L’Internet des objets (ou Internet of Things, en anglais) est une technologie relativement récente qui gagne en popularité au sein des organisations, mais aussi, des maisons. De plus en plus, les robots peuvent accomplir et automatisés des tâches répétitives et longues è exécuter. L’IoT est un réel facilitateur à l’atteinte des objectifs d’affaires des entreprises.

Par contre, comme toute technologie ou tout projet TI, on doit sécuriser l’IoT comme il se doit. Dans le cas inverse, ses avantages pourraient bien vite tourner au cauchemar. Pleins feux sur l’IoT et ses possibilités infinies !

Qu’est-ce que l’Internet des objets l’IoT ?

L’IoT, c’est la connexion entre des objets physiques et des objets numériques. Ce sont des fonctionnalités offertes par des applications en ligne qui permettent à nos objets, une fois connectés, de poser des actions concrètes dans le monde réel.

Chaque objet connecté possède un petit ordinateur, qui lui permet de se brancher numériquement à d’autres objets. Par exemple, avec des capteurs utilisés dans chaque véhicule automobile nous pourrions :

  • Améliorer la compréhension de l’usure;
  • Anticiper des problèmes et des rappels.

Du côté domestique, une maison intelligente pourrait être dotée de plusieurs capteurs qui enclencheraient des actions précises. On peut penser à un capteur installé dans la voiture, et à un autre, installé sur la porte du garage. Une fois que les deux capteurs seraient à une certaine distance, une action pourrait être activée afin que la porte de garage s’ouvre automatiquement.

On ne parle pas seulement de gros objets. L’IoT est partout, et les interventions qui en découlent peuvent toucher toutes les sphères de notre vie.

Prenons l’exemple d’un camion de lait, qui doit toujours être à une température fixe pour maintenir la fraîcheur du liquide.

Les capteurs pourront tenir compte de la météo extérieure afin de stabiliser les conditions intérieures et diminuer les pertes et le gaspillage. Notre montre intelligente, de son côté, pourrait faciliter notre routine matinale.

Connectée à la machine à café, elle pourrait le faire couler dès qu’elle comprend que nous sommes sur le point de commencer la journée et de nous réveiller. Même chose pour notre grille-pain, qui pourrait lui aussi être connecté et recevoir l’ordre de chauffer notre bagel. Les objets connectés numériquement affectent bel et bien notre monde réel.

Quels sont les avantages de l’Internet des objets ?

L’IoT permet de mieux connaître les divers processus et les données des entreprises. En ayant une meilleure maîtrise de ces différents aspects et statistiques, les organisations pourront offrir des services supérieurs, améliorer la qualité de leurs produits et la satisfaction des clients et diminuer le coût de la main-d’œuvre. La surveillance et l’analyse des données récoltées seront aussi un facilitateur dans la production et l’automatisation.

L’IoT améliore aussi l’efficacité des opérations et la réduction des coûts de fabrication et de stockage. Nous pouvons penser à une entreprise qui fait des bouteilles de verre pour le vin, par exemple. L’étude de chaque contenant pourra permettre de cibler les bouteilles qui sont faibles et qui pourraient briser facilement pour ainsi les éliminer du lot.

Les organisations s’assurent donc que chaque produit est conforme aux normes et satisfait les exigences en place.

Dans quels secteurs d’activité utiliser l’IoT ?

Tous les domaines d’activités peut être utilisé avec l’internet des objets. C’est beaucoup plus  qu’une idée et d’installer des capteurs sur les objets que l’on veut connecter entre eux. L’IoT est partout :

  • Transport : Le secteur du transport pourrait intégrer des capteurs sur ses autobus afin que l’on connaisse leur emplacement exact pour mieux planifier nos déplacements.
  • Agriculture: Une vache pourrait être munie d’une puce qui nous informerait sur son système digestif afin de mieux concevoir son régime alimentaire.
  • Villes intelligentes : Les villes intelligentes regrouperaient tous les secteurs d’activités et faciliteraient la connexion entre ces divers domaines. Des routes intelligentes aux bâtiments intelligents, les villes connectées ont un incroyable potentiel.

Les objets connectés pourraient même être utilisés dans le domaine de la santé sur un pilulier ou encore, sur un stimulateur cardiaque. Par contre, et ceci nous mènera à notre prochain point, l’utilisation de l’IoT doit être sécurisée. Imaginez une charge trop forte octroyée par un pirate informatique et qui serait fatale pour la victime.

L’IoT est rempli de possibilités, mais la technologie doit être encadrée.

Comment sécuriser l’IoT ?

Comme on l’a expliqué, l’Internet des objets permet de connecter des objets numériques afin d’avoir une incidence. Aussi de poser des actions dans le monde réel. Comme toute technologie, des arnaqueurs informatiques pourraient être tentés d’assombrir les multiples avantages offerts en prenant possession de ces objets. C’est pour cette raison qu’une solide architecture de cybersécurité doit être mise en place autour de ces objets et de leur utilisation.

Pensez toujours à ceci : un pirate informatique est comme une fourmi. Il doit trouver une seule brèche dans le logiciel pour pouvoir y accéder et se déployer. La défense, elle, doit considérer et bloquer TOUTES les failles et les issues possibles pour ne pas être pénétrée. C’est un travail ardu qui nécessite l’expertise de professionnels.

La première bonne pratique, quand on parle de cybersécurité dans l’IoT, c’est de faire des achats intelligents.

Le choix de votre objet aura une grande incidence sur la suite des choses. Pour bien le choisir, il faut réussir à comprendre le niveau de sécurité qu’il procure. Pensons à une serrure intelligente. Une serrure est censée verrouiller votre demeure, lorsqu’elle est intelligente, vous pouvez la doter de différents codes pour contrôler les accès.

Par contre, si votre serrure a des failles de conception et est vulnérable, elle pourrait être victime d’une attaque. Vous pourriez détenir une serrure qui ne… verrouille plus. Ce serait l’équivalent d’avoir une affiche devant votre maison qui inviterait les voleurs à se servir !

Les spécialistes en cybersécurité protège vos réseaux

C’est à ce moment que des spécialistes comme Lambda peuvent entrer en jeu. Les entreprises peuvent demander à des firmes externes de mener des tests, avant l’achat, sur les systèmes qu’ils veulent se procurer. Les rapports d’analyse (qui évaluent l’architecture, le réseau de l’objet et la protection) ne mentent pas et réservent parfois bien des surprises.

En mettant à risque l’objet et en analysant son comportement, nous sommes en mesure d’évaluer son coût d’acquisition par rapport à son coût de sécurisation. Nous pouvons ainsi guider les entreprises vers des achats plus intelligents dès le départ.

Ensuite, lorsque l’achat est effectué, le processus classique de cybersécurité se met en branle. On a d’ailleurs abordé le sujet dans notre article sur la catégorisation des actifs. Pour faire un petit rappel, les données constituent vos actifs à protéger, les plus cruciales se trouvant derrière une armure de mesures sécuritaires. On aime imager la chose comme étant un oignon et ses différentes couches.

On doit réussir à protéger le centre de l’oignon avec les différentes couches, les différents degrés de cybersécurité. Une entreprise doit comprendre l’écosystème et le niveau de sécurité de chaque objet connecté qu’elle veut se procurer.

L’internet des objets et la 5G

En conclusion, on ne pourrait parler d’Internet des objets sans parler d’une autre technologie majeure. Autant dans son déploiement que de la vitesse, soit la 5G.

Le mariage entre ces deux technologies permet aux objets connectés une réponse excessivement plus rapide. On peut quasiment dire en temps réel. L’information est perçue, envoyée et analysée à tout moment et permet de régler les problèmes dès qu’ils se produisent.

L’Internet des objets, l’IoT regorge de possibilités pour faciliter les actions quotidiennes dans le monde réel avec des applications numériques. Quand on y pense, c’est une technologie fantastique qui semble tout droit sortie des films ! Seule votre imagination est la limite de ce que vous pouvez faire ! Et n’oubliez surtout pas : achetez intelligemment et dotez vos objets connectés de mesures sécuritaires adéquates et solides.

Partager
Martin Samson

M. Martin Samson,

Professionnel en sécurité de l’information, CGEIT, CISM et CRISC, monsieur Samson possède une vaste expérience dans les projets liés à la sécurité de l’information ainsi qu’en gestion de ressources, tant humaines que matérielles. À titre de professionnel en sécurité de l’information, il intervient à différents niveaux dans des projets en gestion du risque de la sécurisation de l’information. Il réalise également des activités d’orientation stratégique en matière de conformité et de cybersécurité en respectant les lois, les règlements et les meilleures pratiques de l’industrie.

Martin Samson a participé à titre de chargé de projet et d’architecte à la gestion des risques en sécurité de l’information basée sur les normes internationales NIST Cyber Security Framework (CSF), NIST SP800-53, ISO 27001, 27002, 27005, PCI, et le cadre de référence COBIT. Il possède une expertise en lien avec les exigences des lois applicables en sécurité.

En plus de ces certifications dans le domaine de la sécurité de l’information, Martin Samson est titulaire d’un diplôme de deuxième cycle en Gouvernance, audit et sécurité des technologies de l’information de la Faculté d’administration de l’Université de Sherbrooke. Ce programme reconnu à l’international par l’organisation ISACA lui a permis de parfaire ses connaissances.

Depuis 2019, monsieur Samson est CISO et vice-président, Cybersécurité, à la société conseil Lambda. Il dirige l’équipe de spécialistes en cybersécurité et développe une démarche d’analyse de risques reliée à la sécurité des informations répondant parfaitement à la réalité des fonctions d’affaires. L’ensemble de ces innovations permet aux gestionnaires et propriétaires d’entreprise d’obtenir les meilleures solutions pour la saine gestion des risques en matière de cybersécurité. Une telle démarche d’analyse et d’accompagnement novatrice fusionnant le modèle d’affaires et la position de sécurité des entreprises permet d’obtenir l’offre de service la plus avancée de toute l’industrie.

Laisser un commentaire

WordPress Ads