Manufacturing Execution System (MES) Security
otDéfinition
Sécurisation des MES gérant la production industrielle : contrôle d'accès aux recettes de fabrication, intégrité des ordres de production et traçabilité des actions opérateurs.
Description
La sécurité des MES (Manufacturing Execution Systems) couvre la protection des systèmes de gestion de production qui orchestrent les opérations entre le niveau SCADA/DCS et les ERP d'entreprise. Les MES gèrent les recettes de fabrication, les ordres de production, la traçabilité et la qualité — des données critiques pour la propriété intellectuelle industrielle.
Contexte OT/ICS
Les MES (SAP ME, Siemens Opcenter, Rockwell FactoryTalk ProductionCentre) sont positionnés au niveau 3 du modèle Purdue, à l'interface entre OT et IT. Leur compromission permet de modifier des recettes de fabrication (risque qualité/sécurité produit) ou d'intercepter des secrets de fabrication. IEC 62443 s'applique aux MES comme composants IACS de niveau 3.
Points clés
- Contrôle d'accès aux recettes : séparation des droits lecture/modification des paramètres de fabrication critiques
- Intégrité des ordres de production : signature numérique ou hash des ordres pour détecter les modifications
- Audit trail : journalisation inviolable de toutes les actions sur les recettes et paramètres de processus
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis