Notre Skill Center Automotive & Transport Terrestre aborde les défis de cybersécurité de manière globale et pragmatique, en tenant compte des régulations récentes, telles que la directive NIS2 et le Cyber Resilience Act, qui imposent des exigences accrues pour la sécurité des infrastructures critiques.

La conformité aux normes ISO/SAE 21434 et UNR155 pour l’automobile, ainsi qu’aux normes EN 50128, EN 50657, et CLC/TS 50701 pour le ferroviaire, deviennent essentielles pour garantir la résilience des systèmes face aux cybermenaces.

Nous offrons notre expertise pour accompagner les entreprises dans l’évaluation, la gestion des risques et la mise en conformité de leurs systèmes critiques, tout en intégrant ces exigences réglementaires avec une approche pragmatique.

 

 

Sécurisation des systèmes embarqués et industriels critiques image

Sécurisation des systèmes embarqués et industriels critiques

Experts en cybersécurité des systèmes embarqués et industriels (OT), nous intervenons pour sécuriser des environnements critiques, qu’ils soient présents dans les véhicules ou les bases roulantes ferroviaires. Nous suivons les meilleures pratiques, notamment celles du NIST et de la norme ISA/IEC 62443, pour évaluer les risques et recommander des mesures efficaces - en particulier pour la signalisation et l’interlocking ferroviaire.

Conformité des Systèmes d’Information Vitaux (SIIV) image

Conformité des Systèmes d’Information Vitaux (SIIV)

Grâce à notre certification PASSI LPM, nous accompagnons les entreprises dans la mise en conformité des Systèmes d’Information d’Importance Vitale (SIIV) du secteur ferroviaire, assurant une protection contre les menaces cyber. Nos services couvrent à la fois les analyses de risque produit (TARA) et les évaluations de risques des systèmes d'information traditionnels, garantissant une approche complète de la cybersécurité.

Audits, conformité et exigences réglementaires image

Audits, conformité et exigences réglementaires

Nos audits et évaluations de conformité assurent que les systèmes respectent les normes ISO/SAE 21434 et UNR155 dans le secteur automobile, ainsi que les normes spécifiques au ferroviaire telles que EN 50128 et CLC/TS 50701. En outre, nous veillons à ce que nos recommandations répondent aux exigences du Cyber Resilience Act, un cadre de référence crucial pour garantir la sécurité et la résilience des systèmes critiques face aux menaces actuelles. Nous proposons également un accompagnement en matière de security by design, intégrant les exigences de sécurité dès la phase de conception.

Solutions de sécurité personnalisées image

Solutions de sécurité personnalisées

La protection des systèmes embarqués et industriels (OT) est au cœur de notre expertise. En combinant notre connaissance des systèmes embarqués avec une maîtrise approfondie des infrastructures industrielles, nous élaborons des solutions sur mesure, basées sur la norme ISA/IEC 62443, pour renforcer la résilience face aux menaces.

Enjeux de cybersécurité : automobile vs ferroviaire

Bien que les secteurs automobile et ferroviaire partagent des défis similaires, ils présentent des spécificités :

Automobile : La cybersécurité doit prendre en compte la coexistence des systèmes "legacy" avec les architectures modernes comme les Software-Defined Vehicles (SDV), centralisées autour de High-Performance Computers (HPC). Ces contraintes doivent être prises en compte dès la phase de conception pour garantir la sécurité sur le long terme, tout en respectant les exigences imposées par les régulations et les standards internationaux.

Ferroviaire : Le maintien en sécurité des systèmes ferroviaires est complexe en raison de la durée des projets et des investissements. Les ré-homologations de base roulante complète après chaque mise à jour sont souvent impossibles, nécessitant une intégration des contraintes dès la conception pour assurer une sécurité durable, en conformité avec les régulations internationales.

 

 

Vous souhaitez en savoir plus sur l'expertise Automotive & Transport terrestre de Scassi?

Consultez nos offres d'emploi ou demandez à être rappelé par l'un de nos commerciaux.

 

 

FAQ

Les véhicules modernes intègrent de plus en plus de technologies connectées, allant des systèmes d'info-divertissement aux fonctionnalités de conduite autonome. Cette connectivité accroît les risques de cyberattaques. La cybersécurité protège non seulement les données des utilisateurs, mais assure aussi la sécurité physique des véhicules, en prévenant toute prise de contrôle à distance des systèmes critiques.

Les transports terrestres, qu'il s'agisse de voitures, de camions ou de trains, sont exposés à des menaces telles que le piratage des systèmes embarqués, le vol de données, et les attaques sur les infrastructures critiques (stations de recharge, feux de signalisation connectés). Les réseaux de transport étant de plus en plus interconnectés, une attaque peut rapidement affecter plusieurs secteurs, rendant la cybersécurité indispensable pour la résilience des infrastructures.

Pour sécuriser les véhicules connectés et autonomes, il est essentiel de mettre en œuvre des protocoles de chiffrement pour protéger les communications entre les systèmes embarqués et les serveurs externes. L'authentification multi-facteurs, la gestion des mises à jour logicielles (OTA), et des tests de pénétration réguliers permettent également de renforcer la sécurité des véhicules contre les cybermenaces.

Le secteur automobile suit des normes strictes en matière de cybersécurité, telles que la norme ISO/SAE 21434, qui définit les exigences de sécurité tout au long du cycle de vie des systèmes embarqués. De plus, la réglementation européenne UNECE WP.29 impose aux constructeurs d'intégrer la cybersécurité dans la conception des véhicules, tout en garantissant la mise à jour continue des systèmes.

Les infrastructures de transport terrestre, comme les stations de recharge pour véhicules électriques et les systèmes de gestion du trafic, sont des cibles potentielles pour les cyberattaques. Une cyberattaque peut causer des perturbations importantes, voire des pannes massives. Il est crucial de protéger ces infrastructures avec des solutions de cybersécurité adaptées, en surveillant les systèmes en temps réel pour détecter et répondre rapidement aux menaces.