Faire des systèmes de contrôle industriels une priorité
Donner la priorité à vos actifs les plus critiques—y compris vos « joyaux de la couronne »—est une étape essentielle pour garantir une défense en profondeur. Considérer systèmes essentiels à votre entreprise, sans lesquels une catastrophe complète du réseau se produirait en cas d'arrêt—que ce soit par erreur Ou malicieusement. Tous les ingénieurs de contrôle savent ce qui est réellement important dans leur domaine. Protéger fermement ces actifs permet de réduire grandement le risque d'un cyberincident réellement grave.
Planifier la sécurité du réseau
Faites le choix de la « Defense-in-Depth » (DID), qui implique de répartir de nombreuses mesures de défense au sein du réseau de contrôle. Les réseaux protégés par la DID minimisent les impacts des incidents de sécurité accidentels, mais aussi des activités malveillantes, en limitant les effets à la zone d'origine.
Les stratégies DID bien développées comprennent :
- Plusieurs couches de défense contre un seul point de sécurité
- Couches de défense différenciées, garantissant qu'un attaquant ne peut pas accéder à toutes les couches suivantes après avoir dépassé la première’
- Couches de défense spécifiques aux menaces contextuelles, chaque couche étant optimisée pour faire face à une classe de menace spécifique &
- Configurer les systèmes pour garantir que les bonnes personnes/équipes reçoivent une alarme et se mobilisent pour une résolution rapide des problèmes &
Comprenez votre niveau de risque
Commencer par une évaluation du risque est une bonne pratique recommandée non seulement par Belden, mais également par de nombreux cabinets de conseil en sécurité et groupes de référence. Vous devez comprendre le niveau de risque de votre réseau et évaluer l’état des cyberdéfenses de vos installations.’ Ce processus est important. Ce n'est pas un simple exercice à mettre en place une seule fois. Une bonne sécurité implique la surveillance, l'évaluation et l'amélioration de vos programmes de manière régulière afin d'assurer que les mesures en place sont adaptées et efficaces. Ceci vous permet en outre de détecter tout nouveau ou potentiel risque pour le réseau.