Unir ses forces pour assurer la cybersécurité des maisons intelligentes

13 avril 2023

 

Bien que les maisons intelligentes nous procurent des avantages en nous facilitant la vie et en nous permettant de faire des économies, ils s’accompagnent bien souvent de risques en matière de sécurité liés à la multiplication du nombre d’appareils connectés. Garantir la cyber-sécurité de nos maisons intelligentes nécessitera un effort commun de la part des personnes, des opérateurs de réseaux, des fabricants d’appareils et des gouvernements.

Selon le rapport annuel sur la cybersécurité1 de CUJO AI, plus de 67 % des réseaux domestiques sont la cible d'au moins une cybermenace par mois. Les ordinateurs et les caméras IP sont particulièrement exposés (voir le graphique), mais les dispositifs vidéo et de stockage comme les enregistreurs vidéo numériques et les téléviseurs intelligents sont aussi sensibles aux accès non autorisés, aux logiciels malveillants, aux violations de données ou autres cyber-attaques.

Répartition des menaces par type d’appareil

Répartition des menaces par type d’appareil

Source : CUJO AI.2

Sécuriser les maisons intelligentes peut s’avérer complexe

La lutte contre les cyber-attaques exige une approche multi-couches qui résout les vulnérabilités à chaque niveau (matériel, réseau, application) et sensibilise les propriétaires aux risques auxquels ils sont confrontés. L'application de mesures de sécurité fondamentales (pare-feu et logiciel antivirus, par exemple) permet de prévenir les attaques, tout comme l’utilisation de mots de passe forts et la mise à jour des microprogrammes des appareils.

Hélas, les propriétaires ne possèdent pas les compétences techniques nécessaires pour protéger leurs appareils et leurs réseaux domestiques. Parfois, ils ignorent même qu’ils doivent le faire. Un objet aussi discret qu’un interrupteur intelligent peut compromettre la sécurité car les pirates peuvent entrer dans un réseau domestique et accéder à toutes les données (à caractère personnel) qui y sont associées. Avec ces données, les pirates commettent des cambriolages, des vols d’identité et d’autres types de violation de la vie privée.

Comme l’a souligné le Forum économique mondial dans un récent article3, les failles de sécurité sont fréquentes. Certains appareils sont commercialisés avec des systèmes d’exploitation obsolètes, incompatibles et impossibles à mettre à jour. Selon CUJO AI4, un fournisseur de solutions de sécurité domestiques fondées sur l’IA, ces appareils sont les plus menacés. En effet, les pirates utilisent des scripts automatisés et des moteurs de recherche spécialisés pour identifier ces appareils et les attaquer.

Le marché simplifie la sécurité

Heureusement, les gouvernements, les fabricants d’appareils, les fournisseurs d’accès à Internet (FAI) et les employeurs luttent contre cette menace grandissante. Ils soutiennent la cyber-sécurisation des logements.

En septembre dernier, l'Union européenne a proposé un nouveau panel de règles des produits afin d’obliger les fabricants de matériel électronique à sécuriser davantage leurs appareils5 durant tout leur cycle de vie, en prévoyant notamment l’assistance en matière de sécurité et des correctifs pour les nouvelles vulnérabilités. En outre, l'ébauche du règlement impose aux fabricants de rendre les consignes de sécurité compréhensibles par les acheteurs et les appareils configurables en toute sécurité.

La norme de maison intelligente Matter peut aussi jouer un rôle crucial en matière de sécurité. La norme est fiable par sa conception (« secure by design »). Des mesures empêchent aux personnes non autorisées l'accès au réseau, l'interception des commandes ou l'installation de produits « hostiles » et néfastes pour la sécurité de la maison intelligente.6

Les entreprises de plates-formes ont également un rôle à jouer. CUJO AI1note qu’Apple est l’une des marques les plus sûres dans le domaine de la maison intelligente ; 6 % seulement de toutes les menaces ont affecté ses appareils. Cela prouve la pertinence des exigences de sécurité d’Apple HomeKit. Pour les entreprises d’électronique grand public comme Belkin, cela constitue un argument de vente unique. La gamme des produits Wemo de Belkin, qui englobe des prises intelligentes, des interrupteurs et des variateurs de lumière, s’intègre à Apple HomeKit. L’association leur permet de se démarquer des produits moins chers et moins sécurisés.7

Garants de la sécurité dans nos logements, de nombreux fournisseurs d’accès à Internet offrent la sécurité comme un service supplémentaire. En effet, en sensibilisant davantage les personnes aux risques potentiels, les FAI pourraient voir leur service de sécurité émerger comme l'une de leurs principales prestations, au lieu de la place accessoire qu’il occupe aujourd’hui.

Le télétravail s'étant intensifié, les employeurs assument aussi leurs responsabilités, en faisant appel à des spécialistes de la sécurité comme ZScaler ou CrowdStrike pour lutter contre les cybermenaces, et s’assurer que leurs employés puissent accéder rapidement à toutes leurs applications depuis n’importe quel appareil et réseau.

Ensemble, nous préservons la sécurité

Même si les gouvernements et les acteurs de l’industrie sécurisent les appareils et les réseaux dès leur conception, les propriétaires peuvent, eux aussi, prendre des mesures simples. Cela passe notamment par l'utilisation de mots de passe forts. Ou par remplacer le nom standard du routeur et du réseau wifi. Sans oublier de maintenir les appareils et logiciels à jour.

La maison intelligente est très avantageuse. Le maintien de la cybersécurité nécessite un effort conjoint de toutes les parties concernées.

Informations importantes

À des fins d’information et de publicité uniquement.

Ces informations proviennent de VanEck (Europe) GmbH qui a été désignée comme distributeur des produits VanEck en Europe par la société de gestion VanEck Asset Management B.V., de droit néerlandais et enregistrée auprès de l’Autorité néerlandaise des marchés financiers (AFM). VanEck (Europe) GmbH, dont le siège social est situé Kreuznacher Str. 30, 60486 Francfort, Allemagne, est un prestataire de services financiers réglementé par l’Autorité fédérale de surveillance financière en Allemagne (BaFin). Les informations sont uniquement destinées à fournir des informations générales et préliminaires aux investisseurs et ne doivent pas être interprétées comme des conseils d’investissement, juridiques ou fiscaux. VanEck (Europe) GmbH et ses sociétés associées et affiliées (ensemble « VanEck ») n’assument aucune responsabilité en ce qui concerne toute décision d’investissement, de cession ou de rétention prise par l’investisseur sur la base de ces informations. Les points de vue et opinions exprimés sont ceux du ou des auteurs, mais pas nécessairement ceux de VanEck. Les avis sont à jour à la date de publication et sont susceptibles d’être modifiés en fonction des conditions du marché. Certains énoncés contenus dans les présentes peuvent constituer des projections, des prévisions et d’autres énoncés prospectifs qui ne reflètent pas les résultats réels. Les informations fournies par des sources tierces sont considérées comme fiables et n’ont pas été vérifiées de manière indépendante pour leur exactitude ou leur exhaustivité et ne peuvent être garanties. Tous les indices mentionnés sont des mesures des secteurs et des performances du marché commun. Il n’est pas possible d’investir directement dans un indice.

Toutes les informations sur le rendement sont historiques et ne garantissent pas les résultats futurs. L’investissement est soumis à des risques, y compris la perte possible du capital. Vous devez lire le Prospectus et le DICI avant d’investir.

Aucune partie de ce matériel ne peut être reproduite sous quelque forme que ce soit, ou mentionnée dans toute autre publication, sans l’autorisation écrite expresse de VanEck.

© VanEck (Europe) GmbH

 

1 - 3 of 3