Télécharger le document () de 20

Notre approche envers la gestion des risques de cybersécurité

Laboratoires agréés dédiés à la réduction des risques en matière de cybersécurité

Les appareils connectés et les données qu’ils génèrent continuent de croître de façon exponentielle, avec des prévisions nécessitant plus de 41,6 milliards d’appareils IdO connectés d’ici 2025.1 Mais dans un monde de connectivité accrue, les risques de cyberattaques augmentent.

De nos jours, les clients ont besoin de renforcer la cybersécurité afin de minimiser la menace de temps d’arrêt opérationnel, de perte de données, d’impacts sur les coûts du cycle de vie et sur la réputation de la marque. Et comme les incidents de cybersécurité peuvent paralyser une organisation en quelques minutes, les clients ont besoin de fournisseurs apportant la preuve que les produits qu’ils vendent sont conformes aux normes de cybersécurité de l’industrie. C’est pourquoi nous nous engageons à établir des processus en matière de cybersécurité et à développer des technologies novatrices permettant d’assurer des connexions fiables.  

Un monde connecté a besoin d’environnements fiables. Nous nous engageons à faire progresser ces nouvelles technologies et innovations tout en nouant des relations de confiance et en assurant le plus haut niveau de défense contre les menaces émergentes en matière de cybersécurité.

 

Michael Regelski, premier vice-président et chef des technologies – secteur électrique

Comment nous contribuons à créer des environnements sécurisés

Dans un monde hyperconnecté, les environnements fiables sont essentiels. L’engagement d’Eaton à défendre ces environnements se manifeste dans notre Centre d’excellence en cybersécurité des produits, où nos experts découvrent de nouvelles façons d’aider à protéger les produits et les systèmes contre les cyberattaques, à fournir une formation interne et à aider les clients à déployer et à maintenir des solutions sécurisées.

Dans de nombreuses entreprises, la sécurité est une préoccupation secondaire, mise en évidence par le nombre de mises à jour déployées pour tenir compte des erreurs de processus. Mais chez Eaton, la cybersécurité est inscrite dans notre ADN et en fait partie intégrante, grâce à des protocoles stricts destinés aux personnes, aux processus et aux technologies au sein de notre processus de cycle de développement sécuritaire (SDLC), le programme qui intègre les protocoles de sécurité à chaque phase de la création du produit. Le SDLC s’étend de la création au déploiement et à l’entretien, en appliquant les meilleures pratiques en matière de cybersécurité par la formation, la modélisation des menaces, l’analyse des exigences, la mise en œuvre, la vérification et le soutien continu.

De plus, nos pratiques exemplaires en matière de cybersécurité s’étendent au-delà de nos propres laboratoires pour aider à tenir nos clients informés des vulnérabilités potentielles et fournir des informations sur l’industrie ainsi que des outils et d’autres contenus éducatifs.

Eaton_UL_CyberSecurity_Listicle_R9
Listicle
En savoir plus sur notre approche « sécurisée par conception » de la cybersécurité
Notre guide pour alimenter ce qui compte en matière de cybersécurité industrielle : les processus, les produits et les services qui vous aident à comprendre et à gérer les risques commerciaux.

Une série d’innovations

Depuis des années, Eaton maintient des procédures strictes à chaque étape du processus de développement de produit. Cette rigueur a ouvert la voie à une collaboration avec le chef de file reconnu dans l’établissement de normes, UL (Underwriters Laboratories), afin de mettre en place des critères mesurables en matière de cybersécurité pour les produits et les systèmes de gestion de l’énergie connectés au réseau.

Eaton a mis en œuvre la première installation de recherche et d’essai approuvée pour participer au programme de validation du laboratoire client en matière de cybersécurité d’UL à Pittsburgh en Pennsylvanie. En 2018, UL a approuvé un deuxième laboratoire Eaton pour se joindre au programme, une autre première dans l’industrie, à Pune en Inde. Ces environnements laboratoires agréés offrent la capacité mondiale de tester les produits Eaton avec intelligence ou logique intégrée aux aspects clés de la norme UL 2900-1 1. 

Michael Regelski, premier vice-président et chef de la technologie pour le secteur électrique d’Eaton, explique : « Nous savons que la cybersécurité est une menace universelle et que la capacité mondiale de s’assurer que les normes les plus élevées sont appliquées de façon constante à notre technologie est un avantage clé pour nos clients ».

Il n’y a aucun risque à prendre avec les solutions connectées.  Grâce aux produits testés dans nos laboratoires spécialisés, nos clients peuvent se sentir rassurés, sachant que les appareils Eaton sont conformes aux exigences les plus élevées de l’industrie en matière de cybersécurité avant qu’ils ne soient installés dans des systèmes critiques.

De plus, le programme Eaton a récemment élargi ses activités pour inclure les certifications en matière de cybersécurité selon la norme 62443-4-2 de l’IEC (International Electrotechnical Commission) ainsi que la norme UL 2900-1 pour la carte réseau Gigabit et la carte passerelle industrielle d’Eaton. Cela fait d’Eaton la première entreprise de notre industrie à recevoir des certifications de produits doubles selon les normes IEC et UL. 

Certification de produit double – Une première dans l’industrie

Cherrington facility - angled view
Laboratoire de cybersécurité Eaton à Pittsburgh, Pennsylvanie, États-Unis
eaton-india-innovation-center-pune
Laboratoire de cybersécurité Eaton à Pune en Inde

Renforcer l’éducation et la recherche en matière de cybersécurité

L’accent mis par Eaton sur la cybersécurité s’étend aux partenariats avec les universités pour attirer et préparer la prochaine génération d’ingénieurs afin de développer de nouvelles stratégies de sécurité pour les appareils connectés. Par exemple, nous avons mis en place le laboratoire sur la cybersécurité SAFE (évaluation de la sécurité et examen minutieux) d’Eaton au Rochester Institute of Technology (RIT) pour fournir aux étudiants une expérience pratique dans la résolution des défis en matière de cybersécurité. En collaboration avec le RIT, nous aidons à doter la prochaine génération d’experts en cybersécurité de la formation et de l’expérience sur le terrain nécessaires pour construire des produits sécurisés maintenant et à l’avenir. 

Une sécurité accrue entraîne moins d’incertitude

Les exigences générales de la norme UL 2900 relative à la cybersécurité logicielle pour les produits connectables en réseau (UL 2900) comprennent des processus pour tester les dispositifs permettant de détecter les vulnérabilités de sécurité, les lacunes logicielles et les logiciels malveillants. Soutenus par une méthodologie d’essai qui s’harmonise avec les exigences UL tout au long du cycle de développement du produit, nous sommes fiers d’annoncer une série de technologies qui répondent à ces normes de cybersécurité UL.

Passerelle Power Xpert 950

La passerelle Power Xpert 950 répond aux normes de cybersécurité UL 2900-1, ce qui permet la sécurité des produits et des données aux appareils en aval par l’entremise d’un accès 4G LTE, Wi-Fi ou Ethernet câblé. Aucun autre dispositif de connectivité sans fil Eaton ne rassemble des données provenant d’une si grande variété de composants connectés pour surveiller les installations électriques ou industrielles.

Tableau de bord Power Xpert

Le tableau de bord Power Xpert a été le premier produit de gestion de l’énergie certifié selon la norme UL 2900-2-2 pour la cybersécurité dans les systèmes de contrôle industriels. Ce portail utilisateur vers l’appareillage de commutation d’Eaton permet aux clients de surveiller, de diagnostiquer et de contrôler les dispositifs à l’extérieur de la limite de l’éclair d’arc électrique.

SMP IO-2230

La technologie d’automatisation de réseau électrique SMP IO-2230 est la première technologie d’automatisation de postes de réseau électrique certifiée en vertu de la norme UL 2900-2-2. La technologie est conçue pour aider les clients du monde entier à surveiller et à contrôler les appareils électroniques intelligents sur le réseau électrique et dans les applications de microréseaux.

Carte réseau Gigabit

La carte réseau Gigabit d’Eaton est le premier dispositif de connectivité d’ASC à répondre aux normes de cybersécurité UL 2900-1 et IEC 62443-4-2. Cette carte réseau protège les systèmes d’alimentation sans coupure (ASC) et les unités de distribution d’énergie (PDU) des centres de données contre les cybermenaces. 

Carte passerelle industrielle

La carte passerelle industrielle d’Eaton a également obtenu la première certification de l’industrie selon la norme UL 2900-1 ainsi que la norme IEC 62443-4-2. Cet appareil facilite la surveillance à distance des systèmes d’ASC par l’entremise de tout système de gestion de bâtiment, ce qui permet de personnaliser les actions d’entretien du système et les notifications immédiates pendant les pannes électriques, sans avoir à se rendre sur place.

L’innovation continue mène à une nouvelle certification

Il s’agit du premier de nombreux dispositifs de gestion de l’alimentation Eaton à obtenir les certifications UL 2900 et IEC 62443. À l’avenir, faites appel à Eaton pour une gamme croissante de technologies certifiées conformes à ces normes critiques en matière de cybersécurité.

La disponibilité de ces technologies varie selon la région et le marché. Veuillez communiquer avec un bureau Eaton local pour découvrir comment nous pouvons vous aider.

  • Ressources supplémentaires en matière de cybersécurité

    Prenez connaissance d’informations qui élargiront vos connaissances de la cybersécurité et vous aideront à bâtir des réseaux plus sécurisés.