La cybersécurité appliquée au cycle de vie des produits

Des hommes en costume assis à une table

La cybersécurité industrielle commence dès la phase de développement de produits. Afin d’assurer la sécurité et la cybersécurité de ses solutions, Pilz veille à mettre en place un cycle de vie global des produits qui tienne compte de la cybersécurité au sein de notre entreprise, et ce de manière vérifiable. Nous sommes à votre disposition, par l’intermédiaire de l’équipe PSIRT, chargée de la gestion continue de la cybersécurité, de l’émission d’avis sur la cybersécurité et de l’élaboration de process sécurisés pour le cycle de vie des produits.

 

La cybersécurité est une « cible mouvante », autrement dit, elle évolue tout au long du cycle de vie d’un produit. Les personnes malveillantes développent des méthodes de plus en plus performantes afin de contourner les mesures de défense. De nouvelles vulnérabilités affectant les produits sont découvertes et offrent des possibilités d’attaque. Ou alors, la situation en matière de menace évolue, par exemple en raison de l’introduction de nouveaux logiciels.
 
C’est pourquoi les mesures de lutte contre les cybermenaces ou la fraude doivent être régulièrement reconsidérées. Cette responsabilité incombe en premier lieu aux exploitants des installations. Les constructeurs de machines et les fabricants de composants doivent informer immédiatement les exploitants de tout nouveau problème lié à la sécurité. Des mises à jour appropriées doivent être fournies pour les logiciels de leurs appareils afin que leurs clients puissent corriger les vulnérabilités. Lorsque des intégrateurs de systèmes sont associés au processus, ils font office d’intermédiaires entre les fabricants et les exploitants. Il est important que toutes les parties prenantes collaborent étroitement sur l’ensemble du cycle de vie des produits

Développement de produits conformes aux normes de cybersécurité industrielle par Pilz

La société Pilz est experte en sécurité. Pour nous, il est important de garantir non seulement la sécurité, mais aussi la cybersécurité de nos produits. C’est pourquoi nous avons mandaté TÜV Süd pour contrôler nos process de développement en se basant sur la norme CEI 62443-4-1. Celle-ci définit un développement des produits en toute sécurité, le « Security Development Lifecycle » (processus SDL). Cette approche prend en considération de possibles propriétés de cybersécurité dès l’ébauche d’un nouveau produit. Elle vise à s’assurer que l’ensemble des risques liés à la cybersécurité d’un produit sont identifiés à l’aide d’une modélisation des menaces et, idéalement, résolus au cours du process de développement de ce produit.

Conclusion de l’audit : le développement de Pilz a satisfait aux exigences de la norme et est conforme au processus SDL. Nous pouvons ainsi déclarer en toute confiance que, chez Pilz, le développement de produits est à la fois un gage de sécurité et de cybersécurité !

Selon TÜV Süd, Pilz prend très au sérieux le développement de produits sécurisés conformes à la norme CEI 62443-4-1 et crée ainsi une base solide pour les certifications de produits ultérieures.

Logo TÜV Süd

Gestion des vulnérabilités liées à la cybersécurité

En plus de fabriquer du matériel, Pilz est également un fournisseur de solutions logicielles. Or, il n’est pas possible d’éviter totalement les failles de sécurité dans les logiciels. Par conséquent, il est important que les utilisateurs et les administrateurs soient informés à temps de ces failles afin qu’ils puissent prendre les contre-mesures nécessaires avant la survenue d’un dommage. Pour nos produits et prestations de services, nous exigeons une qualité optimale. Pour cette raison, Pilz tient compte de la cybersécurité dès la phase de développement de ses propres produits. Malgré tout, il n’est pas possible d’éviter totalement les failles de sécurité. Nous prenons donc très au sérieux les signalements de vulnérabilités potentielles à des fins de gestion des incidents. Les utilisateurs et les administrateurs doivent être informés à temps de ces failles en temps voulu afin de pouvoir prendre les contre-mesures nécessaires avant qu’un dommage ne survienne. Ce n’est qu’à cette condition que nous pourrons continuer à maintenir la qualité de nos produits à un niveau élevé. Pour que tout se déroule correctement, il est important d’établir, au sein de l’entreprise, une gestion adéquate incluant une équipe « Product Security Incident Response Team » (PSIRT). Par le biais d’avis sur la cybersécurité, l’équipe PSIRT de Pilz  formule des recommandations d’action qui vous permettent de remédier aux vulnérabilités détectées.

Une clé avec une bande jaune
Top
Siège social France

Pilz France
Espace Européen de l'Entreprise Bâtiment ALTIS - Wooden Park 2 - 21, Rue de la Haye
67300 Schiltigheim
France

Téléphone: Service commercial: +33 3 88 10 40 01
E-mail: siege@pilz-france.fr

Service commande

21 Rue de la Haye
67300 Schiltigheim
France

Téléphone: +33 3 88 10 40 02
E-mail: commande@pilz-france.fr

Support technique France

Téléphone: +33 3 88 10 40 03
E-mail: techsupport@pilz-france.fr

Ouvrez le formulaire de contact
Téléphone:Commercial : +33 3 88 10 40 01 - Commande : +33 3 88 10 40 02
Mail: devis@pilz-france.fr

Que pouvons-nous faire pour vous ?


Je suis informé(e) que les données à caractère personnel qui ont été collectées sans mon consentement ne sont utilisées que pour l’exécution du contrat et le traitement de ma demande. Vous trouverez ici de plus amples informations sur la protection des données et les coordonnées de notre délégué à la protection des données : Protection des données Pilz
Vous pouvez à tout moment revenir sur votre consentement (un e-mail suffit).

* Champs obligatoire