1

Enjeux

Les mauvaises pratiques de sécurité en matière de partage de fichiers sont courantes.

Les environnements OT comprennaient jusqu’à présent des nombreux équipements dépourvus de toute connexion à l’internet. Les opérations de transfert de fichiers se faisaient sur sites, soit à partir d’un ordinateur, soit d’une clé USB. Les clés USB se sont avérées risquées car souvent utilisées pour propager des logiciels malveillants. D’où la nécessité d’ajouter des stations de décontamination à l’entrée des usines par exemple.
Les prestataires de services et les constructeurs ont besoin désormais de transférer à distance ces mêmes fichiers (mises à jour, configurations, etc.). Ces opérations sont de plus en plus courantes et nécessites la mise en place de systèmes de vérifications de ces données avant d’accepter de les télécharger sur les cibles

2

Solutions

Protéger des téléchargements de fichiers malveillants.

Il est recommandé de coupler l’outil de gestion des accès à privilèges avec un antivirus et de prévoir une interface dédiée au transfert de fichiers ou au copier/coller. PAM4OT offre un point de coupure pour les échanges IT-OT pour rediriger les demandes de chargement de fichiers vers un antivirus et ainsi vérifier que les données ne sont pas corrompues.

3

Bénéfices

Appliquer des contrôles pour les transferts de fichiers sans impacter les processus opérationnel.

Garder la visibilité et le contrôle des données est essentiel pour toute entreprise. Dans le secteur industriel, la visibilité des données et les contrôles appliqués au partage des données constituent un élément crucial de la stratégie de sécurité. PAM4OT fournit un processus opérationnel sécurisé dès la conception et améliore la collaboration entre les membres de l’équipe, ce qui permet d’éviter les mauvaises pratiques de sécurité et les solutions de contournement non autorisées.

Consulter d’autres cas d’usage

OT Security est une marque de WALLIX dédiée à la sécurité des accès et des identités numériques dans les environnements industriels.