HMI (Human-Machine Interface)
otDéfinition
Interface opérateur permettant la supervision et le contrôle des processus industriels, composant critique des SCADA souvent ciblé car connecté au réseau IT et exposant le processus.
Description
L'HMI (Human-Machine Interface) est l'interface opérateur permettant la supervision et le contrôle des processus industriels via des synoptiques graphiques. Basée sur des OS Windows ou Linux embarqués, elle est connectée au réseau OT (PLC, SCADA) et souvent aussi au réseau IT, en faisant un vecteur d'attaque critique.
Contexte OT/ICS
Les HMI industriels (Siemens WinCC, Rockwell FactoryTalk View, Schneider Vijeo Citect) fonctionnent souvent sur des OS Windows non patchés et exposent des interfaces web non sécurisées. IEC 62443-4-2 définit des exigences de sécurité composants pour les HMI : authentification, contrôle d'accès, journalisation des actions opérateurs et protection contre les modifications non autorisées.
Points clés
- Durcissement OS : désactivation des services inutiles, application whitelisting, antivirus industriel
- Authentification opérateur : MFA ou biométrie pour les actions de commande à fort impact
- Réseau : la HMI ne doit communiquer qu'avec les PLC/DCS de sa zone fonctionnelle, jamais Internet
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis