Fieldbus Security
otDéfinition
Sécurisation des bus de terrain industriels (Profibus, DeviceNet, Foundation Fieldbus) historiquement sans sécurité native, via segmentation réseau, monitoring et gateways de sécurité.
Description
Les bus de terrain industriels (Profibus DP/PA, DeviceNet, Foundation Fieldbus, CANopen) ont été conçus pour la communication déterministe entre automates et équipements de terrain (capteurs, actionneurs, variateurs). Sans mécanisme de sécurité natif, leur protection repose sur des contrôles compensatoires au niveau réseau et physique.
Contexte OT/ICS
La transition vers Ethernet industriel (PROFINET, EtherNet/IP) améliore les options de sécurité mais les bus de terrain historiques restent massivement déployés dans des installations industrielles avec des durées de vie de 20 à 30 ans. La segmentation physique, le monitoring passif des trames et les gateways de sécurité sont les principales mesures de protection applicables.
Points clés
- Segmentation physique : accès physique aux câbles de bus est l'équivalent d'un accès réseau non authentifié
- Monitoring passif des trames bus : détecter les adresses d'esclaves inconnues ou les trames malformées
- Migration progressive vers Ethernet industriel avec sécurité native (PROFINET, EtherNet/IP CIP Security)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis