Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Firmware Update OT (Gestion mises à jour firmware)

ot

Définition

La gestion des mises à jour firmware (Firmware Update Management) en environnement OT désigne l'ensemble des processus et contrôles permettant d'appliquer les mises à jour de firmware des équipements industriels (PLC, automates de sécurité, relais de protection IED, variateurs de fréquence, transmetteurs intelligents, switches industriels) de manière sécurisée et contrôlée, en minimisant les risques pour la continuité du processus industriel et en évitant l'introduction de nouvelles vulnérabilités ou de malwares via des packages de firmware non authentifiés. La gestion des mises à jour firmware OT est fondamentalement différente du patch management IT classique : les mises à jour firmware OT nécessitent dans la majorité des cas un arrêt de l'équipement (et donc une interruption de la fonction de contrôle assurée par cet équipement), doivent être préqualifiées par le service ingénierie (impact potentiel sur le comportement de l'équipement et du processus), sont parfois accompagnées d'une procédure spécifique fournie par le fabricant (séquence de mise à jour avec des étapes précises), et le retour arrière (rollback) peut ne pas être possible ou peut nécessiter des efforts significatifs. La chaîne d'intégrité du firmware OT est un enjeu critique : un package de firmware malveillant ou compromis installé sur un PLC ou un relais de protection peut transformer l'équipement en composant malveillant (Module Firmware, T0839 dans ATT&CK ICS). Des procédures de vérification d'intégrité avant installation sont indispensables : vérification des hashes ou signatures cryptographiques fournis par le fabricant, téléchargement uniquement depuis les portails officiels des fabricants (pas depuis des sources tierces), et validation sur un équipement de test (si disponible) avant déploiement en production. Les politiques de firmware management OT doivent définir : qui peut autoriser et effectuer les mises à jour firmware (processus d'approbation incluant cybersécurité et ingénierie), comment les packages sont validés avant installation (vérification d'intégrité, test préalable), quand les mises à jour peuvent être réalisées (fenêtres de maintenance planifiées), et comment les configurations sont sauvegardées avant toute mise à jour (rollback en cas de problème).

Fonctionnement de la mise à jour firmware sécurisée OT

Une procédure de mise à jour firmware sécurisée pour un PLC Siemens S7-1500 comprend : (1) Réception de l'avis de mise à jour firmware du fabricant (PSIRT Siemens ou abonnement aux bulletins de sécurité), (2) Évaluation de la criticité et de l'urgence (CVE corrigée ? Version existante vulnérable ?), (3) Téléchargement du package firmware depuis le portail officiel Siemens avec vérification du hash SHA-256 fourni, (4) Test sur un PLC de test ou un simulateur (si disponible), (5) Planification de la mise à jour pendant une fenêtre de maintenance (arrêt planifié), (6) Sauvegarde complète de la configuration actuelle du PLC, (7) Application de la mise à jour selon la procédure Siemens (TIA Portal Firmware Update), (8) Vérification post-mise à jour (démarrage normal, tests fonctionnels), (9) Documentation de la mise à jour (version, date, responsable, tests réalisés).

Contexte OT/ICS et équipements en fin de vie

Un des défis majeurs du firmware update OT est la gestion des équipements en fin de vie (End of Life/End of Support) pour lesquels le fabricant ne publie plus de mises à jour de sécurité. Dans les environnements industriels avec des cycles de vie d'équipements de 15-25 ans, la proportion d'équipements EOL peut être significative. Pour ces équipements : documenter les vulnérabilités connues sans correction disponible, appliquer des mesures compensatoires (isolation réseau renforcée, monitoring spécifique), planifier le remplacement dans la roadmap d'investissement, et maintenir un inventaire des équipements EOL avec leurs vulnérabilités connues pour prioriser les remplacements selon le niveau de risque.

Sécurité et mitigation

Programme de firmware update OT : s'abonner aux bulletins de sécurité des fabricants de tous les équipements OT (PSIRT Siemens, Rockwell Security Advisories, Schneider CPCERT, ABB CyberSecurity), maintenir un inventaire des versions firmware de tous les équipements OT avec les CVE associées non corrigées, définir une politique de firmware update avec des délais maximaux de correction selon la sévérité des CVE (CVE CVSS > 9 : correction dans les 90 jours ou mesures compensatoires documentées), et intégrer les mises à jour firmware OT dans les processus de gestion du changement (MOC) pour la validation et l'approbation.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis