Les réseaux intelligents actuels s'appuient sur des infrastructures connectées pour optimiser la distribution d'électricité et intégrer des ressources énergétiques décentralisées (RED), telles que l'énergie solaire et éolienne.
Cette connectivité intelligente expose les équipements OT, les réseaux ICS et SCADA, ainsi que les capteurs IIoT à Internet.
Les sous-stations intelligentes et les plateformes connectées au cloud forment désormais un écosystème complexe et interconnecté, dont la surface d'attaque s'est considérablement élargie. Les environnements des services publics impliquent des protocoles spécialisés et des équipements hérités qui ne peuvent pas être facilement mis à jour. Ces environnements nécessitent des approches de sécurité spécialisées, telles qu'une visibilité approfondie du réseau (à l'aide de « taps » et de « packet brokers »), afin de surveiller le trafic latéral (Est-Ouest) et d'obtenir les informations sur les actifs nécessaires à la résilience.
Contrairement à la cybersécurité traditionnelle des services publics, qui reposait souvent sur des infrastructures isolées physiquement (air-gapped), la cybersécurité moderne des réseaux électriques nécessite des approches spécialisées et multidimensionnelles pour protéger ses environnements OT et IT complexes et interconnectés contre les menaces et les perturbations. De plus, pour garantir la fiabilité du réseau et prévenir les défaillances systémiques en cascade, le respect des normes et des cadres de sécurité est essentiel. Les normes de protection des infrastructures critiques (NERC CIP) de la North American Electric Reliability Corporation en constituent un exemple important.
L'intégration de dispositifs énergétiques décentralisés au réseau électrique connecté élargit instantanément la surface d'attaque. Alors que les déploiements de l'IIoT devraient connaître une croissance fulgurante, les experts s'empressent de renforcer les infrastructures de cybersécurité et d'offrir aux entreprises une visibilité totale sur l'ensemble des dispositifs industriels.
Vos équipes informatiques et de sécurité du réseau ont besoin de nouvelles stratégies pour sécuriser l'IIoT le plus rapidement possible. Ce document examine les tendances, les défis et les éléments clés d'une stratégie globale visant à gagner en visibilité et en contrôle.
Les réseaux électriques sont exposés à divers risques cybernétiques. Voici quelques exemples des différentes menaces qui pèsent sur la modernisation des réseaux :
PRÉSENTATION DE LA SOLUTION
PRÉSENTATION DE LA SOLUTION
Les risques liés aux interruptions d'exploitation dans le secteur de l'énergie vont bien au-delà des pertes financières. Une rupture du réseau électrique a de graves répercussions sur la sécurité publique dans de nombreux secteurs, du fonctionnement des hôpitaux aux systèmes de transport. Parallèlement, les services publics sont confrontés à des exigences réglementaires et de conformité de plus en plus strictes, qui les obligent à démontrer que leurs réseaux sont protégés.
Pour garantir une véritable sécurité des infrastructures critiques, les services publics doivent s'appuyer sur deux stratégies fondamentales : une meilleure visibilité du réseau et une surveillance continue. Les solutions de visibilité et de surveillance en temps réel de Keysight aident les services publics à capturer, agréger et analyser le trafic réseau, afin que les outils de sécurité disposent des données nécessaires pour détecter les anomalies. Grâce à des architectures de visibilité robustes, les services publics peuvent :
– détecter rapidement les mouvements latéraux
– prévenir les interruptions de service perturbatrices
– garantir la continuité de la fourniture des services essentiels
Il est urgent que les exploitants de services publics et d’autres infrastructures critiques évaluent la résilience de leur réseau de communication face aux cyberattaques et élaborent des plans visant à atténuer les risques associés. Cela s’avère particulièrement pertinent pour le secteur du réseau électrique, dont les infrastructures sont de plus en plus interconnectées dans le cadre de la modernisation du réseau.
L'émulation de réseau haute fidélité de Keysight permet de simuler et de prédire le comportement d'environnements réseau selon divers scénarios opérationnels, y compris les cyberattaques. L'émulation s'exécute en temps réel et modélise les connexions, les ordinateurs, les protocoles, les pare-feu et d'autres dispositifs de défense. En savoir plus.
Aux États-Unis, les normes de protection des infrastructures critiques du NERC imposent une protection rigoureuse du réseau électrique à grande échelle (BES). Le BES désigne la partie du réseau électrique qui comprend les éléments de transport à haute tension (100 kilovolts et plus) ainsi que les infrastructures électriques raccordées à ces niveaux de tension.
Pour les entreprises de services publics concernées, la conformité aux normes CIP du NERC est un élément incontournable pour garantir la fiabilité du réseau électrique à grande échelle, réduire les risques cybernétiques et renforcer les défenses contre le sabotage. Les exigences CIP du NERC aident les entreprises de services publics à :
Tout manquement à cette obligation entraîne des sanctions financières importantes.
LIVRE BLANC
Les récentes évolutions réglementaires ont déplacé l'accent mis jusqu'alors sur la défense périmétrique vers la surveillance de la sécurité des réseaux internes.
La norme CIP-015-1 impose spécifiquement la visibilité des menaces à l'intérieur du périmètre de sécurité électronique pour les systèmes cybernétiques à impact élevé et moyen.
Cela impose aux services publics :
Alors que la norme NERC CIP-015-1 bouleverse rapidement la donne en matière de cybersécurité du réseau électrique, la question porte désormais sur l'état de préparation nécessaire pour relever les défis posés par cette nouvelle norme. Cet article de blog approfondit le sujet :
La nouvelle norme de surveillance interne de la sécurité des réseaux de la North American Electric Reliability Corporation (NERC) fait évoluer la sécurité du réseau, passant d'une défense purement périmétrique à une visibilité continue au sein des environnements protégés. Ce livre blanc explique en détail comment la visibilité du réseau peut aider les organisations à se préparer à la norme CIP-015-1 tout en renforçant leurs capacités de détection, d'analyse forensic et de préparation aux audits.
Les solutions Keysight fournissent les données de télémétrie réseau indispensables pour se conformer à ces réglementations strictes en matière de cybersécurité des réseaux électriques.
Grâce aux prises de réseau passives et aux brokers de paquets réseau intelligents de Keysight, les services publics peuvent capturer, filtrer et acheminer le trafic critique (y compris le trafic chiffré) vers des outils d'analyse de sécurité.
Cette approche passive contribue à réduire le risque de perte de paquets lors de cyberattaques, vous garantissant ainsi de disposer des données de haute fidélité nécessaires à la détection des intrusions.
L'architecture de visibilité de Keysight accélère considérablement la mise en conformité. Elle prend en charge les initiatives complexes d'audit et de reporting tout en garantissant à votre entreprise de services publics une posture défendable et résiliente face aux menaces actuelles.
Ce blog apporte des informations complémentaires : Point fort en matière de sécurité – Comment la réglementation en matière de sécurité peut contribuer à la stabilité du réseau
La sécurité des réseaux intelligents doit couvrir un périmètre bien plus vaste que celui des réseaux électriques traditionnels. L'utilisation généralisée des compteurs intelligents, des appareils de terrain connectés et des capteurs IoT introduit des millions de nouveaux points d'accès, dont chacun peut receler de multiples vulnérabilités matérielles et logicielles.
Les environnements de réseaux connectés au cloud permettent aux opérateurs de traiter d'importants volumes de données de télémétrie, mais compliquent davantage le paysage de la sécurité en offrant aux attaquants de nouveaux vecteurs d'attaque.
RAPPORT
PRÉSENTATION DE LA SOLUTION
Pour garantir une sécurité OT solide, les services publics doivent pallier d'importantes lacunes. Alors que le trafic nord-sud traversant le périmètre fait l'objet d'une surveillance régulière, les attaquants exploitent souvent le trafic est-ouest (latéral), qui n'est pas surveillé, pour se déplacer au sein du réseau. De plus, le recours croissant au trafic chiffré masque les activités malveillantes aux outils de détection standard.
Il est donc essentiel de disposer d'une visibilité au niveau des paquets dans les sous-stations intelligentes et les réseaux SCADA afin d'identifier les commandes non autorisées et les comportements anormaux.
Pour protéger les infrastructures essentielles raccordées au réseau, les services publics ont besoin d'une détection proactive des menaces dans l'ensemble de leurs environnements opérationnels. Les solutions de visibilité de Keysight :
Grâce à des points de dérivation réseau sécurisés et à des commutateurs de paquets, les services publics peuvent dupliquer le trafic ICS sans perturber les environnements en production et l'acheminer vers des plateformes spécialisées dans la détection des menaces. Cette approche permet aux équipes de sécurité d'identifier les accès non autorisés, les erreurs de configuration et les logiciels malveillants avant qu'ils n'affectent la distribution d'électricité, et de maintenir ainsi une excellente résilience opérationnelle.
PRÉSENTATION DE LA SOLUTION
PRÉSENTATION DE LA SOLUTION
BLOG
Le secteur de la cybersécurité se concentre souvent sur les attaquants qui prennent le contrôle des infrastructures (« pwn’ing ») — et sur les solutions conçues pour les en empêcher. Dans cet incident, cependant, l’objectif semble avoir été le sabotage : priver tout le monde du contrôle en utilisant un logiciel malveillant de type « wiper » pour rendre les appareils inutilisables (« bricking »). Lire la suite...
Les réseaux ICS et SCADA constituent le cœur de l'infrastructure de production et de distribution d'électricité. Une sécurité ICS/SCADA efficace nécessite une surveillance passive continue des réseaux SCADA afin d’éviter toute perturbation des opérations critiques. Contrairement aux environnements informatiques standard, la sécurité ICS/SCADA exige une visibilité approfondie des protocoles pour analyser les communications propriétaires entre les automates programmables (PLC), les terminaux distants (RTU) et les interfaces homme-machine (IHM). Sans cette visibilité, des commandes malveillantes peuvent se faire passer pour des instructions opérationnelles légitimes.
Cette illustration montre comment les dispositifs de dérivation et les brokers de paquets réseau de Keysight agrègent le trafic provenant d'environnements OT/ICS physiques et virtuels, puis fournissent aux capteurs Forescout et aux outils d'analyse de sécurité la visibilité nécessaire pour détecter les risques sans perturber les opérations.
Téléchargez la fiche de présentation de la solution pour en savoir plus sur la sécurisation des déploiements OT et ICS grâce à la solution Forescout et Keysight.
AUTRES SOLUTIONS
PRÉSENTATION DE LA SOLUTION
BROCHURE
LIVRE BLANC
BLOG
Face à la multiplication des menaces pesant sur la cybersécurité des réseaux électriques, la capacité à réaliser des simulations entièrement automatisées à partir de données en temps réel et d'une topologie de réseau actualisée en continu constitue un moyen de défense essentiel. Les jumeaux numériques permettent aux opérateurs de réseaux électriques d'identifier précisément les vulnérabilités du système, de tester de nouvelles technologies en toute sécurité et d'évaluer l'impact potentiel des cyberattaques ou des événements extrêmes sur l'exploitation avant même qu'ils ne se produisent. Grâce à des simulations automatisées et parallèles, ces répliques virtuelles peuvent vous aider à garder une longueur d'avance sur l'évolution des menaces. Lisez l'article de blog pour en savoir plus.
Une visibilité totale sur le réseau constitue le fondement d'une cybersécurité efficace du réseau électrique. À mesure que les réseaux électriques se décentralisent, la surveillance en temps réel des infrastructures distribuées des services publics (des sous-stations distantes aux centres de données centraux) devient extrêmement complexe.
Les solutions de visibilité de Keysight utilisent des prises réseau renforcées pour offrir une visibilité hors bande et sans perte au niveau des paquets sur les réseaux informatiques et opérationnels (IT et OT), aidant ainsi les services publics à réduire les angles morts au sein de leurs infrastructures distribuées.
PRODUITS ASSOCIÉS
PRODUITS ASSOCIÉS
Les ports de commutateurs traditionnels sont facilement saturés lors d'une cyberattaque, ce qui entraîne la perte des paquets précisément nécessaires à l'analyse forensic.
Les brokers de paquets réseau de Keysight apportent une solution à ce problème en :
Ce processus évite la surutilisation des outils, accélère l'analyse de la sécurité et fournit aux centres d'opérations de sécurité les données fiables nécessaires pour une réponse rapide aux incidents et un soutien proactif à la recherche de menaces.
Pour en savoir plus, consultez cet article de blog : Éviter les pannes de réseau grâce aux jumeaux numériques
À mesure que les services publics intègrent des technologies de plus en plus automatisées et connectées, il est nécessaire de mettre en place des architectures de visibilité robustes afin de faire le lien en toute sécurité entre les systèmes existants et les réseaux modernes.
Grâce à une intégration transparente avec les principales solutions de détection des menaces, Keysight garantit que la transition vers des architectures de réseau intelligentes ne compromet pas la fiabilité. Nos capacités de surveillance continue permettent une modernisation sécurisée du réseau. Elles vous permettent de :
La sécurité réseau est essentielle pour les particuliers, les organismes publics et les entreprises de toutes tailles. Il s'agit d'une stratégie et d'un ensemble de mesures visant à protéger l'infrastructure réseau et les données qui y transitent. Le nombre et la diversité des attaques sont considérables, et les dispositifs utilisés pour s'en défendre sont nécessairement complexes. Cet ouvrage offre une vue d'ensemble de la sécurité réseau et présente les méthodologies de test permettant de valider l'efficacité, la précision et les performances des dispositifs, des politiques et des processus de sécurité réseau.
La transition rapide vers les énergies renouvelables a profondément bouleversé la cybersécurité du réseau électrique. L'intégration d'infrastructures solaires, de parcs éoliens et d'installations de stockage par batterie à grande échelle introduit un nombre sans précédent de terminaux décentralisés et intelligents.
De plus, la multiplication des réseaux de recharge pour véhicules électriques et des ressources basées sur des onduleurs intelligents élargit considérablement la surface d'attaque, créant ainsi de nouvelles vulnérabilités que des acteurs malveillants peuvent exploiter pour perturber la stabilité du réseau électrique.
La sécurisation des ressources énergétiques distribuées (RED) nécessite des mesures de sécurité spécifiques aux réseaux intelligents. Les défis en matière de cybersécurité liés aux ressources énergétiques distribuées découlent de la gestion de milliers d’appareils tiers dépourvus de protocoles de sécurité normalisés. Pour garantir la fiabilité, les services publics doivent se conformer aux directives sectorielles en constante évolution, telles que celles établies par l’ l’EPRI (Electric Power Research Institute) et UL (Underwriters Laboratories), qui recommandent des tests rigoureux des appareils et une surveillance continue.
Keysight permet aux opérateurs de réseau de valider la résilience des ressources énergétiques décentralisées (DER), de simuler des cyberattaques contre les onduleurs et de surveiller le trafic des infrastructures renouvelables, garantissant ainsi une intégration sûre dans l'écosystème énergétique moderne.
La protection du réseau électrique nécessite une technologie éprouvée et une expertise sectorielle. Partout dans le monde, les opérateurs de réseaux font confiance à Keysight pour son expertise en matière de visibilité complète des réseaux OT et IT, qui permet d'éliminer systématiquement les angles morts au sein de réseaux complexes et distribués.
Nos prises réseau renforcées et nos brokers de paquets intelligents constituent la base d'un système performant de détection des menaces, garantissant aux analystes en sécurité un accès sans perte aux données de paquets nécessaires pour atténuer les risques liés aux cyberattaques.
LIVRE BLANC
LIVRE BLANC
CATALOGUE
Keysight propose des solutions de cybersécurité adaptées aux services publics, conçues pour protéger les environnements ICS existants tout en accélérant le déploiement des nouvelles technologies.
Qu'il s'agisse de la mise en place d'un système robuste d'automatisation de la conformité aux normes CIP du NERC ou de la validation de la sécurité des onduleurs intelligents et des ressources énergétiques décentralisées (DER), nos solutions favorisent la modernisation sans compromettre la sécurité.
Les solutions de simulation de réseaux, les jumeaux numériques, les plateformes de modélisation de réseaux et autres solutions de bancs d'essai de Keysight aident les fournisseurs d'énergie et les acteurs concernés à renforcer leur résilience opérationnelle.
Prêt à renforcer la stratégie de cybersécurité de votre entreprise de services publics face à la nouvelle génération de cybermenaces ?
Contacter Keysight ou réservez une démonstration avec nos experts pour mettre en place un réseau électrique plus sûr, plus transparent et plus résilient.
La nature hautement interconnectée des réseaux électriques modernes, où des équipements OT hérités sont reliés à des équipements informatiques et IIoT modernes connectés au cloud, rend la cybersécurité de ces réseaux essentielle.
Que recherchez-vous ?