MES, IoT et Cybersécurité

Articles membres

Dans le cadre de l’industrie 4.0 et des capacités technologiques récentes, les industriels ont la possibilité et l’intérêt de récupérer un maximum d’informations depuis les objets connectés. Toutes ces données sont contextualisées et exploitées par le MES.
Ces communications et l’ouverture des réseaux rendent les sites industriels vulnérables aux attaques.

Les risques sont-ils avérés ? pour quels impacts ?

Au vu des événements récents (Wannacry, Industroyer, Stuxnet …) et des statistiques1, la question n’est plus de savoir si une entreprise risque d’être compromise, mais quand elle le sera.
Les risques induits peuvent se traduire par

  •   la mise en danger du personnel
  •   des pertes de production, de qualité …
  •   des pertes de données sensibles
  •   des atteintes à l’environnement

→  L’approche Cybersécurité est la réponse à ces vulnérabilités.

Pourquoi le MES est au cœur de la Cybersécurité ?

Le MES est au cœur de toutes ses connexions industrielles dans la mesure où il doit pouvoir au minimum contextualiser ces données et les exploiter pour améliorer la performance industrielle :

• Amélioration de la performance machine, de la gestion de la maintenance (réactive, préventive, prédictive)

• Amélioration de la qualité des produits par la surveillance et le contrôle des process, des produits …

• Amélioration de la consommation énergétique
• Ajustement de recettes, personnalisation des produits

Optimisation du pilotage

Toutes ces connexions IoT amènent à créer de multiples ouvertures dans le système d’information industriel qui sont autant de failles de sécurité potentielles.
Le MES étant au cœur du pilotage, il est à l’interconnexion entre le monde
OT des équipements, automates … et le monde IT des outils informatiques centraux ERP, PLM … Les couches logicielles et surtout les infrastructures réseaux supportant le MES sont donc au cœur des besoins de sécurisation.

Comment assurer la sécurité lors de la mise en place d’un projet Industrie 4.0 ?

La sécurisation est incluse dans la culture des « informaticiens » en charge des couches IT / réseaux d’entreprises bureautiques … mais ce n’était pas le cas des « personnes du contrôle de procédé » en charge jusqu’à aujourd’hui des couches OT.
C’est notamment à partir de ce constat et des cas identifiés de cyber-attaques que divers travaux ont été menés pour aboutir à l’ISA99 ou à des parutions faites par l’ANSII (Agence nationale de la sécurité des systèmes d’information) tel que le document « 20151005_NP_ANSSI_SDE_4067_PJ6_serveur_mes_moyen_terme_PJ6.vfp_ »

L’application de ces différents éléments mettent en évidence le besoin de disponibilité des systèmes de contrôle et le besoin d’intégrité de données. Ils servent de référence pour la sécurisation d’une installation existante mais aussi pour la mise en place de projets industrie 4.0 intégrant par exemple de l’IoT, un MES … Cela met en lumière l’importance de faire de la sécurisation par la conception même des réseaux (mise en place de zone / VLAN, defirewall) mais aussi de la sécurisation des logiciels (dont le MES) avec de l’authentification … Cette sécurisation peut également inclure la mise en place d’outils d’analyse réseau / sondes permettant d’analyser des intrusions, des échanges non prévus entre automates.

Se protéger et détecter les anomalies est la première étape ; encore faut-il savoir réagir rapidement en cas de problème. Afin d’avoir un maximum de réactivité, les détections doivent être remontées sur des portails dédiés mais aussi au MES qui a l’avantage d’être exploité en continu par les utilisateurs, notamment en l’absence de SOC dédié (Centre d’opérations de sécurité).

1 : Quelques chiffres :
99% des ordinateurs possèdent des vulnérabilités
81% des entreprises françaises ont été visées par une cyberattaque en 2015
64 % des entreprises envisagent d’augmenter leur budget cybersécurité
Augmentation de 31% des attaques contre des outils de production en 2017 (vs. 2016).
250 000 entités impactées par Wannacry dans 150 pays
1 425 % le retour sur investissement du piratage par
ransomware, selon le cabinet de conseil Solucom 9 semaines en moyenne pour réparer les dégâts suite à une attaque
1,4 milliards d’identifiants et mots de passe en libre service

Michel-devos-Mes-Consult

Thierry
LAVEILLE

Responsable Produit – COURBON Software

Cet article vous a plu ? Partagez-le sur Linkedin  :

LinkedIn495
LinkedIn
Share
Agenda & Événements : Les rendez-vous de la performance industrielle

Le Club MES est un réseau vivant. Tout au long de l’année, nous organisons et participons aux événements majeurs de l’Industrie 4.0 pour favoriser les rencontres, le partage d’expérience « sans filtre » et la montée en compétence de notre communauté.

Découvrez nos prochains rendez-vous et venez échanger avec vos pairs et nos experts.

L'Observatoire & Benchmarks

Accédez aux données exclusives et stratégiques du marché grâce à nos études annuelles sur le taux d’équipement des usines françaises, nos baromètres de maturité digitale et nos analyses des cycles projets.

Livres blancs

Téléchargez nos documents de référence pour structurer et argumenter vos projets de digitalisation. Retrouvez par exemple notre guide sur les 11 fonctions de la norme ISA-95 ou notre ouvrage incontournable dédié à « La valorisation d’un projet MES » pour calculer et démontrer votre ROI.

Travaux des Communautés de Pratique (CoP)

Découvrez les livrables issus de nos ateliers collaboratifs et Groupes de Travail (GT). Nos experts et industriels co-construisent des réponses aux grands enjeux de demain :

  • CoP Décarbonation : Comment le MES accompagne la transition énergétique.
  • CoP IA & MES : L’intégration de l’Intelligence Artificielle dans l’exécution de la production.
  • CoP Cybersécurité : Sécuriser les flux de données industrielles.
Témoignages industriels

Rien ne vaut l’expérience du terrain. Parcourez nos retours d’expérience authentiques (comme la transformation de la production d’énergie chez Galaxie Pro), pour comprendre comment vos pairs abordent leurs projets MES, de l’expression du besoin au déploiement.

Tribunes d'experts & Articles membres

Restez à la pointe de l’innovation grâce aux analyses de nos membres (éditeurs, intégrateurs, conseils). Explorez nos articles classés par étiquettes thématiques (Lean Manufacturing, SaaS, On Premise, PLM, ERP, Supply Chain, IA) ou par secteur d’activité (Aéronautique, Agroalimentaire, Automobile, Pharmaceutique, Énergies, Minerais, etc.).

La boîte à outils

Passez de la théorie à la pratique avec des ressources directement exploitables : modèles de cahier des charges, grilles d’évaluation de ROI, et documents de cadrage.

Vidéothèque & Replays (Digital Experience MES)

Ne manquez aucune de nos interventions. Notre vidéothèque centralise :

  • Les replays de nos sessions Digital Experience MES (webinaires abordant des thèmes concrets comme le ROI, les enjeux PME, l’IA).
  • Les enregistrements de nos conférences lors de salons professionnels.
  • Notre FAQ Experts en vidéo : un espace interactif où nos spécialistes répondent directement à vos défis terrains.

Tribunes d’experts & Articles membres

Restez à la pointe de l’innovation grâce aux analyses de nos membres (éditeurs, intégrateurs, conseils). Explorez nos articles classés par étiquettes thématiques (Lean Manufacturing, SaaS, On Premise, PLM, ERP, Supply Chain, IA) ou par secteur d’activité (Aéronautique, Agroalimentaire, Automobile, Pharmaceutique, Énergies, Minerais, etc.).

La boîte à outils

Passez de la théorie à la pratique avec des ressources directement exploitables : modèles de cahier des charges, grilles d’évaluation de ROI, et documents de cadrage.

Témoignages industriels & Études de cas

Rien ne vaut l’expérience du terrain. Parcourez nos retours d’expérience authentiques (comme la transformation de la production d’énergie chez Galaxie Pro), pour comprendre comment vos pairs abordent leurs projets MES, de l’expression du besoin au déploiement.

[Case Study] Alpha 3i & Stäubli

[Case Study] Alpha 3i & Stäubli

Ce retour d’expérience présente le déploiement de la solution MES (Manufacturing Execution System) Cimag Production d’Alpha-3i chez Stäubli, fournisseur mondial de solutions mécatroniques (systèmes de connexion, robotique, textile) employant 5 500 collaborateurs sur 29 sites.

lire plus
[Case Study] LOOK Fixations : Aquiweb pour digitaliser le dossier de suivi de fabrication (DSF)

[Case Study] LOOK Fixations : Aquiweb pour digitaliser le dossier de suivi de fabrication (DSF)

Le Groupe Guinot – Mary Cohr, leader des instituts de beauté en France, façonne et distribue plus de 1 100 références de produits finis depuis son usine de Dammarie-les-Lys. L’usine, certifiée « Bonnes Pratiques de Fabrication », était soumise à une forte exigence de traçabilité générant une quantité importante de documentation papier. Pour répondre à une forte demande, le groupe a implémenté la solution MES Aquiweb (incluant Aquidoc, Aquiqual, Aquitime) sur l’atelier de conditionnement, composé de 37 équipements.

lire plus
[Case Study] Retour d’expérience de Groupe Guinot

[Case Study] Retour d’expérience de Groupe Guinot

Le Groupe Guinot – Mary Cohr, leader des instituts de beauté en France, façonne et distribue plus de 1 100 références de produits finis depuis son usine de Dammarie-les-Lys. L’usine, certifiée « Bonnes Pratiques de Fabrication », était soumise à une forte exigence de traçabilité générant une quantité importante de documentation papier. Pour répondre à une forte demande, le groupe a implémenté la solution MES Aquiweb (incluant Aquidoc, Aquiqual, Aquitime) sur l’atelier de conditionnement, composé de 37 équipements.

lire plus

Agenda & Événements : Les rendez-vous de la performance industrielle

Le Club MES est un réseau vivant. Tout au long de l’année, nous organisons et participons aux événements majeurs de l’Industrie 4.0 pour favoriser les rencontres, le partage d’expérience « sans filtre » et la montée en compétence de notre communauté.

Découvrez nos prochains rendez-vous et venez échanger avec vos pairs et nos experts.

Vidéothèque & Replays

Ne manquez aucune de nos interventions. Notre vidéothèque centralise :

  • Les replays de nos sessions Digital Experience MES (webinaires abordant des thèmes concrets comme le ROI, les enjeux PME, l’IA).
  • Les enregistrements de nos conférences lors de salons professionnels.
  • Notre FAQ Experts en vidéo : un espace interactif où nos spécialistes répondent directement à vos défis terrains.

Conférences

Toutes les conférences du Club MES sur Global Industrie

Webinaires

Tous les replays de nos webinaires Digital Experience MES

FAQ Experts

Les réponses des Experts du Club MES en vidéos courtes