# Qu'est-ce que la sécurité de l'IoT ?

> La sécurité de l'Internet des objets (IoT) est la discipline qui protège les appareils connectés, leurs données, leurs communications, leurs interactions physiques, leurs applications, leurs services et leurs processus de cycle de vie.

- URL canonique: https://yellowcube.eu/fr/glossary/iot-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La responsabilité s'étend aux fabricants, intégrateurs, prestataires de services, propriétaires, administrateurs et utilisateurs, car la sécurité d'un appareil dépend de capacités et de décisions réparties à travers l'écosystème du produit.

Les exigences doivent suivre la finalité, l'exposition, les données, les effets physiques, l'environnement, la durée de support et les conséquences d'une défaillance. Les bases de référence grand public sont des points de départ ; les systèmes industriels, médicaux, de transport ou liés à la sûreté peuvent exiger une ingénierie et une assurance propres au secteur.

### Points clés

- **Construire des produits sécurisables:** Fournir une identité d'appareil, une configuration contrôlée, la protection des données et des identifiants, des communications sécurisées, des interfaces minimisées, l'intégrité logicielle, une journalisation réalisable, des valeurs par défaut sûres et une réinitialisation ou une suppression sûre.
- **Soutenir le cycle de vie:** Maintenir la connaissance des composants, publier une durée de support, livrer des mises à jour authentifiées, recevoir les rapports de vulnérabilité et y donner suite, communiquer les changements et les risques, et permettre le transfert et le démantèlement sécurisés.
- **Déployer de façon défendable:** Inventorier les appareils et les dépendances, changer les valeurs par défaut non sûres, restreindre l'accès, segmenter par conséquence, surveiller le comportement, préserver les options de récupération et tester les changements par rapport aux besoins de sûreté.
- **Limite importante:** Une base de référence, une étiquette, un pare-feu ou un réseau segmenté ne peut compenser tout appareil faible ou service abandonné. Le matériel contraint, les mises à jour indisponibles, les identifiants partagés, la dépendance au cloud et l'accès physique peuvent laisser un risque résiduel ; un confinement ou des mises à jour non testés peuvent créer des effets dangereux.

### Termes associés

[Internet des objets (IoT)](<https://yellowcube.eu/fr/glossary/internet-of-things/>) · [Système cyber-physique (CPS)](<https://yellowcube.eu/fr/glossary/cyber-physical-system/>) · [Sécurité des terminaux](<https://yellowcube.eu/fr/glossary/endpoint-security/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Sécurité de la chaîne d'approvisionnement](<https://yellowcube.eu/fr/glossary/supply-chain-security/>)

### Sources

[NIST IR 8259 Rev. 1, Foundational Cybersecurity Activities for IoT Product Manufacturers](https://csrc.nist.gov/pubs/ir/8259/r1/final) · [NIST IR 8259A, IoT Device Cybersecurity Capability Core Baseline](https://csrc.nist.gov/pubs/ir/8259/a/final) · [ETSI EN 303 645 V3.1.3, Cyber Security for Consumer Internet of Things: Baseline Requirements](https://www.etsi.org/deliver/etsi_en/303600_303699/303645/03.01.03_60/en_303645v030103p.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

