Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Authentication OT Systems

ot

Définition

L'Authentication OT Systems couvre l'ensemble des mécanismes permettant de vérifier l'identité des utilisateurs et des équipements accédant aux systèmes de contrôle industriel, un domaine historiquement sous-développé dans les environnements OT où de nombreux automates et interfaces homme-machine ont été conçus sans authentification native, ou avec des comptes locaux partagés et des mots de passe par défaut jamais modifiés depuis la mise en service. La gestion des comptes locaux des automates programmables (PLC) constitue un premier niveau critique : de nombreux modèles, notamment issus de grands fabricants comme Siemens ou Schneider Electric, ont fait l'objet d'avis CISA pour des mots de passe codés en dur ou des mécanismes d'authentification contournables, justifiant leur remplacement progressif ou leur isolation réseau stricte en attendant un correctif. Les interfaces homme-machine (HMI), point d'accès quotidien des opérateurs, nécessitent une authentification forte individuelle plutôt qu'un compte générique partagé, afin de garantir la traçabilité des actions et de limiter l'impact d'un vol de session. Les accès de maintenance à distance, particulièrement exposés, doivent systématiquement intégrer une authentification multifacteur combinée à un accès juste-à-temps limité dans le temps. La norme IEC 62443-3-3 formalise ces exigences sous forme d'exigences fonctionnelles de sécurité (FR 1) applicables selon le niveau de sécurité cible du système considéré.

Description

L'authentification dans les systèmes OT couvre la vérification d'identité des opérateurs, ingénieurs et systèmes accédant aux PLC, HMI et DCS. Les protocoles industriels legacy n'intègrent généralement pas d'authentification native, rendant les contrôles compensatoires indispensables.

Contexte OT/ICS

IEC 62443-3-3 SR 1.1 exige l'identification et l'authentification de tous les utilisateurs humains et logiciels accédant aux IACS. Les PLC Siemens S7, Allen-Bradley et Schneider supportent désormais l'authentification par mot de passe ou certificat selon les versions firmware, mais les équipements legacy nécessitent une authentification au niveau du jump server.

Points clés

  • MFA obligatoire pour les accès de maintenance à distance aux systèmes de contrôle
  • Comptes de service dédiés avec privilèges minimaux pour les communications M2M
  • NERC CIP-007 R5 impose la gestion rigoureuse des comptes d'accès aux BES Cyber Systems

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis