Télécharger le document () de 20

Notre approche de la gestion des risques en matière de cybersécurité

Des laboratoires certifiés, dédiés à la réduction des risques en matière de cybersécurité

Les appareils connectés et les données qu'ils génèrent continuent de croître de manière exponentielle, avec des prévisions annonçant plus de 41,6 milliards d'appareils IoT connectés d'ici 2025.1  En conséquence, dans un monde de plus en plus 8hyperconnecté, le risque de cyberattaques augmente.

Aujourd'hui, les clients ont besoin de solutions en matière de cybersécurité afin de minimiser les risques de coupures et de perte de données ainsi que les risques d'impact sur les coûts de cycle de vie et sur la réputation de la marque. Les incidents liés à la cybersécurité pouvant paralyser une entreprise en quelques minutes, les clients attendent des fournisseurs qu'ils prouvent que les produits qu'ils vendent sont conformes aux normes de cybersécurité du secteur. C'est la raison pour laquelle nous nous efforçons de mettre en place des processus cybersécurisés et des technologies innovantes de manière à assurer le fonctionnement de connexions fiables.  

Un monde connecté a besoin d'environnements fiables. Nous nous engageons à faire progresser ces nouvelles technologies et innovations, tout en renforçant la confiance et en garantissant le plus haut niveau de défense contre les menaces émergentes en matière de cybersécurité.

 

Michael Regelski, Vice-président / directeur de la technologie, secteur Electrical

Notre contribution à la création d'environnements sécurisés

Le monde hyper-connecté dans lequel nous vivons nécessite la création d'environnements de confiance. Le Centre d'excellence en cybersécurité d'Eaton illustre notre engagement à défendre ces environnements. Nos experts y découvrent de nouvelles solutions pour protéger les produits et systèmes des cyberattaques, dispensent des formations internes et aident les clients à déployer et à maintenir des solutions sécurisées.

Dans de nombreuses entreprises, les questions de sécurité viennent après coup. Cela est mis en évidence par le nombre de mises à jour déployées suite à des erreurs de processus. Chez Eaton, la cybersécurité fait partie de notre ADN et fait l'objet d'une réflexion à part entière, avec des protocoles stricts destinés aux personnes, aux procédures et aux technologies dans le cadre de notre processus de cycle de développement sécurisé (SDLC) , notre programme intégrant des protocoles de sécurité à chaque phase de la création de produits. Le SDLC couvre l'ensemble des étapes, de la création jusqu'au déploiement et à l'entretien, en appliquant les meilleures pratiques en matière de cybersécurité via la formation, la modélisation des menaces, l'analyse des exigences, la mise en œuvre, la vérification et l'assistance continue.

En outre, nos meilleures pratiques en matière de cybersécurité s'étendent au-delà de nos propres laboratoires pour aider nos clients à rester informés des vulnérabilités potentielles et pour fournir des informations sur le secteur ainsi que des outils et autres contenus éducatifs.

Eaton_UL_CyberSecurity_Listicle_R9
Listicle
En savoir plus sur notre approche à l'égard de la cybersécurité, centrée sur la « conception sécurisée »

Une série d'innovations industrielles

Depuis des années, Eaton suit des procédures strictes à chaque étape du développement de ses produits. Cette discipline a ouvert la voie à une collaboration avec le célèbre chef de file de la normalisation, UL (Underwriters Laboratories), afin d'établir des critères de cybersécurité mesurables pour les produits et systèmes de gestion d'énergie connectés au réseau.

À Pittsburg, en Pennsylvanie, Eaton a créé le premier centre de recherche et d'essais agréé pour participer au programme UL d'acceptation des données pour la cybersécurité. En 2018, UL a également permis à un second laboratoire Eaton de rejoindre le programme , une autre première du secteur, dans la ville de Pune, en Inde. Ces laboratoires accrédités offrent la possibilité de tester les produits Eaton à l'échelle mondiale avec une approche intelligente ou une logique intégrée aux aspects clés de la norme UL 2900-1 1. 

Michael Regelski, premier vice-président et directeur de la technologie du secteur électrique d'Eaton, explique : "les problèmes de cybersécurité constituent une menace mondiale et notre capacité à garantir la mise en œuvre constante des normes les plus strictes sur nos technologies est un avantage clé pour nos clients."

Il n'est pas nécessaire de prendre des risques en ce qui concerne les solutions connectées. Avec des produits testés dans nos laboratoires spécialisés, nos clients ont l'esprit plus tranquille : ils savent que les appareils Eaton sont conformes aux exigences industrielles les plus strictes en matière de cybersécurité avant d'être installés dans des systèmes essentiels.

Par ailleurs, le programme Eaton s'est récemment étendu et inclut désormais les certifications de cybersécurité conformes aux normes IEC (Commission électrotechnique internationale) 62443-4-2 et UL 2900-1 pour la carte réseau Gigabit et la carte de passerelle industrielle d'Eaton. C'est pourquoi Eaton est la première entreprise de notre secteur à recevoir deux certifications de produits conformes aux normes IEC et UL. 

Double certification de produit - une innovation industrielle

Cherrington facility - angled view
Laboratoire de cybersécurité Eaton à Pittsburgh, en Pennsylvanie (États-Unis)
eaton-india-innovation-center-pune
Laboratoire de cybersécurité Eaton à Pune, en Inde

Renforcement de la formation et de la recherche en matière de cybersécurité 

L'accent mis par Eaton sur la cybersécurité s'étend aux partenariats avec des universités pour attirer et préparer la prochaine génération d'ingénieurs à développer de nouvelles stratégies de sécurité pour les appareils connectés. Nous avons par exemple créé le laboratoire Eaton de cybersécurité SAFE (Security Assessment and Forensic Examination) à l'Institut de Technologie de Rochester (RIT) pour fournir aux étudiants une expérience pratique dans la résolution de problèmes liés à la cybersécurité. En collaboration avec le RIT, nous apportons à la prochaine génération d'experts en cybersécurité la formation et l'expérience sur le terrain nécessaires pour créer des produits sécurisés, autant maintenant qu'à l'avenir. 

Plus de sécurité pour moins d'incertitude

Les exigences générales de la norme UL 2900 relative à la cybersécurité des logiciels pour les produits raccordables au réseau (UL 2900) comprennent des procédés permettant de tester les dispositifs afin de détecter d'éventuelles failles de sécurité, faiblesses logicielles et programmes malveillants. Nous sommes fiers d'annoncer le développement d'une série de technologies conformes aux normes UL en matière de cybersécurité s'appuyant sur une méthodologie de test conforme aux exigences UL, tout au long du cycle de développement du produit.

Carte Power Xpert 950

La carte Power Xpert Gateway 950 est conforme aux normes de cybersécurité UL2900-1. Elle assure la sécurité des produits et des données sur les appareils en aval par le biais de connexions 4G LTE, Wi-Fi ou Ethernet. Aucun autre dispositif de connectivité sans fil Eaton ne rassemble les données provenant d'une telle variété de composants connectés pour surveiller les installations électriques ou industrielles.

Tableau de commande du Power Xpert

Le tableau de bord Power Xpert a été le premier produit de gestion d'énergie certifié conforme à la norme UL 2900-2-2 relative à la cybersécurité dans les systèmes de commande industriels. Ce portail utilisateur vers l'appareillage Eaton permet aux clients de surveiller, de diagnostiquer et de contrôler les dispositifs situés hors de la limite des arcs électriques.

SMP IO-2230

La SMP IO-2230 est la première technologie d'automatisation du réseau électrique des sous-stations certifiée conforme à la norme UL 2900-2-2. Cette technologie a été développée afin d'aider les clients du monde entier à surveiller et à contrôler les dispositifs électroniques intelligents sur le réseau électrique et dans les applications de microréseaux.

Gigabit Network Card

La carte réseau Gigabit d'Eaton est le premier dispositif de connectivité UPS conforme aux normes de cybersécurité UL 2900-1 et IEC 62443-4-2. Cette carte réseau protège les systèmes d'alimentation sans interruptions (UPS) et les unités de distribution d'énergie (PDU) des centres de données contre les cybermenaces. 

Carte ModBus INDGW-M2

La carte ModBus INDGW-M2 d'Eaton a également obtenu la certification d'innovation industrielle conformément aux normes UL 2900-1 et CEI 62443-4-2. Ce dispositif facilite la surveillance à distance des systèmes UPS par le biais de n'importe quel système de gestion des bâtiments, permettant de réaliser des actions d'entretien du système personnalisées et de recevoir des notifications instantanées en cas de problème d'alimentation, sans avoir à être sur place.

Une innovation continue pour obtenir une nouvelle certification

Parmi les nombreux dispositifs de gestion d'énergie Eaton, ils sont les premiers à obtenir les certifications UL 2900 et IEC 62443. Eaton vous propose une gamme de plus en plus fournie de technologies certifiées conformes à ces normes de cybersécurité essentielles.

La disponibilité de ces technologies varie selon les régions et le marché. Veuillez contacter votre agence Eaton locale pour faire appel à nos services d'assistance.

  • Ressources supplémentaires en matière de cybersécurité

    Grâce aux informations fournies, vous aurez l'opportunité d'élargir vos connaissances en matière de cybersécurité et de créer des réseaux plus sécurisés.