Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

DNP3 (Protocole SCADA)

ot

Définition

DNP3 (Distributed Network Protocol 3) est un protocole de communication industrielle largement déployé dans les secteurs de l'énergie électrique et de la distribution d'eau, particulièrement répandu en Amérique du Nord, conçu pour l'échange de données de télémesure et de commande entre les postes de terrain (RTU, IED) et les centres de conduite SCADA à travers des liaisons parfois longue distance et historiquement peu fiables, radio ou téléphoniques. Le protocole standard, DNP3 Basic, ne prévoit ni authentification ni chiffrement natif des échanges, une conséquence directe de sa conception initiale dans les années 1990, période où la connectivité de ces réseaux vers l'extérieur était jugée improbable, hypothèse largement invalidée depuis par la convergence IT/OT et l'exposition croissante de ces réseaux. Cette absence de sécurité native expose DNP3 Basic à des attaques par relecture (rejeu de trames de commande légitimes capturées précédemment), par usurpation d'un maître ou d'un esclave légitime, et par manipulation directe de valeurs de mesure ou de commandes transmises en clair. L'extension Secure Authentication (DNP3-SA), normalisée dans IEEE 1815, ajoute une authentification cryptographique des messages critiques sans nécessairement chiffrer l'intégralité du trafic, mais reste encore inégalement déployée sur le parc installé existant, la migration nécessitant une mise à jour coordonnée de l'ensemble des équipements de terrain et de supervision d'un réseau souvent vaste et hétérogène.

Protocole SCADA utilisé dans les secteurs énergie et eau, manquant d'authentification native dans sa version standard DNP3 Basic, vulnérable aux attaques par relecture et manipulation.

Ce terme est utilisé dans le domaine de la cybersécurité (ot). Des articles détaillés sont disponibles sur ce site.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis