IED (Intelligent Electronic Device)
otDéfinition
Un IED (Intelligent Electronic Device, dispositif électronique intelligent) est un équipement numérique deployé dans les sous-stations électriques et les réseaux de transport et distribution d'énergie pour automatiser les fonctions de protection, de mesure, de contrôle et de surveillance. Les IED ont remplacé les anciens relais électromécaniques et appareils analogiques en intégrant ces fonctions dans des plateformes numériques programmables communiquant via des protocoles standardisés. Les IED remplissent plusieurs rôles dans une sous-station électrique : relais de protection (détection de défauts et déclenchement de disjoncteurs en quelques millisecondes), appareils de mesure (compteurs d'énergie intelligents, analyseurs de qualité de l'onde), contrôleurs d'appareillage (commande des sectionneurs, des transformateurs de réglage en charge), et unités de surveillance (détection des défauts partiels dans les transformateurs, monitoring continu). Les IED communiquent via des protocoles standardisés : IEC 61850 (GOOSE pour les échanges temps réel entre IED, MMS pour la configuration et surveillance), IEC 60870-5-101/104 pour la remontée de données vers le SCADA, DNP3 dans les pays anglophones. La norme IEC 61850 permet l'interopérabilité entre IED de différents fabricants (ABB, Siemens, GE, SEL - Schweitzer Engineering Laboratories) grâce à la description des fonctions dans des fichiers SCL (Substation Configuration Language). La cybersécurité des IED est critique car ces équipements contrôlent directement les disjoncteurs haute tension du réseau électrique. Un IED compromis peut déclencher un blackout régional en ouvrant simultanément des disjoncteurs sur des nœuds stratégiques du réseau. L'attaque ukrainienne de 2015 (Industroyer/BlackEnergy) a exploité des protocoles IED (IEC 60870-5-101, IEC 61850) pour déclencher des disjoncteurs à distance.
Fonctionnement d'un IED de protection
Un IED de protection mesure en continu les courants et tensions via des transformateurs de mesure (TI, TU). Son algorithme de protection (ex: protection différentielle de transformateur, protection de distance) détecte les défauts en quelques millisecondes et envoie un ordre de déclenchement au disjoncteur via une sortie binaire câblée. Simultanément, l'IED transmet les informations d'état, les mesures et les enregistrements de perturbographies (oscillographies) au système SCADA via IEC 61850 MMS ou IEC 60870-5-104. Les messages GOOSE IEC 61850 permettent des échanges direct IED-à-IED en moins de 4ms pour la coordination de protection.
Contexte OT/ICS et infrastructure électrique
Des millions d'IED sont déployés dans les sous-stations électriques du monde entier, gérant le réseau de transport et de distribution. La connectivité croissante des IED (accès IP, protocoles ouverts, interfaces de configuration web) augmente leur surface d'attaque. Les vulnérabilités CVE publiées pour les IED des principaux fabricants (ex: CVE pour IED ABB, SEL, GE) permettent potentiellement des accès non autorisés. L'attaque Industroyer2 contre l'Ukraine en 2022 ciblait spécifiquement les IED via le protocole IEC 104 pour déclencher des disjoncteurs.
Sécurité et mitigation IEC 62351
Protection des IED : appliquer IEC 62351-8 pour l'authentification basée sur les rôles (RBAC) des accès aux IED, activer l'authentification des messages GOOSE/SV (IEC 62351-6), isoler les IED dans des VLAN de sous-station dédiés, désactiver les interfaces non utilisées (ports série RS-232, interfaces web), appliquer régulièrement les mises à jour firmware fournisseur, surveiller les accès de configuration et les modifications de paramètres de protection, et réaliser des audits de sécurité réguliers des configurations IED.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h