Historian (OT)
otDéfinition
Serveur industriel collectant et archivant les données de processus en temps réel depuis les SCADA/DCS, situé en zone DMZ industrielle et souvent point de convergence IT/OT.
Description
Un historian industriel (OSIsoft PI, Honeywell PHD, Aspen InfoPlus) est un serveur de base de données de séries temporelles collectant et archivant les valeurs de tags de processus depuis les SCADA/DCS en temps réel. Positionné en zone DMZ industrielle, il est un point de convergence IT/OT critique pour la sécurité.
Contexte OT/ICS
L'historian constitue un vecteur d'attaque latérale classique : compromis depuis l'IT, un attaquant peut remonter vers le réseau OT via ses connexions avec les serveurs SCADA. NIST SP 800-82 recommande de placer l'historian en DMZ industrielle avec des connexions unidirectionnelles (data diode) depuis l'OT ou des règles de firewall strictes.
Points clés
- DMZ industrielle obligatoire : l'historian ne doit jamais être en contact direct avec les réseaux IT et OT simultanément
- Durcissement OS : Windows Server avec CIS Benchmark, suppression des services inutiles, antivirus industriel
- Chiffrement des communications ODBC/OPC DA/OPC HDA entre SCADA et historian
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis