OPC UA Security
otDéfinition
Unified Architecture OPC avec sécurité intégrée : chiffrement TLS, authentification par certificats X.509, autorisation par rôles et audit des sessions pour les communications M2M industrielles.
Description
OPC UA (OPC Unified Architecture) est le standard de communication M2M industrielle de l'OPC Foundation, conçu avec la sécurité comme exigence fondamentale. Il intègre nativement TLS 1.2/1.3 pour le transport, l'authentification par certificats X.509 ou username/password, la signature et le chiffrement des messages, et un modèle d'autorisation basé sur les rôles utilisateur.
Contexte OT/ICS
OPC UA est adopté comme protocole de référence pour l'intégration IT/OT sécurisée dans Industry 4.0. La gestion des certificats X.509 représente le principal défi d'implémentation : PKI industrielle dédiée, durée de vie des certificats adaptée aux cycles de maintenance et procédures de renouvellement sans interruption de service. IEC 62541 définit les spécifications OPC UA.
Points clés
- Security Mode : toujours utiliser SignAndEncrypt en production — ne jamais laisser None ou Sign uniquement
- PKI industrielle : autorité de certification dédiée OT avec révocation et renouvellement des certificats documentés
- Audit sessions : journalisation de toutes les sessions OPC UA avec identité client, méthodes appelées et résultats
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis