- moneo : plateforme IIoT
- Cyber Security
Cybersécurité de la machine jusqu’au cloud
ifm établit une connexion sécurisée entre le monde réel et le monde numérique
ifm protège votre système grâce à des mesures de sécurité à plusieurs niveaux. Nous appliquons les principes Zero Trust, utilisons un chiffrement robuste des données et assurons une segmentation claire du réseau. Une surveillance continue, la détection des menaces en temps réel ainsi que des mises à jour de sécurité régulières garantissent une sécurité opérationnelle maximale dans votre environnement de production.
Edge-Gateway sécurisée pour l’industrie
La passerelle Edge a été conçue pour permettre un accès à distance fiable tout en assurant une protection efficace de votre infrastructure OT.
Aperçu de vos avantages :
- Grâce à des interfaces réseau séparées pour l’IT et l’OT, tout échange de données non contrôlées entre les deux réseaux via la passerelle est empêché. La segmentation du réseau est ainsi préservée, tandis que les deux systèmes peuvent être exploités de manière fiable et simultanée.
- Le contrôle d’accès, ainsi que des fonctions de sauvegarde et de restauration s’effectue via une interface web protégée par mot de passe, avec gestion des droits utilisateurs.
- Mises à jour logicielles et de sécurité régulières.
- Le système d’exploitation spécialement sécurisé répond aux exigences industrielles et garantit une disponibilité élevée.
- La passerelle a été conçue pour une utilisation dans des environnements sécurisés selon CEI 62443-1-1.
Sécurité cloud avec moneo
La plateforme moneo offre un environnement sécurisé et évolutif pour la gestion des utilisateurs, des appareils et des connexions. Des solutions de sécurité modernes garantissent la protection maximale de votre environnement de production.
Authentification et gestion des utilisateurs
- moneo prend en charge le Single Sign-On (SSO) pour une authentification centralisée et pratique à travers plusieurs systèmes.
- La gestion des accès basée sur les rôles garantit que les utilisateurs ne peuvent accéder qu’aux fonctions et zones qui leur sont attribuées.
Device Management
- Commande centralisée des appareils IoT : moneo offre une plateforme unique pour effectuer des mises à jour de firmware à distance, ainsi que pour la surveillance, la connexion (onboarding) et la déconnexion (offboarding) des appareils.
Connectivité cloud sécurisée
- Chaque edgeGateway moneo utilise une authentification basée sur des certificats.
- L’accès réseau est clairement défini et limité à des ports et URL spécifiques.
- La transmission des données entre l’edgeGateway et le cloud est entièrement chiffrée via TLS.
Technologie basée sur Microsoft Azure
Depuis 2024, Microsoft et ifm ont conclu un partenariat pour développer des solutions sécurisées, innovantes et facilement accessibles pour nos clients. moneo est hébergé sur Microsoft Azure et utilise de nombreux services de sécurité de cette plateforme afin de protéger vos applications de manière complète.
Microsoft Defender for Cloud protège les applications basées sur le cloud contre les cybermenaces et les vulnérabilités. Il comprend :
- DevSecOps-Integration pour une gestion unifiée de la sécurité dans des environnements multi-cloud
- Cloud Security Posture Management (CSPM) pour identifier et de réduire les risques en amont
- Cloud Workload Protection (CWPP) pour protéger les serveurs, conteneurs, stockages, bases de données et autres charges de travail
Azure Firewall est un service intelligent de sécurité réseau offrant une protection avancée contre les menaces dans les environnements cloud Azure.
- Firewall-as-a-Service avec haute disponibilité intégrée et évolutivité illimitée.
- Analyse le trafic à la fois au sein d’un réseau virtuel et entre ce réseau et des sources externes.
Azure Threat Protection Intelligence offre une détection et une réponse intégrées aux menaces en temps réel. En exploitant les informations de menaces de tout Microsoft, la solution détecte rapidement les failles de sécurité.
remoteConnect
Accès à distance sécurisé grâce à une technologie VPN performante
remoteConnect repose sur une technologie VPN avancée, des méthodes de chiffrement modernes et une architecture système optimisée afin de fournir des connexions à distance stables, performantes et sécurisées pour des applications professionnelles.
Sécurité par la conception
La cybersécurité comme processus continu.
Avec la convergence croissante de l’IT et de l’OT, les exigences en matière de protection des installations industrielles augmentent également. C’est pourquoi ifm développe constamment de nouveaux mécanismes de sécurité pour protéger votre production contre les menaces actuelles et futures.
Cliquez sur les illustrations pour en apprendre davantage
Vos données – votre propriété
A qui appartiennent les données ?
- Le client reste propriétaire des données conformément aux conditions générales de vente
- ifm accède aux données du client uniquement en tant que sous-traitant, si c’est nécessaire
- ifm suit les instructions du client concernant la gestion des données
- ifm peut soutenir le client pour la gestion des données
- Le client conserve la responsabilité de ses données dans le cloud moneo
Où se trouvent les données ?
- Les données dans le cloud moneo sont stockées dans les centres de données Microsoft
- Microsoft Azure est un fournisseur d’infrastructure cloud mondial
- ifm utilise des centres de données en :
- Europe (Europe occidentale, Francfort)
- États-Unis (Est des États-Unis, Virginie)
- Australie (Est de l'Australie, Nouvelle-Galles du Sud)
- Les centres de données assurent le stockage et la disponibilité des données
- Le client choisit l’emplacement de stockage des données
- Les exigences locales en matière de régulation et de protection des données dépendent de l’emplacement choisi
Certifications en cybersécurité et documentation
Certification ISO 27001 : Depuis 2012, ifm gère un système de management de la sécurité de l’information (SMSI) certifié selon la norme internationale ISO 27001. Cette norme est reconnue comme un cadre de référence pour la gestion de la sécurité de l’information et garantit, grâce à une gestion systématique des risques, la confidentialité, l’intégrité et la disponibilité des données tout au long des processus de développement, de production et de distribution.
Conformité TISAX : TISAX (Trusted Information Security Assessment Exchange) est une norme importante garantissant la sécurité de l’information dans l’industrie automobile. ifm répond aux exigences TISAX : moneo et les edgeGateways respectent les hauts standards de sécurité requis par l’industrie automobile.
Certificats et documents supplémentaires
Chez ifm, nous ne fournissons pas seulement des produits de haute qualité, mais nous attachons également une grande importance à la transparence, la confiance et la responsabilité. Découvrez-en plus sur notre gouvernance d’entreprise, nos initiatives en matière de développement durable et notre responsabilité sociale dans nos rapports et certifications.