La recrudescence récente des incidents de sécurité visant les systèmes SCADA/ICS soulève des questions quant à la capacité de nombreuses organisations à réagir et à analyser les incidents critiques. C'est pourquoi l'Agence insiste sur l'urgence de créer un environnement d'apprentissage proactif grâce à l'analyse post-incident.
Les systèmes SCADA/ICS sont couramment utilisés pour contrôler les processus industriels de fabrication, de production et de distribution. Souvent, des logiciels commerciaux obsolètes sont employés. Parmi les types de systèmes SCADA/ICS les plus connus figurent les systèmes SCADA/ICS, qui constituent le sous-groupe le plus important. Les récents incidents SCADA/ICS démontrent l'importance d'une bonne gouvernance et d'un contrôle rigoureux des infrastructures SCADA. Plus précisément, et comme le souligne l'Agence, la capacité à réagir aux incidents critiques et à analyser les conséquences d'une attaque afin d'en tirer des enseignements est cruciale. 

L'objectif de l'analyse post-incident est d'acquérir une compréhension plus approfondie de l'incident, ce qui permettra de :
• tirer des conclusions pertinentes pour répondre à l'évolution des menaces internes et externes ; et
• garantir un apprentissage suffisant pour déployer des systèmes plus flexibles et résilients.
Nous avons identifié quatre éléments clés pour créer un environnement d'apprentissage proactif qui, à son tour, assure une réponse rapide aux cyberincidents et à leur analyse ultérieure :

• Compléter les connaissances techniques existantes en se spécialisant dans l'analyse post-incident et en comprenant les recoupements entre les équipes d'intervention en cas d'incident cybernétique et les équipes d'intervention en cas d'incident physique critique ;
• Faciliter l'intégration des processus d'intervention physique et cybernétique grâce à une meilleure compréhension de l'emplacement des preuves numériques et des mesures appropriées à prendre pour leur préservation ;
• Concevoir et configurer des systèmes permettant la conservation des preuves numériques ; et
• Accroître la collaboration entre les organisations, ainsi qu'au niveau interétatique. 


Le professeur Udo Helmbrecht, directeur exécutif de l'ENISA, a déclaré : « Les systèmes SCADA sont souvent intégrés à des secteurs qui constituent une partie des infrastructures critiques d'un pays, comme la distribution d'énergie et le contrôle des transports, ce qui en fait des cibles privilégiées pour les cyberattaques menées par des citoyens mécontents, des groupes dissidents ou des États étrangers. Ces systèmes devraient être utilisés de manière à permettre la collecte et l'analyse des preuves numériques, ce qui permettra d'identifier les circonstances d'une faille de sécurité. »

Demander un rapport complet et des recommandations