Cybersécurité – NIS2, CRA et plus, appel à l’action

Dans le monde numérique d’aujourd’hui, la Sécurité industielle est un sujet essentiel pour chaque société dans le domaine de l’automatisation. Le nombre de cyberattaques ne cesse d’augmenter. Compte tenu de ces menaces et des exigences juridiques croissantes - telles que la loi sur la cyber-résilience, NIS 2, RED DA ou le règlement de l’UE sur les machines - il est grand temps de s’intéresser attentivement à la sécurité industrielle.

Chez Weidmüller, nous sommes conscients de ces défis et avons déjà intégré de nombreuses fonctions de sécurité dans nos produits. Nos solutions vous offrent une protection complète et vous aident à sécuriser vos systèmes contre les menaces croissantes. Pour une utilisation sécurisée de vos machines et systèmes.

Sécurité industrielle Weidmüller en un coup d’œil

Sécurité industrielle Weidmüller en un coup d’œil

This is a YouTube video. By clicking on this video, you agree to Google/YouTube's Privacy Policy & Terms of Use . You also agree to our Privacy Policy.

Portefeuille complet, partenariats variés et certification de nos process de développement selon IEC 62443. Regardez notre vidéo pour un aperçu divertissant de la façon dont nous pouvons vous aider à relever vos défis en matière de cybersécurité.

Sécurité industrielle : lois, exigences et nouveaux standards industriels

Aperçu : quelles lois et quels standards de sécurité industrielle s’appliquent à qui ?

NIS2 s’applique à de nombreux secteurs d’activité de plus de 50 salariés ou d’un chiffre d’affaires supérieur à 10 millions d’euros. Cela s’applique à la sécurité dans les sections IT et OT (Technologie de Fonctionnement), y compris les fournisseurs de produit.

Les lois CRA, RED-DA et MVO s’appliquent à des produits allant des appareils simples avec une interface de communication aux machines.

Certification de TÜV Nord

Certification IEC 62443-4-1 de TÜV Nord

Weidmüller a reçu le certificat de sécurité informatique industrielle selon la norme IEC 62443-4-1 de TÜV Nord. La norme IEC 62443 est le standard internationalement reconnu le plus important pour la sécurité informatique dans les systèmes d’automatisation et de contrôle. Le certificat souligne l’engagement de Weidmüller envers le développement de produits sécurisés par principe. L’objectif est de permettre aux clients d’exploiter leurs machines et systèmes en toute sécurité avec des produits sécurisés par principe et à se conformer aux exigences légales en matière de sécurité telles que la directive NIS2 et la loi sur la cyberrésilience (CRA).

Sécurité industrielle : standard de qualité de Weidmüller

En tant que société industrielle familiale, Weidmüller s’engage pour une grande robustesse et une qualité élevée. Dans ces conditions, nous développons constamment nos standards de qualité standardisés et internes et sommes certifiés ISO 9001 en tant que société. La cybersécurité est une grande priorité pour notre entreprise, nos process et nos produits.

Sécurité du produit chez Weidmüller

  • Utiliser les fonctions de sécurité étendues des produits Weidmüller conformément au concept de « défense en profondeur ». Conseils de Weidmüller ou à l’aide de notre « Guide de la sécurité des produits » (voir Téléchargements).
    Il est important que les fonctions de sécurité soient utilisées conformément à l’évaluation des risques de l’application.
  • Par l’industrie pour l’industrie : Weidmüller utilise également ses propres produits dans la production de fonctions de sécurité.
  • Weidmüller vérifie l’applicabilité des fonctions de sécurité pour tous les produits concernés et prend les mesures appropriées.
  • Weidmüller a mis en place une « équipe de réponse aux incidents de sécurité des produits » (PSIRT) et informe des lacunes de sécurité découvertes.

Weidmüller utilise le standard international de sécurité IEC 62443 pour ses process de développement et ses produits

  • Weidmüller a certifié son processus de développement de produits conformément à la norme IEC 62443-4-1 .
  • Weidmüller développe des produits conformes à la norme IEC 62443-4-2.
  • Weidmüller développe des produits d’automatisation pour l’industrie maritime conformément au standard de l’industrie de la sécurité IACS UR-E27.

Sécurité IT/OT chez Weidmüller

  • Weidmüller met en œuvre l’exigence NIS2 sur au niveau de la société dans les domaines de l’informatique et des technologies de fonctionnement.
  • Le développement et le fonctionnement de la plateforme de télémaintenance u-link sont certifiés ISO 27001.

PSIRT

L’équipe Équipe de réponse aux incidents de sécurité des produits (PSIRT) de Weidmüller est votre partenaire de confiance en ce qui concerne la sécurité de nos produits. Nous nous spécialisons dans l’identification, l’analyse et la résolution rapide et efficace des incidents de sécurité. Notre objectif est d’assurer l’intégrité et la sécurité de nos produits et de renforcer la confiance de nos clients. Grâce à des mesures proactives et à une collaboration étroite avec toutes les parties concernées, nous veillons à ce que nos produits respectent toujours les standards de sécurité les plus élevés.

Weidmüller est également membre de CERT@VDE , la plateforme de publication des failles de sécurité.

Défense dans un modèle en profondeur

Le modèle de défense en profondeur est une approche stratégique de la sécurité des informations qui vise à protéger les systèmes et les réseaux contre diverses menaces en mettant en œuvre de multiples niveaux de sécurité.

L’idée sous-jacente à ce concept est qu’une seule mesure de sécurité ne suffit pas à assurer la protection complète d’un système. Au lieu de cela, plusieurs niveaux ou étages de sécurité sont mis en œuvre pour reconnaître, prévenir ou atténuer les attaques de potentiel à différents niveaux.

Partenariats

Partenariat pour la cyberconsultation avec Orange Cyberdefence

  • Support: Orange Cyberdefense aide les clients, en tant que membre du réseau de partenaires Weidmüller, à mettre en œuvre des mesures de sécurité dans les machines ou les usines de production.
  • Conseil : Fournit des conseils complets sur la gestion du cycle de vie de la sécurité.
  • Surveillance : Les centres de fonctionnement de sécurité (SOC) d’Orange Cyberdefence surveillent des systèmes et des constructions jour et nuit.

Intégration accrue de nos produits dans les systèmes IT/OT grâce à un partenariat avec Fortinet dans le domaine de la sécurité

  • Partenariat pour la cybersécurité industrielle : Nous travaillons avec Fortinet pour tenter d’étendre l’intégration des fonctions de sécurité dans nos produits.
  • Accent sur la convergence IT-OT : La collaboration vise à surmonter les défis de la fusion IT et OT, en particulier en ce qui concerne les exigences légales telles que NIS2 et CRA.
  • Disponibilité et soutien : Le logiciel Fortinet est disponible sur le matériel Weidmüller.

Téléchargements

Complémentarité parfaite