OT Disaster Recovery
otDéfinition
L'OT Disaster Recovery (reprise après sinistre dans les environnements OT) désigne l'ensemble des processus, procédures et technologies permettant de restaurer les systèmes de contrôle industriel dans un état fonctionnel acceptable après un incident majeur : cyberattaque, défaillance matérielle grave, sinistre physique ou catastrophe naturelle. L'OT DR présente des spécificités importantes par rapport à la reprise après sinistre IT en raison des contraintes de disponibilité opérationnelle, de sécurité fonctionnelle et des interdépendances entre systèmes logiciels et équipements physiques. Les RPO (Recovery Point Objective) et RTO (Recovery Time Objective) dans les environnements OT sont souvent très différents des environnements IT. Certains processus industriels critiques (nucléaire, chimique, raffinerie) ont des RTO de quelques heures car les équipements physiques peuvent être endommagés si le processus n'est pas redémarré correctement. D'autres processus (production manufacturière) peuvent tolérer des RTOs de plusieurs jours avec un impact économique mais sans risque physique. La récupération OT après une cyberattaque soulève des défis spécifiques : les sauvegardes des programmes PLC et des configurations SCADA sont souvent insuffisantes, obsolètes ou difficiles à restaurer sans une procédure détaillée. L'incident NotPetya (2017) chez A.P. Møller-Maersk a illustré ce problème : la restauration des systèmes industriels a pris des semaines en partie parce que les sauvegardes étaient insuffisantes. La restauration d'un réseau de contrôle industriel nécessite non seulement la restauration des logiciels mais aussi la validation de l'intégrité des configurations hardware des automates. Le plan OT DR doit intégrer des procédures de fonctionnement en mode dégradé (opération manuelle de l'installation pendant la récupération des systèmes automatisés), des procédures de test de redémarrage après restauration, et une coordination avec les équipes d'exploitation industrielle.
Fonctionnement de la récupération OT
Un plan OT DR complet couvre : (1) les sauvegardes régulières des programmes PLC (ladder logic, FBD) dans un référentiel sécurisé hors ligne, des configurations DCS/SCADA (tags, alarmes, écrans HMI), des licences logicielles, des configurations réseau (switch, firewall, VPN), (2) les procédures de restauration testées et documentées pour chaque système critique, (3) les procédures opérationnelles manuelles pour maintenir la sécurité du processus pendant la récupération, (4) la liste des contacts fournisseurs (OEM) pour une assistance de récupération rapide, et (5) un environnement de test pour valider les restaurations avant mise en production.
Contexte OT/ICS et contraintes spécifiques
La récupération OT est fondamentalement différente de la récupération IT : un serveur IT restauré depuis une image peut être remis en production sans risque. Un PLC restauré depuis une sauvegarde doit être testé en mode simulation avant d'être connecté aux équipements physiques pour éviter des comportements inattendus au redémarrage. La restauration d'un DCS d'une grande unité pétrochimique peut prendre des semaines même avec des sauvegardes complètes, car chaque point de process doit être vérifié et validé avant le redémarrage de l'unité.
Sécurité et mitigation
Construction d'un plan OT DR robuste : inventorier tous les actifs OT avec leurs informations de configuration, mettre en place des sauvegardes régulières automatisées des programmes PLC et configurations SCADA (quotidiennes pour les systèmes critiques), stocker les sauvegardes hors ligne et hors réseau (clé USB chiffrée, serveur de sauvegarde isolé), tester les procédures de restauration régulièrement (au minimum annuellement), documenter les procédures de démarrage manuel de chaque équipement critique, et identifier les dépendances entre systèmes pour planifier la séquence de restauration optimale.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h