Authentication OT Systems
otDéfinition
Mécanismes d'authentification pour les systèmes industriels : gestion des comptes locaux des PLC, authentification forte pour les HMI et les accès de maintenance à distance.
Description
L'authentification dans les systèmes OT couvre la vérification d'identité des opérateurs, ingénieurs et systèmes accédant aux PLC, HMI et DCS. Les protocoles industriels legacy n'intègrent généralement pas d'authentification native, rendant les contrôles compensatoires indispensables.
Contexte OT/ICS
IEC 62443-3-3 SR 1.1 exige l'identification et l'authentification de tous les utilisateurs humains et logiciels accédant aux IACS. Les PLC Siemens S7, Allen-Bradley et Schneider supportent désormais l'authentification par mot de passe ou certificat selon les versions firmware, mais les équipements legacy nécessitent une authentification au niveau du jump server.
Points clés
- MFA obligatoire pour les accès de maintenance à distance aux systèmes de contrôle
- Comptes de service dédiés avec privilèges minimaux pour les communications M2M
- NERC CIP-007 R5 impose la gestion rigoureuse des comptes d'accès aux BES Cyber Systems
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis