Jump Server OT
otDéfinition
Serveur rebond sécurisé servant de point d'accès unique aux systèmes OT pour les opérateurs et mainteneurs, avec authentification forte, enregistrement des sessions et contrôle d'accès.
Description
Le jump server OT (bastion industriel) est un serveur d'accès sécurisé servant de point d'entrée unique contrôlé pour accéder aux systèmes de contrôle industriels. Il centralise l'authentification forte, l'enregistrement vidéo des sessions et le contrôle d'accès granulaire pour les opérateurs internes et les mainteneurs tiers.
Contexte OT/ICS
Des solutions comme Privileged Access Management (PAM) industrielles (BeyondTrust, CyberArk, Wallix) ou des jump servers OT dédiés (Secomea, Tosibox) réduisent la surface d'attaque des accès à distance aux PLC et DCS. IEC 62443-2-4 impose des exigences strictes sur les accès des fournisseurs de services (SI, mainteneurs) aux systèmes IACS.
Points clés
- MFA obligatoire : authentification à deux facteurs pour tous les accès via le bastion OT
- Enregistrement des sessions : capture vidéo et keystroke logging de toutes les sessions de maintenance
- Accès juste-à-temps (JIT) : ouverture temporaire des droits d'accès avec expiration automatique post-maintenance
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis