La cybersécurité dans le secteur de la construction de machines : comment Printing International protège ses activités

An interview with Diederik Maes of FlybyWire, IT partner of Printing International

cybersecurity

La cybersécurité n’est plus seulement une question informatique. À mesure que les entreprises deviennent de plus en plus dépendantes des outils numériques, des plateformes cloud, des données techniques et des systèmes connectés, un incident cybernétique peut rapidement affecter l’ensemble de l’organisation.

Printing International collabore depuis de nombreuses années avec Fly By Wire pour gérer et sécuriser son environnement informatique. Nous avons discuté avec Diederik Maes des risques actuels en matière de cybersécurité et de l’approche multicouche mise en œuvre chez Printing International.

Diederik, pourquoi la cybersécurité est-elle devenue un enjeu commercial aussi important ?

Diederik Maes :

Parce que les entreprises dépendent davantage de l’informatique qu’elles ne le pensent parfois.

E-mails, fichiers techniques, ERP, informations clients, documents partagés, applications cloud… Tous ces éléments sont essentiels au fonctionnement quotidien. Si les collaborateurs perdent soudainement l’accès à ces systèmes, les conséquences vont bien au-delà du service informatique.

C’est pourquoi je considère la cybersécurité avant tout comme une question de continuité des activités. Il ne s’agit pas seulement d’empêcher quelqu’un de voler des données. Il s’agit aussi de s’assurer que l’entreprise puisse continuer à fonctionner.

Par où commence une bonne cybersécurité ?

Tout commence par l’essentiel : le réseau.

Chez Printing International, nous gérons les routeurs, les commutateurs, le Wi-Fi et l’infrastructure de pare-feu. Le pare-feu constitue la première ligne de défense en contrôlant le trafic entrant et sortant du réseau.

Mais il ne suffit pas d’installer un pare-feu. Il doit être correctement configuré, entretenu et surveillé à mesure que l’environnement informatique évolue.

La sécurité n’est pas quelque chose que l’on configure une fois pour toutes, puis que l’on oublie.

Un pare-feu ne peut pas tout bloquer. Quelle est la couche suivante ?

Exactement. Les menaces peuvent toujours atteindre un appareil par le biais du phishing, de logiciels compromis, de fichiers malveillants ou par d’autres voies.

C’est pourquoi Printing International utilise SentinelOne sur ses ordinateurs et ses serveurs.

SentinelOne est une solution de détection et de réponse au niveau des terminaux (EDR). Les antivirus traditionnels recherchent principalement les logiciels malveillants qu’ils reconnaissent déjà. L’EDR va plus loin en analysant également les comportements.

Par exemple, si un processus se met soudainement à chiffrer un grand nombre de fichiers — un comportement associé aux ransomwares —, le système peut identifier cela comme suspect.

Quelle est l’importance des mises à jour logicielles ?

Elles sont extrêmement importantes — et sans doute moins passionnantes que de parler de cyberattaques sophistiquées.

De nombreuses attaques exploitent des vulnérabilités déjà connues. Une mise à jour de sécurité existe peut-être déjà, mais si elle n’a pas été installée, la vulnérabilité reste exposée.

Et cela ne se limite pas à Windows. Les applications tierces peuvent également introduire des vulnérabilités.

Chez Printing International, nous utilisons NinjaOne pour surveiller de manière centralisée les appareils et gérer les correctifs des logiciels Microsoft et tiers.

Cela signifie que la cybersécurité ne dépend pas du fait que chaque employé pense à mettre à jour manuellement chaque application.

Comment décririez-vous donc l’approche de sécurité chez Printing International ?

Il s’agit d’une approche par couches.

Le réseau et le pare-feu constituent une couche. SentinelOne protège les terminaux et détecte les activités suspectes. NinjaOne assure une surveillance centralisée et nous aide à maintenir les systèmes à jour.

Chaque couche a un rôle différent.

Si vous ne comptez que sur une seule mesure de sécurité, vous partez du principe que cette mesure ne faillira jamais. Une approche par couches reconnaît que les menaces peuvent s’introduire de différentes manières et vous offre de multiples occasions de les détecter ou de les bloquer.

Ces couches peuvent-elles garantir qu’il ne se passera jamais rien ?

Non — et les entreprises devraient se méfier de quiconque leur fait une telle promesse.

Vous pouvez réduire considérablement le risque, mais vous ne pouvez pas l’éliminer complètement.

C’est pourquoi la question suivante revêt une importance tout aussi grande que la prévention :

Que se passe-t-il si un incident survient ?

Et c’est là que la sauvegarde, la restauration et la continuité d’activité entrent en jeu.

Nous poursuivrons sur ce sujet dans la deuxième partie.

« La cybersécurité n’est pas un produit unique. C’est une combinaison de couches qui doivent être gérées, surveillées et mises à jour en permanence. »

— Diederik Maes, Fly By Wire

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *