Cybersecurity for the IT and OT Environments
Télécharger les ressourcesÀ propos de cette session
Une consultante en cybersécurité IT/OT soutient que presque tous les secteurs, des mines à la production alimentaire en passant par la recherche en santé et les institutions financières, touchent aux infrastructures essentielles du Canada, que les gens qui y travaillent en soient conscients ou non. Elle explique comment l'automatisation de l'industrie 4.0, les jumeaux numériques et l'IA physique branchent sur Internet des environnements autrefois isolés, élargissant la surface d'attaque alors que des acteurs étatiques développent des maliciels conçus pour l'OT. Elle passe en revue les causes récurrentes de vulnérabilité : chaînes d'approvisionnement fragiles, inventaires d'actifs incomplets, configurations par défaut et accès à distance qui affaiblit les contrôles loin du siège social. Plutôt que de transposer tel quel un programme IT en OT, elle recommande un programme de gestion des risques dédié, bâti sur une bonne compréhension de l'environnement, l'apport d'experts spécialisés en OT plutôt que du personnel IT improvisé, et un point de départ réel là où aucun contrôle de base n'existe. La période de questions aborde le projet de loi C-26, des exigences provinciales comme l'OCSF ontarien, et la gestion des actifs hérités impossibles à corriger : isoler et documenter l'exception plutôt que forcer une mise à niveau.
Digitization in the manufacturing sector, rise of smart factories and the desire for AI and automation is pressing the need for a concrete Cybersecurity plan addressing the IT/OT threats facing our critical infrastructure and Canada's leading industries. Talk addresses the following: Production-safe assessments Sustainable Security Risk Management Practices across the enterprise Support from the Canadian Government Security compliance challenges Factory 4.0 Technologies IT OT Convergence
À retenir
- Déterminer si votre organisation touche aux infrastructures essentielles, directement ou indirectement (énergie, finance, recherche en santé, alimentation, mines, transport), avant de présumer que ça ne vous concerne pas.
- Tenir les fournisseurs responsables de la sécurité de leurs produits OT du concept à l'exploitation; exiger des preuves de conformité plutôt qu'une certification cochée sans vérification.
- Bâtir un programme de gestion des risques dédié à l'OT plutôt que de transposer un cadre IT; commencer par bien comprendre les actifs réels et les menaces propres à l'environnement.
- Faire appel à des experts spécialisés en sécurité OT plutôt que de réaffecter du personnel IT sans formation, car les deux mondes tolèrent très différemment les temps d'arrêt et les tests.
- Quand un actif hérité ne peut vraiment pas être corrigé, documenter une exception de risque formelle et compenser par l'isolement et des contrôles périmétriques plutôt que de forcer une mise à niveau.
Conférenciers

Sarah Qureshi is a globally recognized Cybersecurity expert with demonstrated success in leading investigations during high-profile breach situations and achieving resilience against cyber attacks targeting Canada’s critical infrastructure. Ms… Lire la suiteRéduire
Sarah Qureshi is a globally recognized Cybersecurity expert with demonstrated success in leading investigations during high-profile breach situations and achieving resilience against cyber attacks targeting Canada’s critical infrastructure. Ms. Qureshi is a broadly experienced individual who has developed a bespoke Cybersecurity Program Implementation Framework that expedites public and private sector’s IT and OT compliance journeys. She is known for promoting a security-first culture within organizations through her enthusiasm for innovation in automation and proactive risk management. Neryl is a Cybersecurity Analyst currently serving the IT and OT sectors as a Level II SOC Analyst.

Neryl is a Cybersecurity Analyst currently serving the IT and OT sectors as a Level II SOC Analyst.

