Legacy Systems OT
otDéfinition
Gestion des équipements industriels anciens (10-30 ans) non patchables et sans mécanismes de sécurité modernes, nécessitant des compensating controls (segmentation, monitoring passif).
Description
Les systèmes OT legacy désignent les équipements industriels conçus avant la convergence IT/OT, sans mécanismes de sécurité modernes (authentification, chiffrement, gestion des patches). Avec des durées de vie de 15 à 30 ans, leur remplacement est souvent impossible, imposant des contrôles compensatoires adaptés.
Contexte OT/ICS
NIST SP 800-82 et IEC 62443-2-3 abordent spécifiquement la gestion des équipements legacy dans les programmes de sécurité IACS. Les contrôles compensatoires incluent la micro-segmentation réseau autour des équipements non patchables, le monitoring passif de leurs communications et l'application du principe du moindre privilège sur les accès.
Points clés
- Inventaire des équipements EOL (End-of-Life) : date de fin de support fabricant et niveau d'exposition réseau
- Segmentation compensatoire : VLAN dédié pour les équipements legacy, whitelist stricte des communications autorisées
- Monitoring passif : surveiller les connexions vers/depuis les équipements non patchables sans générer de trafic
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis