La CISA et le NCSC du Royaume-... Note

La CISA et le NCSC du Royaume-Uni publient des directives conjointes pour la sécurisation des systèmes OT

La CISA, ainsi que le FBI, le NCSC et des partenaires internationaux, ont publié de nouvelles directives en matière de cybersécurité. Ces directives, intitulées « Créer et maintenir une vue définitive de votre architecture de technologie opérationnelle (TO) », s'appuient sur les conseils précédents en matière d'inventaire des actifs. Elles détaillent comment les organisations peuvent utiliser des sources de données telles que les inventaires d'actifs et les listes de composants logiciels pour maintenir une vue précise de leur système de TO. Un enregistrement définitif de la TO est crucial pour des évaluations efficaces des risques et la priorisation de la sécurité. Les directives couvrent également la gestion des risques liés aux tiers et la sécurisation des informations de TO. Elles recommandent de favoriser la collaboration entre les équipes de TO et de TI. De plus, elles conseillent de s'aligner sur les normes internationales telles que la norme IEC 62443 et l'ISO/IEC 27001. Les organisations sont invitées à mettre en œuvre ces recommandations pour renforcer la sécurité de leur TO. Cet effort vise à améliorer la sécurité de la technologie opérationnelle et à atténuer les risques associés. Les directives complètes offrent des détails plus complets sur ces stratégies.