Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ICS/SCADA

general

Définition

Les systèmes ICS (Industrial Control Systems) et SCADA (Supervisory Control and Data Acquisition) désignent les infrastructures informatiques pilotant des processus physiques industriels, comme la production d'énergie, le traitement de l'eau, la fabrication manufacturière ou le transport. Ces environnements reposent sur des automates programmables (PLC), des systèmes de supervision et des capteurs communiquant via des protocoles industriels spécifiques, tels que Modbus, DNP3 ou S7comm, historiquement conçus sans considération de sécurité, priorisant la fiabilité et le déterminisme temporel du processus physique contrôlé. Contrairement aux systèmes IT classiques, la disponibilité prime absolument sur la confidentialité dans ces environnements, une interruption pouvant avoir des conséquences physiques directes, voire mettre en danger des vies humaines, et les cycles de mise à jour sont considérablement plus longs, certains équipements restant en service plusieurs décennies. Le modèle Purdue structure traditionnellement l'architecture de ces réseaux en niveaux hiérarchiques, du terrain physique au niveau 0 jusqu'au système d'information de gestion au niveau 5. En défense, la norme IEC 62443 constitue le référentiel de référence pour la sécurisation des ICS/SCADA, imposant la segmentation stricte entre zones IT et OT, l'inspection passive du trafic industriel pour préserver la disponibilité, et une gouvernance de sécurité adaptée aux contraintes spécifiques de ces environnements critiques.

Défis de sécurité spécifiques

Les systèmes sont conçus pour durer des décennies avec des OS souvent obsolètes. Les protocoles industriels (Modbus, DNP3, OPC UA) n'intègrent pas nativement de sécurité. La disponibilité prime sur la confidentialité. L'isolation air-gap est compromise par la convergence IT/OT.

Attaques notables

Stuxnet (centrifugeuses iraniennes), Industroyer (coupures électriques Ukraine), attaques sur les systèmes d'eau américains. Ces attaques ont une dimension géopolitique forte et ciblent les infrastructures critiques nationales.

Sécurisation

La norme IEC 62443 est le référentiel de sécurité spécifique OT. La sécurisation passe par la segmentation réseau (modèle Purdue), les sondes de détection spécialisées (Nozomi, Claroty, Dragos), le contrôle d'accès strict et la formation du personnel opérationnel.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis