Exemple
Considérons une usine de production et de distribution d’énergie. Pour accéder au poste de commande
depuis lequel l’usine est pilotée, il est nécessaire de franchir au moins deux contrôles d’accès physique
(sas, porte à badge, tourniquet, etc.). Très peu de personnes sont habilitées à pénétrer dans cette
enceinte et, en général, ces quelques personnes ont toutes les mêmes droits sur les applications de
pilotage. Dans cet exemple, ce qui prime, c’est la qualité des mots de passe pour résister contre des
cyberattaques. Les mots de passe doivent donc être longs et complexes. Leur renouvellement n’a pas
vraiment d’importance. Avoir des mots de passe faibles pour piloter une usine, c’est comme afficher un
Post-it géant sur Internet à l’attention des cyberterroristes.
Considérons une usine de production et de distribution d’énergie. Pour accéder au poste de commande
depuis lequel l’usine est pilotée, il est nécessaire de franchir au moins deux contrôles d’accès physique
(sas, porte à badge, tourniquet, etc.). Très peu de personnes sont habilitées à pénétrer dans cette
enceinte et, en général, ces quelques personnes ont toutes les mêmes droits sur les applications de
pilotage. Dans cet exemple, ce qui prime, c’est la qualité des mots de passe pour résister contre des
cyberattaques. Les mots de passe doivent donc être longs et complexes. Leur renouvellement n’a pas
vraiment d’importance. Avoir des mots de passe faibles pour piloter une usine, c’est comme afficher un
Post-it géant sur Internet à l’attention des cyberterroristes.
