Depuis plus de vingt ans, Duplico conçoit et met en œuvre diverses solutions complexes d’énergie électrique pour des clients dans un large éventail d’industries. L’entreprise possède le plus grand nombre de systèmes de contrôle de supervision installés en Croatie dans des secteurs tels que l’approvisionnement en eau, l’énergie, le pétrole et le gaz, l’alimentation et les produits pharmaceutiques. En tant que solution complémentaire, ils ont également introduit des services de cybersécurité. Le COO de Duplico, Ivan Rendulić, souligne que l’entreprise emploie des experts certifiés en cybersécurité industrielle qui analysent l’état actuel de l’infrastructure informatique et proposent une gamme d’améliorations de sécurité – de l’application des normes à la certification.
Pourquoi les entreprises devraient-elles faire appel à Duplico comme support informatique externe ?
– À mesure que les processus industriels deviennent de plus en plus dépendants des technologies numériques, le potentiel de menaces et d’attaques cybernétiques a également augmenté. Dans ce cas, la possibilité d’une attaque est particulièrement préoccupante car les systèmes industriels contrôlent l’infrastructure industrielle telle que les réseaux électriques et les installations de production. Une cyberattaque réussie sur ces systèmes pourrait perturber des services essentiels, entraîner des pertes économiques significatives et, dans le pire des cas, représenter un danger pour la vie humaine. En fournissant des services de cybersécurité complémentaires, nous aidons les clients à sécuriser leurs propres opérations industrielles et commerciales. Pour les entreprises qui choisissent Duplico comme support informatique externe en matière de sécurité informatique, nous pouvons fournir des solutions holistiques qui garantissent l’efficacité et permettent la sécurité de leurs opérations industrielles.
Comment les entreprises sont-elles protégées ?
– Les systèmes d’information sont des écosystèmes ‘vivants’ qui tendent vers l’entropie s’ils ne sont pas correctement entretenus. Tous les systèmes, peu importe à quel point ils sont bien configurés au départ, deviendront moins résistants aux menaces de sécurité en raison de la négligence et du temps. Cela est particulièrement évident dans les systèmes industriels. De nombreuses entreprises disposent de diverses installations automatisées composées de différents sous-systèmes d’information. Ces systèmes sont souvent très anciens et rarement mis à jour en raison de leur sensibilité aux changements. Il n’est pas rare de trouver des ordinateurs de plus de dix ans dans des installations industrielles, ce qui représente un risque de sécurité significatif.
Que faire en cas d’attaque de piratage ?
– Dès les premiers signes d’une cyberattaque, il est nécessaire d’informer le département informatique. Des professionnels de l’informatique internes ou externes seront en mesure d’analyser l’événement beaucoup plus rapidement et de confirmer et identifier correctement le type d’attaque. Une fois l’attaque identifiée, il est nécessaire de limiter les dommages supplémentaires dès que possible. Cela se fait le plus souvent en isolant les dispositifs potentiellement infectés au niveau du réseau. Une fois l’attaque stoppée, il est conseillé de collecter autant de preuves que possible pour déterminer comment le système d’information a été compromis. Ces données doivent être utilisées pour renforcer le système existant et prévenir de futures attaques. L’étape suivante consiste à restaurer les ressources informatiques existantes et à remédier aux dommages.
Quelles solutions de sécurité Duplico propose-t-il ?
– Nous avons développé une approche globale de la cybersécurité : pour les petites entreprises, nous proposons des solutions antivirus classiques, des pare-feu de base et des systèmes de sauvegarde de données simples. Les entreprises de taille moyenne investissent davantage dans la sécurité, nous avons donc préparé un package pour elles qui consiste en l’application de politiques de sécurité globales utilisant un domaine interne, endpoint solutions antivirus avec diverses politiques de sécurité, optimisation de l’infrastructure réseau combinée avec des pare-feu avancés et des solutions de sauvegarde de données avancées.
Les grandes entreprises disposent généralement déjà d’une partie ou de la plupart des solutions mentionnées, mais elles ne font pas partie d’un ensemble de sécurité plus large. La solution à ce problème est de construire un Système de Gestion de la Sécurité de l’Information (SGSI) complet selon la norme internationale reconnue ISO 27001. Nous offrons à nos clients des services de conseil allant de l’application des normes à la certification. Nous ne devons pas oublier l’industrie, qui, en plus de l’informatique, utilise également la technologie opérationnelle (OT) dans ses activités. Ici, une approche spéciale adaptée aux systèmes d’information industriels est nécessaire, basée sur la norme ISA/IEC 62443. Duplico dispose d’experts certifiés qui peuvent réaliser une analyse complète de l’état actuel et proposer une gamme d’améliorations de sécurité nécessaires. Nous proposons également des formations sur les menaces cybernétiques et les méthodes de protection aux entreprises de toutes tailles. En plus des mesures technologiques, il est extrêmement important d’éduquer les employés, car cela permettra de prévenir une part significative des attaques.
Contenu créé en collaboration avec Duplico.