Le Clusif (Club de la Sécurité des Systèmes d'Information Français) a annoncé avoir créé un groupe de travail sur les systèmes industriels de type SCADA et DCS. Ce pilotage informatique des mécanismes industriels est utilisé aussi bien dans l'industrie manufacturière que dans l'industrie chimique, les transports, les réseaux électriques, le traitement de l'eau, etc. Or l'apparition de Stuxnet en 2010 a mis en avant les risques informatiques qui pèsent sur ces systèmes souvent d'importance vitale pour les entreprises.
Les approches classiques de la sécurité informatique ne peuvent, selon le communiqué d'intention du Clusif, s'appliquer telles à ces systèmes. En particulier, la collaboration du RSSI et du métier concerné semble devoir être bien plus importantes qu'habituellement. Le club va donc mener sa réflexion et publiera une position, en attendant peut-être d'autres travaux si cela se révèle nécessaire. Le groupe de travail va utiliser les premiers travaux réalisés par l'ANSSI (Agence nationale de la sécurité des systèmes d'information).
« En tant que Club de la Sécurité de l'Information Français et représentant des experts de la sécurité informatique, nous nous devions de nous pencher sur ce sujet qui, dans un contexte économique et industriel difficile pour la France, va prendre de plus en plus d'importance dans les entreprises » a souligné Lazaro Pejsachowicz, président du Clusif (en photo).
Sécurité des systèmes informatiques industriels, le Clusif tire la sonnette d'alarme
Stuxnet a attiré l'attention sur les risques de sécurité dans les interconnexions de systèmes industriels. Le Clusif a décidé de se pencher sur la question.