Dans la plupart des organisations gérant des infrastructures critiques, le SOC (centre des opérations de sécurité) est chargé d’assurer la sécurité des environnements OT, même lorsqu’il ne dispose d’aucun personnel affecté sur place. Les équipes du SOC gèrent généralement des dizaines de sites et des centaines d’actifs via un tableau de bord qui affiche ce qui se passe sur le réseau, mais ne fournit aucune information sur ce qui se passe avant que les appareils temporaires ne se voient accorder l’accès.
Les risques de sécurité critiques augmentent lorsqu'un ordinateur portable appartenant à un sous-traitant ou à un fournisseur tiers se connecte à un automate programmable (PLC) dans une sous-station distante, ou lorsqu'un nouvel équipement est introduit dans un environnement de production. Sur les sites distants, la décision d'autoriser ou non l'accès d'un appareil non vérifié au réseau critique est souvent prise sans que le SOC n'y soit associé.
Lorsque les décisions relatives à l'accès aux appareils sur les sites OT se situent hors du champ de visibilité du SOC
Il existe un décalage structurel entre l'instance responsable de la sécurité et celle où les décisions en matière de sécurité sont prises. Les opérateurs sur le terrain maîtrisent les systèmes qu’ils gèrent. Or, ils ne sont généralement pas formés pour évaluer si un appareil entrant peut être connecté en toute sécurité, alors même qu’ils doivent prendre cette décision quotidiennement sur les sites OT. Cette décision est souvent prise sans contexte de sécurité, sans avis du SOC et sans historique permettant de vérifier la sécurité de l’appareil.
Les données issues des rapports SANS 2025 sur la cybersécurité des systèmes ICS/OT en témoignent :
- Seuls 9 % des professionnels de la sécurité consacrent 100 % de leur temps à la sécurité des systèmes ICS/OT
- Les ressources informatiques temporaires, notamment les ordinateurs portables des fournisseurs, représentent 27 % des vecteurs d'attaque des systèmes OT
- 27 % des organisations ont été confrontées à un ou plusieurs incidents de sécurité liés aux systèmes ICS/OT au cours de l'année écoulée ; la moitié d'entre eux étaient dus à un accès externe non autorisé et plus de 40 % ont entraîné des interruptions d'activité.

Cette faille de sécurité peut entraîner de lourdes amendes pour non-conformité. Conformément aux exigences NERC CIP relatives aux TCA (Transient Cyber Assets, ou « actifs cybernétiques transitoires »), les organisations doivent documenter et appliquer des contrôles de sécurité pour les appareils se connectant temporairement aux systèmes cybernétiques du BES (Bulk Electric System, ou « réseau électrique à grande échelle »). En l'absence d'un registre centralisé des inspections, il n'existe aucune preuve d'audit, et les infractions aux normes NERC CIP peuvent coûter jusqu'à 1 million de dollars par infraction et par jour.
La nécessité de trouver une solution pour améliorer la visibilité du SOC avant la connexion de périphériques temporaires
La solution consiste à mettre en place un processus qui place la visibilité du SOC au cœur même de la prise de décision en matière d'accès. Le SOC rend son verdict, et l'opérateur agit en conséquence. Les opérateurs sur le terrain disposent d'une ligne directe avec l'autorité de sécurité au moment même où la décision est prise, et le SOC bénéficie d'une visibilité sur le point d'entrée physique avant même qu'un appareil ne se connecte au réseau.

MetaDefender Drive™, doté de la technologie Smart Touch et capable d'atteindre des taux de détection allant jusqu'à 99,8 % pour les menaces cachées et celles au niveau du noyau, a été conçu pour combler cette lacune selon la séquence suivante :
- L'opérateur sur le terrain lance une analyse pré-démarrage sur le périphérique connecté avant le démarrage du système d'exploitation, en utilisant jusqu'à huit moteurs anti-malware.
- Les résultats des analyses sont synchronisés automatiquement avec My OPSWAT™ Central Management via Wi-Fi ou réseau mobile.
- Le SOC examine les résultats à partir d'un tableau de bord centralisé et décide de les approuver, de les rejeter ou de demander des mesures supplémentaires.
- L'opérateur sur le terrain reçoit la décision et prend les mesures nécessaires

Commencez à vérifier tous les appareils de votre environnement
Découvrez comment le disque dur MetaDefender ™ avec technologie Smart Touch s'adapte à votre environnement d'infrastructure critique. Contactez dès aujourd'hui un expert d'OPSWAT .

