La cybersécurité. Que fait Siemens en la matière?



Documents pareils
Sécurisation d un site nucléaire

Solutions de Cybersécurité Industrielle

PACK SKeeper Multi = 1 SKeeper et des SKubes

La sécurité des PABX Le point de vue d un constructeur Les mesures de sécurisation des équipements lors du développement et de l intégration

Vers un nouveau modèle de sécurisation

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

am2i» est une société Guyanaise spécialisée dans la prestation de services informatiques aux entreprises.

Click to edit Master title style. Yann Ferouelle Microsoft France

DÉVELOPPER DES APPLICATIONS WEB SÉCURISÉES

Groupe Eyrolles, 2004, ISBN :

Rapport de certification ANSSI-CSPN-2011/14. Fonctionnalités de pare-feu de StoneGate Firewall/VPN build 8069

Sécurité des Systèmes d Information Une politique simple pour parler à la Direction Générale De la théorie à la pratique

Atelier Sécurité / OSSIR

DATASET / NETREPORT, propose une offre complète de solutions dans les domaines suivants:

LAB : Schéma. Compagnie C / /24 NETASQ

Sécurité informatique: introduction

Projet Sécurité des SI

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Notions de sécurités en informatique

International Master of Science System and Networks Architect

le nouveau EAGLEmGuard est arrivé. Dissuasion maximum pour tous les pirates informatiques:

Club Automation : Journée Cyber Sécurité Intégration de la Cyber Sécurité : Enjeux et étapes. 03 Décembre 2013

Firewall IDS Architecture. Assurer le contrôle des connexions au. Sécurité 1

Routeurs de Services Unifiés DSR-1000N DSR-500N DSR-250N

La Latecion protection anti-intrusion Web Web Le concept «Zero effort Security» La protection des applications Extranet

Intégration de la cybersécurité aux systèmes de conduite industriels. Méthodes et pratiques

«ASSISTANT SECURITE RESEAU ET HELP DESK»

CAHIER DES CLAUSES TECHNIQUES

Mise en place d une politique de sécurité

Faits techniques et retour d'expérience d'une cellule d'expertise dans la lutte contre le code malveillant. EdelWeb / Groupe ON-X

z Fiche d identité produit

DenyAll Protect. Sécurité & accélération. Parefeux pour applications et services Web. de vos applications.

Cisco Identity Services Engine

Formations. «Règles de l Art» Certilience formation N SIRET APE 6202A - N TVA Intracommunautaire FR

Une protection ICT optimale. Du conseil à la gestion en passant par le développement et la mise en oeuvre

KX ROUTER M2M SILVER 3G

Des capacités de cybersécurité et de confiance numérique pour accélérer votre transformation digitale

CYBERSÉCURITÉ. Des capacités globales de cybersécurité pour une transformation numérique en toute confiance. Delivering Transformation. Together.

Figure 1a. Réseau intranet avec pare feu et NAT.

Annexe 5. Kaspersky Security For SharePoint Servers. Consulting Team

Fiche Technique. Cisco Security Agent

CAS IT-Interceptor. Formation «Certificate of Advanced Studies»

Programme formation pfsense Mars 2011 Cript Bretagne

CYBERSÉCURITÉ INDUSTRIELLE CONSTATS & SOLUTIONS

Serveur Appliance IPAM et Services Réseaux

Fin du support Windows XP Comment gérer la journée du 9 Avril 2014?

SOLUTIONS DE SECURITE DU DOCUMENT DES SOLUTIONS EPROUVEES POUR UNE SECURITE SANS FAILLE DE VOTRE SYSTEME MULTIFONCTIONS SHARP DOCUMENT SOLUTIONS

Fiche descriptive de module

Mise en place de la composante technique d un SMSI Le Package RSSI Tools BOX

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

StormShield v4.0 StormShield - Version 4.0 Presentation OSSIR 10 juillet 2006

Gestion des incidents de sécurité. Une approche MSSP

Trois Certificats d Etudes Spécialisées pour certifier vos compétences dans nos écoles d ingénieurs et accéder aux métiers de la cybersécurité :

Dr.Web Les Fonctionnalités

Contrôle d accès Centralisé Multi-sites

SECURISEZ ANTIVIRUS LISTE BLANCHE FIREWALL PROTECTION USB LECTEUR BADGES RFID SIEM DATADIODE VOS SYSTÈMES DE CONTRÔLE INDUSTRIELS (ICS)

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

Positionnement produit

Lyon, mardi 10 décembre 2002! "#$%&"'"# &(

Présentation de la solution Open Source «Vulture» Version 2.0

Retour d expérience RTE suite à Stuxnet

Introduction sur les risques avec l'informatique «industrielle»

Panorama de l'évolution du cloud. dans les domaines d'orchestration (cloud et virtualisation)

Industrie des cartes de paiement (PCI) Norme de sécurité des données Récapitulatif des modifications de

D o s s i e r d e P r e s s e. I. Historique 3. II. Chiffres 4. III. Solutions 5. IV. Partenaires 7. V. Clients 8

La sécurité n est pas une barrière à la virtualisation

Mise en œuvre de la certification ISO 27001

DOSSIER DE PRESSE. LEXSI.COM. Contacts presse : OXYGEN Tatiana GRAFFEUIL Audrey SLIWINSKI

Cybercriminalité. les tendances pour 2014

SÉCURITÉ DES SYSTÈMES D INFORMATION INDUSTRIELS

Gestion Mobile avec Afaria 7. Jérôme Lorido blue-infinity Mai 2013

Services Réseaux - Couche Application. TODARO Cédric

Supplément de renseignements : Examens d applications et pare-feux d applications web clarifiés Normes : Normes en matière de sécurité des données de

MOBILITE. Nomadio, le dialer d entreprise. Datasheet


FORMATION FIBRE OPTIQUE

Firewall Net Integrator Vue d ensemble

Entensys Corporation UserGate Proxy & Firewall Guide du revendeur

Sécurité des réseaux sans fil

Maîtriser la SSI pour les systèmes industriels

Cyber-sécurité SI Industriels (SCADA)

Formations. «Produits & Applications»

Créée en 2002, la société PineApp est pionnière sur le. Le siège de la société se trouve aux États-Unis, avec des

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Bibliographie. Gestion des risques

LIVRE BLANC. La garantie de la meilleure performance réseau pour les applications Cloud

Etat des lieux sur la sécurité de la VoIP

Le Cert-IST Déjà 10 ans!

Evoluez au rythme de la technologie

Cradlepoint AER 2100 Spécifications

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

Audits Sécurité. Des architectures complexes

THEGREENBOW FIREWALL DISTRIBUE TGB::BOB! Pro. Spécifications techniques

Mon Sommaire. INEO.VPdfdf. Sécurisations des accès nomades

Check Point Certified Security Expert R75. Configurer et administrer des solutions avancées de la suite des produits de sécurité Check Point R71.

Cours de sécurité. Pare-feux ( Firewalls ) Gérard Florin -CNAM - - Laboratoire CEDRIC -

M F. Consultante Moe / Support. Finance de Marché

Rôle des FAI et des Datacenters dans les dispositifs de cyber-sécurité Ou comment tenter de rendre l Internet plus sûr.

Transcription:

Les actions et initiatives de Siemens Un sujet nouveau La cybersécurité Que fait Siemens en la matière? Page 1

Rétrospective 1998 Création du CERT Siemens pour la protection des infrastructures IT internes du groupe. 2004 Création du laboratoire de sécurité pour WinCC et PCS7. 2005 Naissance de la gamme Scalance S (firewall et modules VPN) Publication du premier guide de mise en sécurité des systèmes PCS7 et WinCC. 2006 Sécurisation des installations de production. 2008 Intégration dans les roadmap produits de fonctions de sécurité. 2010 Apparition du malware Stuxnet. Page 2

Rétrospective 2010 (4 semaines) Mise à disposition par Microsoft, Siemens et différents éditeurs de logiciels d antivirus, d une première solution de détection et d élimination de ce malware. 2011 Lancement du projet "Industrial Security". 2012 Implémentation de fonctions de sécurité dans une large gamme de produits. 2013 Lancement du S7-1500 avec fonctions de sécurités intégrées. Page 3

Sécurité industrielle Le réseau de sécurité du secteur Industry R&D Marketing Management Produit Réseau de sécurité Service & Support Partenaires extérieurs Hub`s internationaux Liens avec organismes étatiques CERT`s Réglementation Import / Export Standardisation & Normalisation Editeurs de logiciels de sécurité Réseau de sécurité des éditeurs logiciels OEM`s Mise en place d un réseau de sécurité pour réagir rapidement en cas de situation de crise piloter et coordonner tous les sujets relevant de la sécurité Page 4

Changements interne au groupe + + + + + + System Test Process d escalade et de réaction en cas d incident Nouveaux postes Modifications des Process Standards & Regulations Sensibilisation et renforcements des connaissances IP Hardening Durcissements des tests de robustesse Process d escalade et de réaction définis et fonctionnels Product Security Officer et Security Expert Guide de codage, analyse statique de code, etc. pour la R&D Mise en place d une politique de gestion du risque dans le cycle de vie produit. Forte coopération avec les organismes de standardisation Certifications Achilles Niveau 2 Workshops, formation en ligne obligatoires, conférences, présentations Formations spécifiques pour les développeurs Page 5

Sécurité industrielle Un réseau international Singapore Mr. xxx UK Mr. xxx North America Mr. xxx Japan Mr. xxx Brazil Mr. xxx Russia Mr. xxx HQ Chief PSSO Deputy PSSO China Mr. xxx France Mr. xxx India Mr. xxx European Union Mr. xxx Hub`s internationaux Liens avec organismes étatiques CERT`s Réglementation Import / Export Standardisation & Normalisation Editeurs de logiciels de sécurité Réseau de sécurité des éditeurs logiciels OEM`s Page 6

Création d un site Internet sur la cybersécurité industrielle ouvert à tous Page 7

Création d un site Internet sur la cybersécurité industrielle ouvert à tous Page 8

Création d un site Internet sur la cybersécurité industrielle ouvert à tous Page 9

Cybersécurité des systèmes Industriels Le concept de défense en profondeur Sécurité Site Contrôle d accès pour éviter les intrusions Protection physique des zones sensibles Sécurité réseau Séparation des réseaux bureautique et des réseaux de production Segmentation des réseaux de production Intégrité du système Antivirus et logiciel de whitelisting Maintenance et mise à jour logiciel Authentification des utilisateurs Mécanismes de protection d accès intégrés aux équipements lorsque que cela est possible Industrial Security levels according to current standards and regulations Dans un contexte industriel les solutions de sécurité doivent prendre en compte tous les niveaux de protection. Page 10

Cybersécurité des systèmes Industriels Architecture type Page 11

Cybersécurité des systèmes Industriels Scalance S: Modules de sécurité Besoin Client Notre solution Protection réseau et segmentation SCALANCE S Modules de sécurité: Stateful Inspection Firewall Protection contre: VPN (chiffrement des données) Espionnage NAT/NAPT (translation d adresse) Manipulation Données Fonction router (PPPoE, DDNS) Accès indésirable S623 port additionnel (DMZ) Mise en place d accès distant sûr: Télémaintenance Redondance de firewall SCALANCE S 602/612/623 Page 12

Cybersécurité des systèmes Industriels Scalance M Besoin Client Notre solution Protection réseau et segmentation SCALANCE M: Stateful Inspection Firewall Protection contre: VPN (chiffrement des données) Espionnage NAT/NAPT (translation d adresse) Manipulation Données Accès indésirable Router pour accès mobile (GPRS, UMTS et même LTE) Mise en place d accès distant sûr: Télémaintenance Routeur d accès ADSL Routeur d accès SHDSL SCALANCE M Page 13

Cybersécurité des systèmes Industriels CP 343-1 Advanced / CP 443-1 Advanced Besoin Client Protection et segmentation réseau sans ajout de composant supplémentaire Protection contre: Espionnage Manipulation Données Accès indésirable Notre solution CP 343-1/ CP 443-1 Advanced Stateful Inspection Firewall VPN (chiffrement des données) NAT/NAPT (translation d adresse) HTTPs (pages HTML chiffrées SSL) FTPs (Transfert de fichiers sécurisé) NTP(secure) (Transfert sécurisé de la date et l heure avec authentification) SNMP V3 CP 343-1 Advanced CP 443-1 Advanced Page 14

Cybersécurité des systèmes Industriels CP1543-1 Besoin Client Protection et segmentation réseau sans ajout de composant supplémentaire Protection contre: Espionnage Manipulation Données Accès indésirable Notre solution CP 1543-1 Stateful Inspection Firewall VPN (chiffrement des données) NAT/NAPT (translation d adresse) HTTPs (pages HTML chiffrées SSL) FTPs (Transfert de fichiers sécurisé) NTP(secure) (Transfert sécurisé de la date et l heure avec authentification) SNMP V3 CP 1543-1 * as of V12 SP1 Page 15

Cybersécurité des systèmes Industriels CP 1628 Besoin Client Protection des stations de développement et des postes opérateurs Protection contre: Espionnage Manipulation Données Accès indésirable Notre solution CP 1628 Stateful Inspection Firewall VPN (chiffrement des données) NTP(secure) (Transfert sécurisé de la date et l heure avec authentification) SNMP V3 CP 1628 Page 16

Cybersécurité des systèmes Industriels SOFTNET Security Client Besoin Client Notre solution Accès sécurisé pour stations de développement et les PC de télémaintenance SOFTNET Security Client VPN (chiffrement des données) Protection contre: Espionnage Manipulation Données SOFTNET Security Client Accès indésirable Page 17

Cybersécurité des systèmes Industriels SIMATIC S7-1500 et TIA Portal + Protection de la propriété intellectuelle et des investissements + Protection contre la copie des programmes applicatifs + Protection avancée contre les modifications de projet non autorisées + Protection contre les manipulations non autorisées Page 18

Cybersécurité des systèmes Industriels Antivirus et whitelisting Besoin Client Détection et prévention des Virus, Worms et chevaux de Troyes Protection contre: Code malicieux Manipulation de code Notre solution Antivirus et whitelisting Nos solutions sont testées avec SCALANCE S 612 de grands éditeurs de logiciel d Antivirus SCALANCE S 613 Softnet Security Client MD741-1 Page 19

Nouveaux produits Fonctions de sécurité intégrées Page 20

Cybersécurité des systèmes Industriels Premier équipementier avec la certification Achilles Niveau 2 depuis 2012 API certifiés Achilles Niveau 2 S7-1500 PN/DP S7-300 PN/DP S7-400 PN/DP ET 200S CPU 04/2013 CP certifiés Achilles Niveau 2 CP 343-1 Advanced CP 443-1 Advanced CP 1628 CP 1543-1 + Protection contre DoS + Comportement prédéfinit en cas d attaque Disponibilité accrue Protection IP Standard International Page 21

Merci de votre attention! Jean-Christophe MATHIEU Product and Solution Security Officer Secteur Industry Siemens SAS 2013. All Rights Reserved. Industrial_Security_Sales_Slides_en.ppt