L’intégrité de la chaîne d’approvisionnement devient un impératif stratégique. NIS2 est passé par là…

Face aux attaques ciblant le firmware, la confiance doit être établie dès la fabrication de l’appareil. TOUGHBOOK Guard, une nouvelle solution de sécurité intégrée de Panasonic TOUGHBOOK, offre une protection intégrée au niveau du BIOS et une sécurité matérielle continue pour les déploiements critiques à longue durée de vie. Panasonic maintient son avance.

« Face à la multiplication des attaques ciblant les couches profondes de l’architecture des appareils, il est devenu évident que la sécurité logicielle seule ne suffit plus. Une véritable résilience exige une garantie au niveau du firmware et du BIOS, bien avant même le chargement du système d’exploitation », assure Guy D’haeseleer, ICT Specialist, Panasonic TOUGHBOOK.

C’est la philosophie qui sous-tend TOUGHBOOK Guard, l’architecture de protection du firmware embarqué de Panasonic, conçue selon les principes de la sécurité intégrée dès la conception. Point crucial, TOUGHBOOK est le seul fabricant d’ordinateurs portables durcis à proposer ce niveau de protection du BIOS et du firmware en usine, intégrant ainsi les principes de la sécurité intégrée directement dans l’appareil dès sa fabrication.

« Dans les environnements critiques, où l’intégrité des appareils est essentielle à la continuité des opérations, cette évolution n’est pas seulement innovante : elle est désormais indispensable », estime Tom Lauwers, Country Manager Beneux, Panasonic TOUGHBOOK.

Permettre de rester opérationnel… depuis 30 ans !

A nouveau, Panasonic TOUGHBOOK se distingue. Voici tout juste 30 ans, Panasonic lançait son premier TOUGHBOOK, le CF-25, pour répondre à un problème bien réel : les agents de terrain des services publics étaient confrontés à des pannes répétitives des ordinateurs classiques. Premier client, British Gas. L’idée ? Plutôt que de partir d’appareils grand public disponibles dans le commerce, Panasonic a conçu le CF-25 spécifiquement pour les conditions difficiles rencontrées lors des interventions et pour résister aux chutes, aux vibrations, aux températures extrêmes, à la poussière et à la pluie.

Depuis, la filiale de Panasonic a continué sur sa voie, entretenant sa différence : « permettre aux équipes de terrain de rester opérationnelles, notamment dans les situations où les pannes du matériel seraient catastrophiques. »

Aujourd’hui, la cybersécurité concerne principalement les ransomwares, le phishing et les logiciels malveillants. Mais de plus en plus d’experts mettent en garde contre une menace moins visible et plus sournoise : la manipulation et la modification du matériel pendant son transport, son stockage, sa maintenance ou sa mise en service sur le terrain.

Conformité… et compromis !

Un ordinateur portable peut être entièrement conforme à toutes les exigences de cybersécurité et être néanmoins compromis parce qu’un composant a été remplacé, ajouté ou modifié en cours de route. On peut penser à une carte réseau modifiée, un SSD altéré, un enregistreur de frappe ou vidéo caché, voire un module USB malveillant. Les logiciels de sécurité traditionnels détectent rarement, voire jamais, ce genre de modifications.

TOUGHBOOK Guard introduit donc une nouvelle couche de sécurité. « Dès la mise sous tension de l’appareil, sa configuration matérielle est validée par rapport à une configuration de référence approuvée en usine, explique Guy D’haeseleer. Si un composant a été altéré, que ce soit par un échange non autorisé ou une intervention malveillante, le système le détecte avant le chargement du système d’exploitation. Cette visibilité précoce est essentielle pour les organisations où les conséquences d’une compromission sont graves. »

NIS2 est passé par là !

L’ambition est de répondre aux exigences des environnements les plus exigeants. Le fonctionnement de TOUGHBOOK Guard indépendant du système d’exploitation garantit la résilience même en cas de compromission du système ou d’infection par un logiciel malveillant, tandis que les alertes en temps réel informent immédiatement les utilisateurs en cas de détection de composants non autorisés.

« L’intégrité de la chaîne d’approvisionnement est devenue un impératif stratégique, enchaîne Tom Lauwers. Que ce soit au sein des administrations, de la défense, des services d’urgence et des infrastructures critiques nationales, le contrôle de la chaîne d’approvisionnement s’est intensifié. Les organisations doivent être en mesure de démontrer la fiabilité des appareils déployés tout au long de leur cycle de vie… NIS2 est passé par là ! »

Et Guy D’haeseleer de conclure : « Tout l’intérêt ne réside pas dans la technologie elle-même, mais dans le problème de société auquel TOUGHBOOK Guard apporte une solution : peut-on encore être sûr qu’un appareil est bien le même que celui qui est sorti de l’usine ? »