Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Zero Trust en OT/ICS

ot

Définition

Le Zero Trust en OT/ICS applique aux environnements industriels le principe fondateur du modèle Zero Trust — ne jamais faire confiance implicitement, vérifier systématiquement chaque accès — tout en composant avec les contraintes spécifiques des systèmes de contrôle industriels : disponibilité prioritaire sur la confidentialité, équipements legacy non compatibles avec l'authentification forte moderne, et intolérance aux interruptions de service. Sa mise en œuvre repose principalement sur la microsegmentation du réseau industriel en zones et conduits selon le modèle IEC 62443, limitant strictement les flux autorisés entre automates, postes d'ingénierie et systèmes SCADA au strict nécessaire fonctionnel. L'authentification des communications machine-to-machine, historiquement absente des protocoles industriels comme Modbus, est renforcée via des passerelles de sécurité imposant certificats et vérification d'intégrité. Le contrôle des accès distants fournisseurs, vecteur d'intrusion fréquent dans les incidents OT documentés, impose des solutions de type Privileged Access Management dédiées avec sessions enregistrées, accès à durée limitée et validation manuelle avant connexion. Contrairement au Zero Trust IT classique qui repense l'authentification utilisateur en continu, le Zero Trust OT privilégie une approche par segmentation et surveillance passive du trafic, évitant tout mécanisme actif pouvant perturber un processus physique critique, conformément aux recommandations de la CISA et de l'ANSSI pour les infrastructures essentielles.

Application des principes Zero Trust aux environnements industriels : microsegmentation OT, authentification des communications machine-to-machine, contrôle strict des accès fournisseurs distants.

Ce terme est utilisé dans le domaine de la cybersécurité (ot). Des articles détaillés sont disponibles sur ce site.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis