L’Institut des normes de gouvernance numérique (INGN) a réaffirmé la norme CAN/DGSI 105, Cybersécurité des appareils industriels de l’Internet des objets (IIoT), maintenant sa désignation de norme nationale du Canada. Publiée à l’origine en 2022, cette réaffirmation souligne le besoin continu de directives solides et crédibles en matière de cybersécurité pour protéger les systèmes IIoT intégrés à l’infrastructure et à l’industrie canadiennes.
Élaborée en collaboration avec des experts de l’industrie, des organismes de réglementation et des professionnels de la cybersécurité, la norme décrit les contrôles minimaux de cybersécurité pour la conception, le déploiement et la gestion du cycle de vie des dispositifs IIoT. Alors que ces technologies continuent d’évoluer et de s’intégrer dans l’énergie, la fabrication et les infrastructures essentielles, la norme offre aux organisations une voie claire vers une meilleure sécurité et une meilleure gestion des risques.
« À mesure que les dispositifs IIoT sont de plus en plus intégrés dans les opérations des systèmes énergétiques, de fabrication et d’infrastructure, les risques pour la cybersécurité et les chaînes d’approvisionnement n’ont fait que s’intensifier », a déclaré Darryl Kingston, directeur exécutif du Digital Governance Standards Institute. « Cette réaffirmation témoigne de notre engagement commun à maintenir cette norme fondamentale active, pertinente et largement adoptée dans un paysage de menaces en évolution rapide. »
Les principaux éléments de la norme sont les suivants :
Cette norme nationale décrit les contrôles essentiels de la cybersécurité pour aider les organisations à:
- Acquérir et évaluer les appareils IIoT en toute sécurité : Fournit des critères clairs et normalisés pour évaluer la cybersécurité pendant l’approvisionnement.
- Gérer les appareils tout au long de leur cycle de vie : couvre le déploiement sécurisé, la surveillance, les mises à jour et la mise hors service responsable.
- Renforcer les mesures de protection techniques, notamment :
- Authenticité du micrologiciel et du logicielIdentité et protection matériellesCommunication cryptographique et contrôle d’accèsJournalisation, pistes d’audit et détection des menaces
- Promouvoir la transparence et la confiance des fournisseurs : Encourage l’autodéclaration, les certifications tierces (p. ex., IEC 62443) et la gestion des risques liés à la chaîne d’approvisionnement.
- Soutenir la prise de décisions éclairées sur les risques : Permet aux organisations d’aligner la sélection des appareils sur les besoins opérationnels et de cybersécurité.
La norme est indépendante de la technologie et peut être utilisée dans tous les secteurs pour s’assurer que les systèmes IIoT répondent aux objectifs fondamentaux de cybersécurité tels que la confidentialité, l’intégrité, la disponibilité, la sécurité et la résilience.
Pour plus d’informations ou pour accéder à la norme, visitez CAN/DGSI 105
Impliquez-vous
Le processus de développement de la INGN est collaboratif et ouvert à tous, et toute personne intéressée à contribuer à l’élaboration de normes de gouvernance numérique est encouragée à s’impliquer. Pour de plus amples renseignements sur la façon de participer, veuillez communiquer avec :
Darryl Kingston
Directeur exécutif,
Institut de normes de gouvernance numérique
darryl.kingston@dgc-cgn.org
Pour obtenir de plus amples renseignements ou des demandes des médias, veuillez communiquer avec :
Shyra Wells
Responsable de la communication et de la mobilisation des connaissances
Conseil de gouvernance numérique
shyra.craig@dgc-cgn.org
À propos de L’Institut des normes de gouvernance numérique
L’Institut des normes de gouvernance numérique élabore des normes de gouvernance de la technologie numérique adaptées à un usage mondial. L’Institut travaille avec des experts, ainsi qu’avec des partenaires nationaux et mondiaux et le public pour élaborer des normes nationales qui réduisent les risques pour les Canadiens et les organisations canadiennes qui adoptent et utilisent des technologies numériques novatrices dans l’économie numérique d’aujourd’hui. L’Institut est une division indépendante du Conseil de gouvernance numérique. Pour en savoir plus sur l’organisation et ses initiatives, visitez www.dgc-cgn.org ou communiquez avec info@dgc-cgn.org.