CODRA annonce le renouvellement de la Certification de Sécurité de Premier Niveau (CSPN) délivrée par l’ANSSI désormais pour l’ensemble de sa plateforme Panorama Suite. Ce renouvellement confirme la robustesse de la solution et la constance de notre démarche: la cybersécurité n’est pas un jalon ponctuel, c’est un engagement dans le temps, au service des exploitants et intégrateurs.
Une reconnaissance du SCADA qui s’inscrit dans la continuité
Panorama s’inscrit depuis plusieurs années dans une trajectoire de confiance : première plateforme SCADA certifiée CSPN par l’ANSSI dès 2019, puis qualifiée ANSSI en 2020. Ce 4ème renouvellement CSPN vient consolider cette dynamique : maintenir un haut niveau d’exigence, faire évoluer la plateforme et accompagner les projets industriels dans la durée.
Panorama reste le 1er et le seul SCADA à disposer d’une certification active et maintenue sans discontinuité depuis 2019
SCADA et cybersécurité OT : désormais indissociables
Avec l’accélération des exigences réglementaires et organisationnelles (dont la directive NIS2), les architectures industrielles doivent concilier disponibilité, sûreté de fonctionnement et cybersécurité. Dans ce contexte, la supervision occupe une place centrale : elle se situe au carrefour des flux, des accès opérateurs, des échanges inter-systèmes et de l’exploitation quotidienne. On ne peut plus dissocier performance de la supervision et exigences cyber.
Chez CODRA, cet enjeu se traduit à deux niveaux :
- dans le produit, avec des mécanismes conçus pour s’intégrer à des politiques de sécurité industrielles,
- dans l’accompagnement, pour aider nos clients à déployer et exploiter Panorama Suite selon des principes robustes et réalistes sur le terrain.
Mettre en œuvre les bonnes pratiques : du concret, au plus près des installations
Au-delà de la certification, la cybersécurité d’un système industriel repose sur des bonnes pratiques appliquées à l’ensemble du périmètre OT : postes et serveurs de supervision, réseau, automates, équipements de terrain, procédures d’exploitation. Les sujets clés incluent notamment :
- le contrôle des accès physiques (cartographier, protéger, tracer),
- le cloisonnement et le filtrage réseau (limiter la propagation d’incidents, maîtriser les flux),
- la gestion des médias amovibles (réduire les risques liés aux transferts entre réseaux),
- la gestion des comptes et des privilèges (authentification, séparation des rôles, annuaires),
- le durcissement des configurations (n’activer que le nécessaire, limiter les services, réduire la surface d’attaque).
Ces bonnes pratiques doivent être adaptées au contexte de chaque site (criticité, contraintes d’exploitation, organisation maintenance), et mises à jour dans le temps.
Un accompagnement CODRA dans la durée
Le renouvellement CSPN illustre une ambition : proposer une plateforme de supervision reconnue et soutenir nos clients sur le long terme, de la conception jusqu’à l’exploitation, en intégrant les enjeux cyber à chaque étape.
Pour aller plus loin, CODRA met à disposition des recommandations et guides de mise en œuvre destinés aux environnements industriels, accessibles dans un espace dédié.