ICS/SCADA
generalDéfinition
Systèmes de contrôle industriel et de supervision utilisés pour les infrastructures critiques dont la compromission peut avoir des conséquences physiques dangereuses.
Défis de sécurité spécifiques
Les systèmes sont conçus pour durer des décennies avec des OS souvent obsolètes. Les protocoles industriels (Modbus, DNP3, OPC UA) n'intègrent pas nativement de sécurité. La disponibilité prime sur la confidentialité. L'isolation air-gap est compromise par la convergence IT/OT.
Attaques notables
Stuxnet (centrifugeuses iraniennes), Industroyer (coupures électriques Ukraine), attaques sur les systèmes d'eau américains. Ces attaques ont une dimension géopolitique forte et ciblent les infrastructures critiques nationales.
Sécurisation
La norme IEC 62443 est le référentiel de sécurité spécifique OT. La sécurisation passe par la segmentation réseau (modèle Purdue), les sondes de détection spécialisées (Nozomi, Claroty, Dragos), le contrôle d'accès strict et la formation du personnel opérationnel.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis