NERC CIP-010
otDéfinition
Standard NERC CIP sur la gestion des configurations et la surveillance des changements des actifs BES, incluant les baselines de configuration et la détection des changements non autorisés.
Description
NERC CIP-010 impose la gestion des configurations et la surveillance des changements pour les BES Cyber Systems : établissement et maintenance d'une baseline de configuration documentée, processus d'autorisation des changements et détection des changements non planifiés par comparaison périodique avec la baseline.
Contexte OT/ICS
La gestion de configuration est critique en OT car les modifications non autorisées de firmware PLC ou de paramètres SCADA peuvent compromettre la sécurité des processus. CIP-010 R1 exige une baseline documentant le OS, les logiciels installés, les ports/services et les paramètres de sécurité. Toute déviation doit déclencher une investigation.
Points clés
- Baseline de configuration : OS, applications, firmwares, ports, services — documentée et versionnée pour chaque actif
- Processus de changement : toute modification doit être autorisée, documentée et post-validée contre la baseline
- Détection des changements non autorisés : comparaison trimestrielle ou monitoring continu selon l'impact de l'actif
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis