Bruxelles, 10/10/2013 (Agence Europe) - L'Agence européenne de cyber-sécurité ENISA a publié, mercredi 9 octobre, un Livre blanc dispensant des recommandations pour la prévention et l'élaboration de réponses flexibles et complètes aux incidents et cyber-attaques menées contre les systèmes de contrôle industriels (SCI)/systèmes SCADA. Le directeur exécutif de l'ENISA, Udo Helmbrecht, a souligné l'importance d'identifier les failles de sécurité touchant ces systèmes: « Les systèmes SCADA sont souvent implantés dans des secteurs faisant partie des infrastructures critiques d'un État, comme par exemple les infrastructures de contrôle de la distribution et des transports, les transformant en cible privilégiée pour de potentielles attaques, toujours plus nombreuses et perpétrées par des individus mal intentionnés, des groupes dissidents et même des États étrangers ».
Les SCI sont très largement utilisés afin de contrôler les processus de fabrication, de production et de distribution des produits industriels, mais les logiciels utilisés à cet effet sont souvent commerciaux et obsolètes. Les systèmes de télésurveillance et acquisition de données SCADA, une sous-catégorie des SCI, sont les logiciels les plus connus. Les incidents ayant touché ces systèmes de contrôle sont en forte augmentation, soulevant la question de savoir si la surveillance de ces systèmes est efficace et la réponse aux cyber-attaques adaptée. L'ENISA a publié des recommandations afin d'aider les organismes chargés de la surveillance de ces systèmes à mettre en place un environnement proactif pour contrer d'éventuelles cyber-attaques et effectuer des analyses post-incident judicieuses. Il s'agit d'instaurer une meilleure coordination des équipes qui gèrent les incidents critiques, de tirer le meilleur enseignement des analyses post-incident, de mieux gérer et sauvegarder les preuves numériques et d'encourager la coopération inter-organisationnelle et interétatique sur le sujet. (IL)