Skip to main content

Mise à jour du firmware pour une meilleure cybersécurité dans l’automatisation des bâtiments

Mise à jour du firmware pour une meilleure cybersécurité dans l’automatisation des bâtiments

Les solutions d’automatisation des bâtiments de SAUTER répondent aux normes actuelles de la technologie de l’information en matière de protection et de sécurité des informations. Les nouveaux produits et les mises à jour sont développés selon les directives de la norme CEI 62443 et fournissent ainsi une « Security by Design ».

Ce qu’offre le firmware modulo 6 version 2.0:

  • BACnet Revision 20 avec BACnet/SC: La révision du protocole de communication étend les fonctionnalités pour une meilleure interopérabilité. BACnet Secure Connect (BACnet/SC) est le standard sécurisé pour la communication dans l’automation du bâtiment selon les normes ANSI/ASHRAE 135-2020 et EN ISO 16484-5. La mise à jour du firmware comprend BACnet/SC pour les installations existantes, pour l’équipement ultérieur des systèmes modulo 6 et pour les nouvelles installations.
  • Tableau Routing pour WAN/LAN: modulo 6 dispose depuis le début d’une séparation intégrée des réseaux IT et OT, ce qui signifie que le réseau technique (OT) peut être efficacement séparé du réseau d’information ouvert (IT) du bâtiment. La configuration du nouveau tableau Routing permet d’attribuer de manière ciblée les services d’information au réseau souhaité.
  • RADIUS avec EAP/TLS: modulo 6 prend en charge RADIUS (Remote Authentication Dial-In User Service) pour l’authentification des stations d’automation dans le réseau avec le protocole EAP (Extensible Authentication Protocol). L’authentification est alors sécurisée par le protocole TLS. Cela permet une authentification sécurisée des utilisateurs dans les réseaux.
  • D’autres nouvelles fonctions simplifient l’utilisation des installations de la domotique :
  • La visualisation intégrée moduWeb Unity prend en charge le fonctionnement via des écrans tactiles.
  • Les données de mesure peuvent être exportées de manière automatisée grâce au nouveau générateur de rapports pour un traitement ultérieur avec des systèmes ERP ou Excel.

La conscience des risques et l’expertise protègent des risques de sécurité

SAUTER apporte son soutien lors de la planification, de la mise en œuvre et de l’exploitation courante – également en ce qui concerne la stratégie de sécurité de l’automatisation des bâtiments. Les participants en profitent de diverses manières. Alors que les techniciens sont confrontés à des services, des objets et des propriétés BACnet bien connus, les gestionnaires de réseau n’ont pas besoin de configurations spéciales ou d’appareils supplémentaires.

Outre la réduction des coûts de gestion et de maintenance, les propriétaires de bâtiments bénéficient d’une protection accrue contre les risques de sécurité. Le potentiel offert par Internet et les services cloud peut être pleinement exploité grâce à une cyberprotection efficace.

© 2024  Fr. Sauter AG Tous droits réservés

Le 20 novembre 2024, le siège social de SAUTER a été la cible d'un incident de cybersécurité. Le département IT de SAUTER a immédiatement activé des plans d'urgence internes bien définis. Tous les systèmes informatiques ont été entièrement isolés et désactivés afin d'empêcher avec succès la propagation de l'attaque. Des experts externes en cybersécurité et des experts en cyber-informatique ont alors commencé à vérifier tous les systèmes et à les restaurer en toute sécurité. Ce processus prend malheureusement beaucoup de temps, mais il est absolument nécessaire pour garantir que la cyberattaque ne se poursuive pas ultérieurement.


Les pages web de SAUTER ont été touchées par l'opération d'urgence et sont à nouveau disponibles dès maintenant.


À l'heure actuelle, rien n'indique concrètement que les infrastructures de nos clients ont été compromises de quelque manière que ce soit par les appareils de SAUTER. Il semble s'agir d'un incident opportuniste qui n'a pas poursuivi d'objectifs à long terme clairement identifiables ou d'attaques systématiques. La situation ne permet pas actuellement de conclure qu'il existe une menace ciblée et durable pour les systèmes concernés.