La cybersécurité dans les transports publics
Les entreprises de transport sont de plus en plus exposées à la menace de cyber-attaques.
Défi
Les cyberattaques croissantes contre les transports publics s'attaquent à l'intégrité et à la sécurité de l'ensemble de l'infrastructure de transport. Le vol de données, les attaques de ransomware ainsi que la manipulation des systèmes informatiques dans les véhicules sont des dangers qui guettent. Les points faibles des véhicules en réseau et les interfaces numériques avec des services externes sont particulièrement vulnérables. L'absence de mise à jour des logiciels constitue également un risque.
Des exigences légales plus strictes
Le renforcement accru des réglementations juridiques constitue un autre défi. Les appels d'offres pour l'acquisition de systèmes ITC exigent de plus en plus le respect des normes de sécurité. Tant les processus, c'est-à-dire les mises à jour logicielles, que les technologies telles que les pare-feux sont exigés pour le respect des normes internationales (ISO27001, EN62443, TS50174, etc.).
Les entreprises de transport sont particulièrement vulnérables
Pourquoi les entreprises de transport sont-elles particulièrement vulnérables aux cyber-attaques ? Les transports publics font partie des infrastructures dites critiques ou d'importance systémique, au même titre que la défense ou l'approvisionnement en énergie par exemple, et doivent donc être particulièrement protégés contre les pirates informatiques. L'intégration des technologies numériques et les nombreux systèmes informatiques obsolètes des entreprises de transport rendent le secteur vulnérable à la criminalité numérique. La dépendance vis-à-vis du matériel existant et des fournisseurs complique les efforts de modernisation et les collaborateurs sont occupés par les opérations, ce qui ne laisse guère de temps pour de nouveaux projets.
Il est particulièrement important de déceler à temps les points faibles de l'infrastructure de transport et d'y remédier rapidement.

Solution
Nos produits logiciels fonctionnent selon la devise « Security by Design ». Cela signifie que la sécurité est déjà intégrée dans la conception et l'architecture dans le système et qu'aucune mesure ultérieure n'est nécessaire pour la garantir. Par défaut, les pare-feu bloquent par exemple toutes les connexions réseau entrantes, sauf si elles sont expressément autorisées. Nous vous aidons en outre à mettre en œuvre les normes internationales. La gestion centralisée de tous les systèmes permet de combler rapidement les lacunes des logiciels.
Nos prochains ateliers :
Architecture informatique pour la cybersécurité
Une architecture sécurisée repose sur quelques principes de base fondamentaux :
1. Séparation du matériel et des logiciels
2. Mises à jour régulières des logiciels
3. Zonage du réseau
4. Contrôle d'accès strict
Notre approche
Une multitude de mesures peuvent augmenter massivement la sécurité des entreprises (de transport) sur le réseau. Grâce à une approche structurée – « 5 étapes vers une infrastructure sûre » - nous vous aidons à mettre en œuvre ces mesures.
onway propose en outre, en collaboration avec son partenaire Compass Security, des ateliers centrés sur la transmission pratique de directives de sécurité par un système de gestion de la sécurité de l'information (ISMS). Ainsi, les voyageurs peuvent être transportés en toute sécurité jusqu'à leur destination, même à l'ère de la mise en réseau numérique.
Cybersécurité dans les transports publics
Vous pouvez télécharger ici le livre blanc sur la cybersécurité dans les transports publics :
Vous souhaitez protéger encore mieux vos véhicules ?
Nous nous ferons un plaisir de vous conseiller.
Beat Stettler
Managing DirectorDirk Güthlin
Account Manager Traffic Solutions