Industrial DMZ
otDéfinition
Zone démilitarisée industrielle entre les réseaux IT et OT hébergeant les systèmes d'échange de données (historians, serveurs de fichiers OT) avec des règles de firewall bidirectionnelles strictes.
Description
La DMZ industrielle est une zone réseau tampon entre les réseaux IT d'entreprise et les réseaux OT de contrôle-commande. Elle héberge les systèmes d'échange de données bidirectionnels (historians, serveurs de fichiers OT, serveurs de temps NTP) et isole les communications IT/OT avec des règles de firewall strictes dans les deux sens.
Contexte OT/ICS
NIST SP 800-82 et IEC 62443-3-2 définissent la DMZ industrielle comme architecture de référence pour la convergence IT/OT sécurisée. Elle correspond au niveau 3.5 du modèle Purdue étendu. Les flux autorisés sont typiquement unidirectionnels depuis l'OT (données de processus) vers l'IT, jamais en sens inverse vers les réseaux de contrôle.
Points clés
- Double firewall : un firewall côté IT et un firewall industriel côté OT — pas de routage direct IT↔OT
- Services hébergés : historian, serveur NTP, serveur de patches, jump server, proxy antivirus
- Règle stricte : aucun système de la DMZ ne communique simultanément avec IT et OT sans inspection
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis