unique et unifiée offre visibilité et contrôle à la vitesse et à l’échelle.
Quels sont les risques de cybersécurité auxquels les fabricants sont confrontés ?
Historiquement, les environnements informatiques et de technologie opérationnelle (OT) ont été gérés séparément dans les organisations de fabrication. Cela a dans une certaine mesure contribué à protéger les systèmes existants mal sécurisés. La mauvaise nouvelle est que, comme nous voyons une convergence rapide de l’informatique et de l’OT, cette approche de « sécurité par obscurité » ne fonctionne plus. Les systèmes de contrôle industriel (ICS), par exemple, sont de plus en plus connectés à Internet et aux systèmes informatiques connexes. Cela les rend plus faciles à gérer, mais augmente également l’exposition aux attaques à distance.
Il s’agit d’un défi majeur dans un secteur où les créneaux de maintenance pour les systèmes critiques peuvent être extrêmement serrés, réduisant le temps que les équipes de sécurité doivent tester et déployer des correctifs essentiels. Une étude 2020 a déclaré que les organisations du secteur manufacturier mettent deux fois plus de temps à corriger les vulnérabilités que les entreprises d’autres secteurs verticaux. Parmi les plus grands risques pour les acteurs du secteur, on peut citer les pannes de ransomware qui pourraient retarder la production et la perte d’IP sensibles.
Les fabricants sont confrontés à des défis supplémentaires en matière de cybersécurité
Risques liés à la chaîne d’approvisionnement
Les cadres dirigeants du monde entier ont vu les acteurs malveillants se tourner de plus en plus vers les tiers comme une étape potentielle dans leur organisation et sont à juste titre inquiets. Une étude l’année dernière a déclaré que près d’un cinquième des organisations touchées par le backdoor Sunburst SolarWinds provenaient du secteur manufacturier.
Conformité réglementaire
Les nouvelles normes de conformité réglementaire sont en voie de mise. Les fabricants devront donc faire preuve d’une gouvernance et de contrôles de bout en bout sur l’ensemble de la chaîne de valeur, de la base d’approvisionnement au développement et à la fabrication des produits, en passant par la mise sur le marché et au-delà. L’industrie automobile pourrait être particulièrement touchée.
Comment Tanium peut vous aider
La lutte contre les cyber-risques multidimensionnels de ce type exige que les fabricants pensent au-delà des approches traditionnelles de sécurité des endpoints. La plateforme Tanium offre un moyen très efficace de le faire avec :
En tant que plateforme unifiée qui combine des solutions avancées de gestion des endpoints avec une attention globale sur la sécurité, Tanium permet aux organisations de résoudre de nombreux défis, de la découverte et de l’inventaire des actifs à la recherche des menaces, en passant par la gestion des risques et de la conformité, en offrant un contrôle et une visibilité accrus. L’industrie est inondée de solutions ponctuelles. Cependant, ils n’ajoutent des coûts et de la complexité à la sécurité et aux opérations qu’en créant des lacunes de visibilité critiques pour les malfaiteurs à exploiter. La seule façon d’atteindre l’échelle dont les fabricants ont besoin est de centraliser les capacités sur une seule plateforme.
La visibilité, le contrôle et la vitesse proviennent de l’architecture Tanium unique. Il fournit un aperçu continu et complet de tous les actifs des endpoints et la possibilité de prendre des mesures pour y remédier rapidement à grande échelle. Grâce à des données précises et à jour dans la CMDB et à la possibilité de corriger en quelques minutes et heures plutôt qu’en plusieurs jours et semaines, les fabricants ont l’esprit tranquille, leurs actifs les plus précieux sont toujours protégés.
Des économies significatives en termes de coûts et de ressources, comme indiqué dans une étude récemment publiée de Forrester Total Economic Impact de Tanium.
Les résultats ont révélé que les économies de consolidation d’outils en matière d’identification, de gestion et de sécurité des endpoints pourraient atteindre 2,4m USD sur trois ans, comme la moyenne a été établie entre les clients interrogés. L’étude souligne également que les économies réalisées par les employés à temps plein (ETP) pourraient atteindre 1,2m USD sur la même période, car les organisations ont besoin de moins d’ETP pour gérer les environnements à l’aide de Tanium. Les équipes informatiques se concentrant sur la gestion des opérations plutôt que sur les outils et les données de recherche, les fabricants peuvent libérer de la productivité et générer des avantages commerciaux.
Les responsables informatiques de l’industrie manufacturière doivent redéfinir les priorités, car les acteurs malveillants tournent de plus en plus leur attention sur les pressions sectorielles et réglementaires et la chaîne d’approvisionnement ajoutent à la complexité informatique. Dans ce contexte, une approche de plateforme est le seul moyen pour le secteur de gérer avec succès les risques commerciaux à grande échelle.

