Les systèmes OT obsolètes freinent la mise en œuvre de la NIS2
Les systèmes OT obsolètes entravent la mise en œuvre de la directive NIS2 dans l'industrie, même les entreprises non soumises à l'obligation s'y réfèrent.
La mise en œuvre de la directive NIS2 représente un défi considérable pour de nombreuses entreprises du secteur industriel. Les entreprises particulièrement touchées sont celles qui dépendent de systèmes de technologie opérationnelle (OT) obsolètes. Ces systèmes, qui ne répondent souvent plus aux normes de sécurité actuelles, compliquent l'intégration de nouvelles mesures de sécurité exigées par la directive NIS2.
La directive NIS2, qui est obligatoire pour les entreprises des secteurs critiques depuis son introduction en 2021, vise à améliorer la cybersécurité dans l'UE. Alors que certaines entreprises, qui ne relèvent pas directement de la directive, s'alignent néanmoins sur ses exigences, de nombreuses entreprises réellement concernées peinent à sa mise en œuvre. La complexité des chaînes d'approvisionnement existantes et la dépendance à des systèmes hérités contribuent à ce retard.
Défis liés aux systèmes obsolètes
Les systèmes OT hérités sont souvent non seulement technologiquement obsolètes, mais aussi limités dans leur architecture et leur fonctionnalité. Ces systèmes ont souvent été développés à une époque où la cybersécurité n'était pas une priorité. L'intégration de nouvelles solutions de sécurité dans ces anciens systèmes est non seulement techniquement difficile, mais peut également entraîner des interruptions d'activité coûteuses pour les entreprises.
Un autre problème est le manque d'interopérabilité entre les solutions de sécurité modernes et les systèmes hérités existants. De nombreuses entreprises se voient contraintes d'apporter d'importantes adaptations pour répondre aux exigences de la NIS2. Cela nécessite non seulement des investissements financiers, mais aussi du temps et une expertise qui, dans de nombreux cas, ne sont pas disponibles en quantité suffisante.
La complexité des chaînes d'approvisionnement aggrave encore les défis. Les entreprises dépendent souvent d'une multitude de fournisseurs qui appliquent des normes et des pratiques de sécurité différentes. Cela entraîne une fragmentation des mesures de sécurité et complique la mise en œuvre de normes uniformes nécessaires pour se conformer à la directive NIS2.
Orientation vers la NIS2 même sans obligation
Il est intéressant de noter que même les entreprises qui ne relèvent pas directement de l'obligation NIS2 s'alignent de plus en plus sur les directives. Ces entreprises reconnaissent l'importance de la cybersécurité et les risques potentiels associés à des mesures de sécurité insuffisantes. La directive NIS2 offre un cadre qui permet à ces entreprises d'améliorer leurs stratégies de sécurité et de mieux se préparer aux menaces potentielles.
La volonté de s'aligner sur les exigences de la NIS2 témoigne d'une prise de conscience croissante de la nécessité de la cybersécurité dans l'ensemble de l'industrie. Les entreprises qui agissent de manière proactive peuvent non seulement protéger leurs propres systèmes, mais aussi renforcer la confiance de leurs clients et partenaires. Cela est particulièrement important à une époque où les cyberattaques deviennent de plus en plus fréquentes et sophistiquées.
La directive NIS2 a le potentiel de transformer durablement le paysage de la cybersécurité dans l'UE. Néanmoins, sa mise en œuvre reste un défi pour de nombreuses entreprises, en particulier celles qui dépendent de systèmes obsolètes. La nécessité de moderniser ces systèmes et de les adapter aux nouvelles exigences jouera un rôle central dans les années à venir.
comment Kommentare (0)
Noch keine Kommentare. Schreiben Sie den ersten!
Kommentar hinterlassen