Engineering Workstation (OT)
otDéfinition
Poste de travail utilisé pour programmer, configurer et maintenir les automates (PLC) et systèmes de contrôle industriels, représentant un vecteur d'attaque privilégié vers les OT.
Description
La station de programmation OT (Engineering Workstation) est le poste utilisé par les ingénieurs automaticiens pour développer, modifier et charger les programmes ladder/FBD dans les PLC, configurer les DCS et mettre à jour les HMI. Elle représente le vecteur d'accès direct aux équipements de contrôle industriels.
Contexte OT/ICS
Les stations de programmation sont des cibles privilégiées car elles disposent des droits d'écriture sur les automates. Stuxnet s'est propagé via les stations Siemens Step 7. NIST SP 800-82 et IEC 62443-3-3 imposent leur durcissement strict : whitelisting applicatif, pas d'accès Internet, MFA, antivirus industriel (Claroty, Cylance) et journalisation de toutes les connexions aux PLC.
Points clés
- Application whitelisting obligatoire : seul logiciel de programmation autorisé (Step 7, Studio 5000, Unity Pro)
- Isolation réseau : la station ne doit accéder qu'aux PLC de sa zone fonctionnelle via VLAN dédié
- Contrôle des ports USB : désactivation par GPO ou whitelist de clés chiffrées autorisées
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis