Quels actifs faut-il protéger dans un robot connecté ?

Réponse rapide

Les actifs à protéger dans un robot connecté comprennent commandes, logiciels, paramètres, identités, clés, données de capteurs, journaux et interfaces de maintenance. La priorité dépend de l’effet d’une lecture, modification, indisponibilité ou prise de contrôle sur la mission, la sécurité et les personnes.

Cartographier ce qui compte

Actifs, fonctions, chemins d’accès et dépendances sont reliés. Un capteur, un compte de maintenance ou une mise à jour devient critique s’il influence directement commande ou décision.

Séparer les échanges cloud

Messages, certificats, journaux et commandes distantes possèdent droits, intégrité, disponibilité et durée distincts. Action n’est autorisée qu’après vérification du contexte.

Prioriser plutôt que tout traiter pareil

Protection uniforme coûte cher et peut masquer les actifs décisifs. Analyse de menaces classe les chemins selon conséquences et possibilités de repli.

Sources et références

  1. [1] Cybersecurity Framework — NIST
  2. [2] Guide to Industrial Control Systems Security — NIST

Cette réponse vous a-t-elle été utile ?