Sécurité de l'IoT
Qu'est-ce que Sécurité de l'IoT ?
Sécurité de l'IoTDiscipline qui protège les objets connectés, passerelles, réseaux et services cloud face à la compromission, malgré leur échelle, leurs ressources limitées et leur longue durée de vie.
La sécurité de l'IoT couvre la conception, le déploiement et l'exploitation des protections d'écosystèmes IoT : objets grand public, domotique, véhicules connectés, implants médicaux, capteurs smart-city et actifs IIoT industriels. Elle doit composer avec des CPU et mémoires contraints, une connectivité intermittente, des identifiants par défaut faibles, des correctifs rares et des chaînes d'approvisionnement multi-fournisseurs. Les contrôles essentiels incluent une identité unique par appareil (souvent via élément sécurisé ou puce TPM-like), une authentification forte, un firmware signé avec démarrage sécurisé, des communications chiffrées par défaut (TLS, DTLS, MQTT sur TLS), la segmentation réseau et des mécanismes de mise à jour robustes. Des réglementations comme le Cyber Resilience Act européen ou la loi PSTI britannique, et des normes comme ETSI EN 303 645 ou NIST IR 8259, codifient désormais les exigences minimales.
● Exemples
- 01
Caméra connectée imposant des mots de passe uniques par appareil, un firmware signé et une télémétrie cloud chiffrée TLS.
- 02
Passerelle IIoT séparant la remontée des données machines du réseau de production via une diode unidirectionnelle.
● Questions fréquentes
Qu'est-ce que Sécurité de l'IoT ?
Discipline qui protège les objets connectés, passerelles, réseaux et services cloud face à la compromission, malgré leur échelle, leurs ressources limitées et leur longue durée de vie. Cette notion relève de la catégorie OT / ICS / IoT en cybersécurité.
Que signifie Sécurité de l'IoT ?
Discipline qui protège les objets connectés, passerelles, réseaux et services cloud face à la compromission, malgré leur échelle, leurs ressources limitées et leur longue durée de vie.
Comment fonctionne Sécurité de l'IoT ?
La sécurité de l'IoT couvre la conception, le déploiement et l'exploitation des protections d'écosystèmes IoT : objets grand public, domotique, véhicules connectés, implants médicaux, capteurs smart-city et actifs IIoT industriels. Elle doit composer avec des CPU et mémoires contraints, une connectivité intermittente, des identifiants par défaut faibles, des correctifs rares et des chaînes d'approvisionnement multi-fournisseurs. Les contrôles essentiels incluent une identité unique par appareil (souvent via élément sécurisé ou puce TPM-like), une authentification forte, un firmware signé avec démarrage sécurisé, des communications chiffrées par défaut (TLS, DTLS, MQTT sur TLS), la segmentation réseau et des mécanismes de mise à jour robustes. Des réglementations comme le Cyber Resilience Act européen ou la loi PSTI britannique, et des normes comme ETSI EN 303 645 ou NIST IR 8259, codifient désormais les exigences minimales.
Comment se défendre contre Sécurité de l'IoT ?
Les défenses contre Sécurité de l'IoT combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Sécurité de l'IoT ?
Noms alternatifs courants : Sécurité de l'Internet des objets, Cybersécurité IoT.
● Termes liés
- ot-iot№ 551
Botnet IoT
Réseau d'objets connectés compromis pilotés à distance pour lancer des attaques comme DDoS, credential stuffing, fraude au clic ou cryptominage.
- ot-iot№ 422
Mise à jour de firmware OTA
Mécanisme permettant de livrer et d'installer des mises à jour de firmware sur des équipements distants via des canaux sans fil ou réseau, sans accès physique.
- ot-iot№ 683
Botnet Mirai
Famille de malware IoT apparue en 2016, qui enrôle routeurs, caméras et DVR via des identifiants par défaut et a participé au DDoS Dyn ayant paralysé une grande partie d'Internet aux États-Unis.
- ot-iot№ 267
Système cyber-physique (CPS)
Système d'ingénierie intégrant capteurs, actionneurs et calcul pour surveiller et piloter des procédés physiques, avec un couplage étroit entre numérique et physique.
- ot-iot№ 762
Technologies Opérationnelles (OT)
Matériels et logiciels qui surveillent et pilotent des procédés physiques, équipements et infrastructures comme les usines, centrales électriques ou réseaux d'eau.
- ot-iot№ 1267
Sécurité Zigbee
Ensemble de contrôles cryptographiques et réseau protégeant les réseaux maillés Zigbee d'objets IoT basse consommation, fondés sur IEEE 802.15.4 et des clés AES-CCM*.
● Voir aussi
- № 115Sécurité Bluetooth LE
- № 634Sécurité LoRaWAN
- № 225COSE
- № 111BlueBorne
- № 102BleedingTooth
- № 121BrakTooth