Redéfinir la cybersécurité de A à Z


Par Seth Eaton, vice-président chargé de la technologie et de l'innovation chez Amentum
Cliquezici pour écouter l'épisode du podcast« À la découverte des principes fondamentaux et des éléments essentiels de la cybersécurité : 1re partie » surSpotify
La cybersécurité ne se résume pas à des pare-feu et à des mots de passe : c’est avant tout une question de confiance, de résilience et de protection des systèmes qui régissent notre quotidien. Dans le dernier épisode du podcast « What the Tech ? » , ma coanimatrice, Ashley Isaak, et moi-même recevons Adi Karisik, vice-président chargé de l’accompagnement technologique mondial au sein de notre division Cyber & Intelligence, pour décrypter l’approche d’Amentum dans ce domaine crucial et expliquer pourquoi le terme « cyber » revêt une signification différente selon le point de vue de chacun.
Adi apporte plus de 15 ans d’expérience à des postes de direction dans les domaines des technologies opérationnelles (OT) et de la cybersécurité d’entreprise, tant dans le secteur de la sécurité nationale que dans le secteur commercial. Sa vision unique, forgée par des fusions, des acquisitions et une expérience pratique des systèmes d’infrastructure, contribue à illustrer l’une des vérités fondamentales de la sécurité moderne : il n’existe pas de définition unique du terme « cyber ». Chacun, des dirigeants aux techniciens de terrain, l'envisage sous un angle différent. Le défi, comme le souligne Adi, consiste à harmoniser ces points de vue pour aboutir à une stratégie d'entreprise cohérente.
Cyber-santé
Commençons par les bases : l’hygiène informatique. Le concept semble simple : assurer la formation, la normalisation et la discipline, mais c’est là que de nombreuses organisations échouent. Chaque personne qui contourne un protocole ou retarde une mise à jour fait peser un risque supplémentaire sur l’ensemble du système. À partir de là, Adi aborde un problème plus complexe : comprendre la portée des risques informatiques et les traduire en un langage permettant aux décideurs d’agir en conséquence. On ne peut pas défendre ce que l’on ne comprend pas vraiment.
Technologies de l'information vs technologies opérationnelles
Notre conversation aborde également le contraste entre les systèmes informatiques (IT) et les systèmes opérationnels (OT), ainsi que la différence entre la protection des données et la protection de la disponibilité. Dans les réseaux d’entreprise traditionnels, la confidentialité prime sur tout. Dans les environnements industriels tels que les réseaux énergétiques, les installations de traitement des eaux ou les systèmes de transport, la disponibilité passe souvent avant tout. Adi explique comment la triade CIA (confidentialité, intégrité, disponibilité) inverse ses priorités dès lors que l'on passe à la technologie opérationnelle, où un capteur bloqué peut avoir les mêmes conséquences qu'une intrusion malveillante.
Course à pied 2.0
Nous terminons en examinant des exemples concrets : des infrastructures vieillissantes qui fonctionnent encore avec des équipements vieux de plusieurs décennies, des menaces internes qui surpassent les attaques externes, et même un cas marquant où de mauvaises pratiques en matière de cybersécurité ont entraîné une pollution de l’environnement. La conclusion est claire : la cybersécurité ne se limite pas aux écrans et aux serveurs. Elle est présente partout, des centres de données aux bassins de traitement des eaux usées.
Si vous vous êtes déjà demandé comment Amentum assure la sécurité des infrastructures critiques et contribue à la résilience nationale, cet épisode est à ne pas manquer. Écoutez-le pour découvrir comment nous allions technologie et mission de front afin de bâtir un avenir plus sûr et plus intelligent.
Écoutez la première partie de « What the Tech ? » avec Adi Karisik pour découvrir comment Amentum redéfinit la cybersécurité dans tous les domaines. Ne manquez pas la deuxième partie, dans laquelle nous explorerons la voie à suivre.
Comme toujours, restez curieux.



