Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

OpenADR : Stratégies de protection des infrastructures critiques
Brèves sur la cybersécurité B2B

Les approvisionnements en énergie sont intrinsèquement ciblés par des attaquants et des cyberattaques sophistiquées. L'OpenADR Alliance, entre autres, fait avancer les mesures défensives et les stratégies innovantes nécessaires de toute urgence pour protéger les infrastructures critiques - et repose principalement sur trois piliers de soutien. La communication au sein du secteur de l’énergie est un point délicat. Les connexions entre les entreprises de services publics et les appareils finaux, tels que les ménages privés ou les entreprises de taille moyenne, offrent une vaste zone d'attaque. Parce que les attaques contre les infrastructures critiques ont des conséquences dévastatrices sur les approvisionnements énergétiques et sur la population civile, le standard de communication OpenADR innove en matière de sécurité...

lire plus

Vulnérabilités dans les infrastructures critiques
Brèves sur la cybersécurité B2B

Un leader mondial des solutions de cybersécurité, a publié aujourd'hui « SIERRA:21 – Living on the Edge », une analyse de 21 vulnérabilités récemment découvertes dans les routeurs OT/IoT et les composants logiciels open source. Le rapport a été rédigé par Forescout Research – Vedere Labs, spécialisé dans la découverte des vulnérabilités de sécurité dans les infrastructures critiques. L’analyse met en évidence le risque continu pour les infrastructures critiques et met en évidence les mesures d’atténuation possibles. « SIERRA : 21 – Vivre à la périphérie » décrit la recherche sur les routeurs cellulaires Sierra Wireless AirLink et un certain nombre de composants open source associés tels que TinyXML et OpenNDS. Les routeurs sans fil Sierra sont populaires : une base de données ouverte sur les réseaux Wi-Fi…

lire plus

Davantage de cyberattaques contre les infrastructures critiques
Davantage de cyberattaques contre les infrastructures critiques

Les infrastructures critiques deviennent de plus en plus la cible des cybercriminels. Plus de la moitié des attaques proviennent de groupes proches de l’État. L'étude mondiale de Rockwell Automation, « Anatomy of 100+ Cybersecurity Incidents in Industrial Operations », menée par le Cyentia Institute, a analysé 100 événements de cybersécurité qui constituent une menace imminente pour la technologie opérationnelle (OT) et/ou les systèmes de contrôle industriel (ICS). En conséquence, près de 122 points de données ont été collectés et évalués pour chaque incident. Les producteurs d’énergie sont des cibles populaires La première édition du rapport montre que presque…

lire plus

Solutions : De NIS à NIS2
Du NIS au NIS2

NIS2 implique beaucoup plus d’entreprises que NIS, mieux connu sous le nom de KRITIS. Le changement est un défi pour beaucoup. Les nouvelles technologies, telles que NDR – Network Detection and Response, répondent à de nombreuses exigences des entreprises. Selon le spécialiste suisse de la cybersécurité Exeon Analytics, la version de la directive NIS mise à jour par la Commission européenne en janvier 2023, dénommée NIS2, a un impact significatif sur la manière dont les organisations appartenant aux infrastructures dites critiques exploitent, gèrent et surveillent leurs activités. réseaux. NIS2 vise à accroître la résilience et la réactivité…

lire plus

Directive européenne NIS2 : comment les entreprises peuvent-elles se préparer au mieux ?
Directive européenne NIS2 : comment les entreprises peuvent-elles se préparer au mieux ?

De nombreuses entreprises sont concernées par la nouvelle édition de la directive européenne NIS2. Cela augmente les exigences minimales en matière de cybersécurité des infrastructures critiques. Les entreprises doivent être bien préparées. Les cyberattaques contre les infrastructures critiques sont particulièrement dangereuses. L’UE a donc défini des exigences minimales en matière de cybersécurité dans la directive sur la sécurité des réseaux et de l’information (NIS) en 2016. Celle-ci est désormais remplacée par une nouvelle édition. La directive NIS16 est en vigueur depuis le 2023 janvier 2 – et les États membres de l'UE ont encore jusqu'en octobre 2024 pour la transposer dans leur droit national. En Allemagne, cela se fait par le biais de la loi de mise en œuvre NIS2,…

lire plus

Document UE-OTAN : Protéger CRITIS contre les cyberattaques
Protéger les infrastructures critiques contre les cyberattaques

Le groupe de travail UE-OTAN sur la résilience des infrastructures critiques (KRITIS) en Europe déclare que l’énergie, les transports, les infrastructures numériques et l’espace sont des domaines clés particulièrement dignes de protection. Les discussions sur la meilleure façon de protéger CRITIS se multiplient également en Allemagne. Les quatre domaines clés qui, selon le document UE/OTAN récemment publié, offrent une vulnérabilité accrue aux cyberattaques et méritent donc particulièrement d'être protégés sont l'énergie, les transports, les infrastructures numériques et l'espace. Les attaques contre ces cibles sont extrêmement intéressantes pour les criminels et les saboteurs en raison des dommages potentiels causés à la société. Défis particuliers en Allemagne Ce problème est…

lire plus

NIS2 n'est pas suffisant
Brèves sur la cybersécurité B2B

Compte tenu de la discussion croissante sur les cyberattaques sur les environnements IT et OT, la nécessité d'exigences légales plus strictes pour les entreprises et les organisations, en particulier dans les secteurs critiques, est débattue en public. NIS2 remplacera la législation européenne existante sur la cybersécurité, la directive de 2016 sur la sécurité des réseaux et des systèmes d'information. Selon NIS2, les organisations de divers secteurs doivent s'assurer que les réseaux et les systèmes qu'elles utilisent pour fournir des services et mener leurs activités atteignent un niveau de cybersécurité plus élevé. Prescription inadéquate Kay…

lire plus

NIS2 entre en vigueur
NIS2 entre en vigueur

La directive européenne NIS2 entre en vigueur. Avec la deuxième directive sur la sécurité des réseaux et des systèmes d'information, l'UE réagit aux cyberattaques contre des institutions et des organisations socialement particulièrement importantes, qui se multiplient fortement en période de crise géopolitique. La protection des infrastructures critiques doit encore être améliorée, les exigences vis-à-vis de ses opérateurs augmentent sensiblement : Le lundi 16 janvier, la directive NIS2 de l'Union européenne entrera en vigueur. L'UE réagit ainsi à la forte augmentation des cyberattaques en période de crise géopolitique, qui menacent des institutions et des organisations particulièrement importantes pour la société. Il faut se dépêcher, la situation de menace…

lire plus

IT Security Act 2.0 : Protection des infrastructures critiques

Le 1er mai 2023, la modification de la Loi sur la sécurité informatique 2.0 entrera en vigueur. À l'expiration de la période de transition, le BSI exige de nouvelles exigences de la part des opérateurs d'infrastructures critiques. Qu'est-ce que cela sera en détail, qui sera concerné et quelles mesures devront être prises d'ici là. Un commentaire de Radar Cyber ​​Security. Les cybercriminels ciblent de plus en plus les opérateurs d'infrastructures critiques et les entreprises ayant une importance économique particulière. Cela peut non seulement entraîner des pertes de production valant des millions et des goulots d'étranglement de l'approvisionnement, mais dans le pire des cas, cela peut mettre en danger la sécurité publique. De plus, vous devez…

lire plus

Cyberguerre : les infrastructures critiques dans le collimateur
Cyberguerre : les infrastructures critiques dans le collimateur

Il n'y a pas que les cyberattaques récentes sur des infrastructures critiques - énergie, logistique, télécommunications - qui ont montré la vulnérabilité de nombreuses organisations et de leurs infrastructures. Elle devient particulièrement critique lorsque les attaques touchent à la fois l'IT (technologies de l'information - PC, serveurs, etc.) et l'OT (technologies d'exploitation - machines, etc.). Daniel Bren, PDG et co-fondateur d'OTORIO, est un expert reconnu sur le sujet. En tant qu'ancien chef de la sécurité informatique de l'armée israélienne et aujourd'hui entrepreneur, il connaît de nombreux aspects du problème : "En 1997, le département américain de la Défense (DoD) a mené les premiers "cyber war games" dans le cadre de l'opération "Eligible Receiver". ..

lire plus