Cybersécurité des appareils et systèmes connectés à l'Internet industriel des objets (IIoT)

Porté:
La norme proposée vise à préciser les exigences minimales liées à la conception et au fonctionnement des appareils et des systèmes connectés à l’Internet industriel des objets (IIdO) en vue de satisfaire aux critères de sécurité, de protection, de confidentialité, d’intégrité et de disponibilité. La norme proposée a pour objectif de fournir une vue d’ensemble des principales fonctionnalités et pratiques de sécurité afin de répondre aux normes et meilleures pratiques recommandées du secteur. S’il y a lieu, chaque exigence renverra à des normes sectorielles, réglementaires ou liées aux meilleures pratiques.
Raison d’être du projet
La cybersécurité est essentielle à la protection des citoyens, de l’information, de l’économie et de l’infrastructure du Canada. Or, jamais les besoins n’ont été aussi grands à ce chapitre, car les menaces évoluent et ont le potentiel de bouleverser notre vie.
Le ministre des Ressources naturelles du Canada, l’honorable Seamus O’Regan, a annoncé un investissement de 818 000 dollars pour renforcer la capacité du secteur de l’énergie de prévenir et de détecter les cybermenaces, d’intervenir puis de reprendre ses activités, faisant ainsi du Canada un chef de file en matière de normes de sécurité.
Cet investissement aidera l’ Institut des normes de gouvernance numérique (INGN) à produire une série de normes de cybersécurité pour les appareils de l’Internet des objets dans le secteur de l’électricité en Amérique du Nord. On entend par Internet des objets tout objet (machine, infrastructure ou appareil intelligent sophistiqué) connecté à Internet qui recueille, échange et analyse des données dans le but d’améliorer les activités manufacturières, les procédés industriels et l’efficacité opérationnelle.
Pour protéger nos systèmes énergétiques contre les cybermenaces, le Canada travaillera en collaboration avec des partenaires afin de détecter, de prévenir et d’atténuer les cyberrisques. Notre pays veut être un fer de lance de la création de normes et de programmes de certification reconnus à l’échelle mondiale afin de réduire, grâce aux appareils de l’Internet des objets, le risque de cyberattaques et la gravité de celles-ci. Les consommateurs, les entreprises, les services publics et les autres secteurs qui ont recours à ces appareils profiteront également de l’amélioration de la cybersécurité et de la sûreté des systèmes énergétiques au pays.
Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.
Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.