
Les systèmes de contrôle industriel de la plupart des principaux fournisseurs sont vulnérables, comme le démontrent les centaines d’exploitations de vulnérabilités gratuitement disponibles sur Internet. Cela va des systèmes laissés sans mot de passe ou avec des mots de passe fixes, à des problèmes de configuration et des bogues logiciels. Dès qu’un agresseur est en mesure d’exécuter un logiciel qui a accès à un contrôleur, la probabilité d’une attaque réussie augmente très nettement.
Au cours des 20 dernières années, le secteur informatique a acquis une expérience considérable dans la protection des réseaux informatiques. La réutilisation du savoir-faire et des technologies développés au fil des années permet d’économiser beaucoup de temps et d’argent, mais ne peut se faire qu’avec une bonne compréhension de la différence entre les environnements SCADA/ICS et les environnements informatiques.
Ce document présente une description sommaire des menaces ciblant les infrastructures critiques, et propose des solutions pour atténuer ces risques grâce à l’utilisation de la même protection multicouche qui contribue à protéger les systèmes informatiques contre les attaques.

