Le marché de l'Internet des objets (IoT) connaît une croissance soutenue, avec une augmentation d'environ 22% en 2021 selon les données fournies par IoT Analytics. Cette croissance se manifeste de manière significative au sein des entreprises, générant ainsi des répercussions forte sur la sécurité des objets connectés et leur influence sur la sécurité globale au sein de ces entreprises.
Avant de se pencher sur cette question de la sécurité il convient de se poser quelques questions préalables:
Alors, qu'est-ce que l'IoT exactement ? Comment les entreprises tirent-elles parti de l'utilisation de ces dispositifs ? Quels sont les défis à relever en matière de cybersécurité ? Analysons ces questions et comprenons pourquoi l'IoT fait indéniablement partie de notre avenir.
Le terme d’Internet of Things (IoT) apparait pour la première fois dans un discours de Peter T.Lewis au Congrès américain à Washington. Cependant la notion peut trouver ses racines avant. (mention spéciale au distributeur connecté Coca Cola de 1982).
Si la date de création de cette notion n’est pas très clairement définie, sa définition est, elle, plutôt claire.
Elle désigne un réseau d'appareils et d'objets physiques interconnectés capables de communiquer et d'échanger des données entre eux par le biais d'Internet. Concrètement, cela signifie intégrer nos "objets" à Internet, de manière à pouvoir les contrôler à distance à l'aide de notre smartphone, de notre tablette ou de notre ordinateur.
Ces dispositifs intelligents ne sont pas seulement présents dans notre vie quotidienne, mais également dans le fonctionnement des entreprises.
Voici comment ces avancées technologiques façonnent notre monde :
L’apport de l’IoT pour les entreprises prend plusieurs formes.
Il n'est donc pas étonnant de constater que les entreprises investissent de plus en plus dans la technologie IoT. Selon les prévisions, d'ici 2030, le nombre total de dispositifs IoT en entreprise atteindra 18 milliards. D'après l'International Data Corporation (IDC), les secteurs qui investissent le plus dans l'IdO actuellement incluent la fabrication, les services professionnels, les services publics et le commerce de détail. Cette tendance promet de révolutionner la manière dont les entreprises fonctionnent et prospèrent dans un monde de plus en plus connecté.
Cette augmentation des objets connectés entraine donc une augmentation de la surface exposée des entreprises.
Il convient donc de se pencher sur le défi que représente la cybersécurité de ces nouveaux environnements/usages.
L'un des défis majeurs que pose la technologie IoT est lié à la cybersécurité. En réalité, chacun de ces dispositifs complexes constitue un point d'entrée pour les cyberattaquants, de sorte que le nombre de menaces et de cyberattaques augmente proportionnellement au nombre d'IoT en circulation. Selon Statista, rien qu'en 2022, il y a eu plus de 112 millions de cyberattaques liées à l'IoT dans le monde, un chiffre considérable comparé aux 60 millions enregistrés en 2021 et aux 32 millions de 2018.
De plus, compte tenu du fait qu'environ 10 millions de nouveaux dispositifs IoT sont ajoutés au réseau chaque jour, et que 57 % des objets connectés des entreprises sont vulnérables aux attaques, il est essentiel pour les entreprises d'investir dans une stratégie solide de cybersécurité IoT.
Tout d'abord, quelles sont les principales menaces et défis en matière de cybersécurité associés aux dispositifs IoT ? L'équipe cybersécurité d'act digital identifie les éléments suivants :
Maintenant, passons à la partie intéressante : que peuvent faire les entreprises pour s'assurer que leurs dispositifs IoT et leur sécurité globale sont bien couverts ? Voici les recommandations de notre équipe de cybersécurité :
En parlant de tests de pénétration (ou pentesting), il s'agit de l'une des offres de cybersécurité les plus importantes proposées par act digital pour protéger vos appareils IoT. L'un de nos experts en cybersécurité explique comment cela fonctionne : "Dans les tests de pénétration IoT, nous simulons des attaques réelles sur le dispositif, ses protocoles de communication, les services en arrière-plan et toutes les applications associées. Les attaquants peuvent tenter d'intercepter des transmissions de données, de manipuler les fonctionnalités du dispositif ou de violer son réseau associé", précise-t-il. L'objectif est d'identifier les vulnérabilités qui doivent être corrigées.
Notre expert en cybersécurité garantit également que l'équipe de tests de pénétration utilise les dernières technologies et techniques pour effectuer ce service. "Nous disposons des outils les plus récents, tels que Proxmark, Hack RF, BusPirate et autres postes de soudure, et nous menons divers projets de recherche et développement pour identifier des vulnérabilités et les signaler. Nous contribuons également activement au référentiel l Proxmark RRG, afin de rester à jour en matière de sécurité RFID, garantissant ainsi que les techniques de tests de pénétration que nous utilisons sont à la pointe. De plus, ces contributions peuvent améliorer les capacités de l'outil, au bénéfice de la communauté élargie de la cybersécurité."
Le nombre d'appareils IoT ne cesse de croître, mais ce qui est encore plus remarquable, c'est l'amélioration constante de leur niveau de qualité. Selon Vítor Santos, expert en développement de logiciels chez act digital, cette évolution s'accompagne de "l'amélioration des microprocesseurs et du développement de nouveaux processeurs plus rapides". "De plus", ajoute-t-il, "il existe de nouveaux ordinateurs monocartes (SBC) avec des processeurs et des composants qui permettent de faire progresser les projets de collecte de données, l'intégration de capteurs et l'amélioration de la connectivité".
Selon Vítor, les avantages de l'IoT pour les entreprises sont indéniables. "Grâce à la mise en œuvre de l'IoT, il est possible d'évaluer et d'analyser des processus spécifiques liés à la performance de la production à différents moments", explique-t-il. "Un bon exemple de cela est l'application de l'IoT dans l'industrie agricole pour évaluer la qualité du sol, la qualité de l'eau, entre autres facteurs. Son utilisation est si vaste qu'elle peut être employée dans des domaines tels que la sécurité, en tant que moyen de surveillance et de suivi".
Cependant, selon notre développeur, l'un des plus grands défis actuels liés aux dispositifs IoT réside dans le manque de compréhension de leurs avantages. "Il y a un manque d'informations sur les avantages que l'IoT peut apporter aux entreprises, car beaucoup d'entre elles ne connaissent pas cet outil", affirme Vítor, ajoutant quelques autres défis à la liste : "Il y a également le besoin d'experts spécialisés (qui ne sont pas faciles à trouver), le fait que de nombreux projets nécessitent des prototypes, et des problèmes de connectivité dans les zones éloignées, ce qui rend le processus de développement considérablement plus long en raison de toute la planification initiale nécessaire".
Maintenant que vous en savez beaucoup plus sur l'IoT, vous vous demandez probablement quelles étapes suivre pour vous lancer dans l'aventure. Voici nos conseils :
Le marché de l'Internet des objets (IoT) connaît une croissance soutenue, avec une augmentation d'environ 22% en 2021 selon les données fournies par IoT Analytics. Cette croissance se manifeste de manière significative au sein des entreprises, générant ainsi des répercussions forte sur la sécurité des objets connectés et leur influence sur la sécurité globale au sein de ces entreprises.
Avant de se pencher sur cette question de la sécurité il convient de se poser quelques questions préalables:
Alors, qu'est-ce que l'IoT exactement ? Comment les entreprises tirent-elles parti de l'utilisation de ces dispositifs ? Quels sont les défis à relever en matière de cybersécurité ? Analysons ces questions et comprenons pourquoi l'IoT fait indéniablement partie de notre avenir.
Le terme d’Internet of Things (IoT) apparait pour la première fois dans un discours de Peter T.Lewis au Congrès américain à Washington. Cependant la notion peut trouver ses racines avant. (mention spéciale au distributeur connecté Coca Cola de 1982).
Si la date de création de cette notion n’est pas très clairement définie, sa définition est, elle, plutôt claire.
Elle désigne un réseau d'appareils et d'objets physiques interconnectés capables de communiquer et d'échanger des données entre eux par le biais d'Internet. Concrètement, cela signifie intégrer nos "objets" à Internet, de manière à pouvoir les contrôler à distance à l'aide de notre smartphone, de notre tablette ou de notre ordinateur.
Ces dispositifs intelligents ne sont pas seulement présents dans notre vie quotidienne, mais également dans le fonctionnement des entreprises.
Voici comment ces avancées technologiques façonnent notre monde :
L’apport de l’IoT pour les entreprises prend plusieurs formes.
Il n'est donc pas étonnant de constater que les entreprises investissent de plus en plus dans la technologie IoT. Selon les prévisions, d'ici 2030, le nombre total de dispositifs IoT en entreprise atteindra 18 milliards. D'après l'International Data Corporation (IDC), les secteurs qui investissent le plus dans l'IdO actuellement incluent la fabrication, les services professionnels, les services publics et le commerce de détail. Cette tendance promet de révolutionner la manière dont les entreprises fonctionnent et prospèrent dans un monde de plus en plus connecté.
Cette augmentation des objets connectés entraine donc une augmentation de la surface exposée des entreprises.
Il convient donc de se pencher sur le défi que représente la cybersécurité de ces nouveaux environnements/usages.
L'un des défis majeurs que pose la technologie IoT est lié à la cybersécurité. En réalité, chacun de ces dispositifs complexes constitue un point d'entrée pour les cyberattaquants, de sorte que le nombre de menaces et de cyberattaques augmente proportionnellement au nombre d'IoT en circulation. Selon Statista, rien qu'en 2022, il y a eu plus de 112 millions de cyberattaques liées à l'IoT dans le monde, un chiffre considérable comparé aux 60 millions enregistrés en 2021 et aux 32 millions de 2018.
De plus, compte tenu du fait qu'environ 10 millions de nouveaux dispositifs IoT sont ajoutés au réseau chaque jour, et que 57 % des objets connectés des entreprises sont vulnérables aux attaques, il est essentiel pour les entreprises d'investir dans une stratégie solide de cybersécurité IoT.
Tout d'abord, quelles sont les principales menaces et défis en matière de cybersécurité associés aux dispositifs IoT ? L'équipe cybersécurité d'act digital identifie les éléments suivants :
Maintenant, passons à la partie intéressante : que peuvent faire les entreprises pour s'assurer que leurs dispositifs IoT et leur sécurité globale sont bien couverts ? Voici les recommandations de notre équipe de cybersécurité :
En parlant de tests de pénétration (ou pentesting), il s'agit de l'une des offres de cybersécurité les plus importantes proposées par act digital pour protéger vos appareils IoT. L'un de nos experts en cybersécurité explique comment cela fonctionne : "Dans les tests de pénétration IoT, nous simulons des attaques réelles sur le dispositif, ses protocoles de communication, les services en arrière-plan et toutes les applications associées. Les attaquants peuvent tenter d'intercepter des transmissions de données, de manipuler les fonctionnalités du dispositif ou de violer son réseau associé", précise-t-il. L'objectif est d'identifier les vulnérabilités qui doivent être corrigées.
Notre expert en cybersécurité garantit également que l'équipe de tests de pénétration utilise les dernières technologies et techniques pour effectuer ce service. "Nous disposons des outils les plus récents, tels que Proxmark, Hack RF, BusPirate et autres postes de soudure, et nous menons divers projets de recherche et développement pour identifier des vulnérabilités et les signaler. Nous contribuons également activement au référentiel l Proxmark RRG, afin de rester à jour en matière de sécurité RFID, garantissant ainsi que les techniques de tests de pénétration que nous utilisons sont à la pointe. De plus, ces contributions peuvent améliorer les capacités de l'outil, au bénéfice de la communauté élargie de la cybersécurité."
Le nombre d'appareils IoT ne cesse de croître, mais ce qui est encore plus remarquable, c'est l'amélioration constante de leur niveau de qualité. Selon Vítor Santos, expert en développement de logiciels chez act digital, cette évolution s'accompagne de "l'amélioration des microprocesseurs et du développement de nouveaux processeurs plus rapides". "De plus", ajoute-t-il, "il existe de nouveaux ordinateurs monocartes (SBC) avec des processeurs et des composants qui permettent de faire progresser les projets de collecte de données, l'intégration de capteurs et l'amélioration de la connectivité".
Selon Vítor, les avantages de l'IoT pour les entreprises sont indéniables. "Grâce à la mise en œuvre de l'IoT, il est possible d'évaluer et d'analyser des processus spécifiques liés à la performance de la production à différents moments", explique-t-il. "Un bon exemple de cela est l'application de l'IoT dans l'industrie agricole pour évaluer la qualité du sol, la qualité de l'eau, entre autres facteurs. Son utilisation est si vaste qu'elle peut être employée dans des domaines tels que la sécurité, en tant que moyen de surveillance et de suivi".
Cependant, selon notre développeur, l'un des plus grands défis actuels liés aux dispositifs IoT réside dans le manque de compréhension de leurs avantages. "Il y a un manque d'informations sur les avantages que l'IoT peut apporter aux entreprises, car beaucoup d'entre elles ne connaissent pas cet outil", affirme Vítor, ajoutant quelques autres défis à la liste : "Il y a également le besoin d'experts spécialisés (qui ne sont pas faciles à trouver), le fait que de nombreux projets nécessitent des prototypes, et des problèmes de connectivité dans les zones éloignées, ce qui rend le processus de développement considérablement plus long en raison de toute la planification initiale nécessaire".
Maintenant que vous en savez beaucoup plus sur l'IoT, vous vous demandez probablement quelles étapes suivre pour vous lancer dans l'aventure. Voici nos conseils :