Encryption OT
otDéfinition
Chiffrement des communications dans les environnements industriels : défi des contraintes de latence et de compatibilité avec les protocoles legacy, solutions via TLS pour OPC UA et MQTT.
Description
Le chiffrement dans les environnements OT protège la confidentialité et l'intégrité des communications industrielles. Contrairement à l'IT, les contraintes de latence des boucles de contrôle temps-réel (< 1 ms pour certains systèmes) et la compatibilité avec les équipements legacy limitent significativement les options de chiffrement disponibles.
Contexte OT/ICS
OPC UA intègre nativement TLS 1.2/1.3 avec authentification par certificats X.509 — la voie préconisée pour les nouvelles architectures. MQTT avec TLS est adopté pour les communications IIoT. Les protocoles legacy (Modbus, DNP3, Profibus) nécessitent des gateways chiffrantes en compensation. IEC 62443-3-3 SR 4.1 exige la protection de la confidentialité des informations en transit.
Points clés
- TLS 1.2 minimum pour OPC UA, MQTT et les interfaces web des HMI industriels
- Gestion des certificats industriels : PKI dédiée OT, durée de vie longue adaptée aux cycles de maintenance
- Attention aux overhead de chiffrement sur les PLCs à ressources limitées (ARM Cortex-M, MIPS)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis