ICS/SCADA
generalDéfinition
Les systèmes ICS (Industrial Control Systems) et SCADA (Supervisory Control and Data Acquisition) désignent les infrastructures informatiques pilotant des processus physiques industriels, comme la production d'énergie, le traitement de l'eau, la fabrication manufacturière ou le transport. Ces environnements reposent sur des automates programmables (PLC), des systèmes de supervision et des capteurs communiquant via des protocoles industriels spécifiques, tels que Modbus, DNP3 ou S7comm, historiquement conçus sans considération de sécurité, priorisant la fiabilité et le déterminisme temporel du processus physique contrôlé. Contrairement aux systèmes IT classiques, la disponibilité prime absolument sur la confidentialité dans ces environnements, une interruption pouvant avoir des conséquences physiques directes, voire mettre en danger des vies humaines, et les cycles de mise à jour sont considérablement plus longs, certains équipements restant en service plusieurs décennies. Le modèle Purdue structure traditionnellement l'architecture de ces réseaux en niveaux hiérarchiques, du terrain physique au niveau 0 jusqu'au système d'information de gestion au niveau 5. En défense, la norme IEC 62443 constitue le référentiel de référence pour la sécurisation des ICS/SCADA, imposant la segmentation stricte entre zones IT et OT, l'inspection passive du trafic industriel pour préserver la disponibilité, et une gouvernance de sécurité adaptée aux contraintes spécifiques de ces environnements critiques.
Défis de sécurité spécifiques
Les systèmes sont conçus pour durer des décennies avec des OS souvent obsolètes. Les protocoles industriels (Modbus, DNP3, OPC UA) n'intègrent pas nativement de sécurité. La disponibilité prime sur la confidentialité. L'isolation air-gap est compromise par la convergence IT/OT.
Attaques notables
Stuxnet (centrifugeuses iraniennes), Industroyer (coupures électriques Ukraine), attaques sur les systèmes d'eau américains. Ces attaques ont une dimension géopolitique forte et ciblent les infrastructures critiques nationales.
Sécurisation
La norme IEC 62443 est le référentiel de sécurité spécifique OT. La sécurisation passe par la segmentation réseau (modèle Purdue), les sondes de détection spécialisées (Nozomi, Claroty, Dragos), le contrôle d'accès strict et la formation du personnel opérationnel.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h