PLC (Automate Programmable Industriel)
otDéfinition
Un PLC (Programmable Logic Controller, ou automate programmable industriel) est un calculateur industriel durci conçu pour exécuter en temps réel une logique de commande pilotant des processus physiques : chaînes de production manufacturière, turbines et alternateurs de centrales énergétiques, vannes et pompes de stations de traitement des eaux. Programmés selon des langages normalisés par la norme IEC 61131-3 (Ladder Logic, Structured Text, Function Block Diagram), les PLC reçoivent des données de capteurs et pilotent des actionneurs (moteurs, vannes, relais) selon une logique déterministe et cyclique conçue pour la fiabilité et la disponibilité continue, souvent sur des décennies sans mise à jour. Cette longévité, combinée à une conception historiquement dépourvue de mécanismes de sécurité (authentification, chiffrement des communications), en fait une cible prioritaire des attaques ciblant les infrastructures industrielles. L'exemple le plus documenté reste Stuxnet, découvert en 2010, qui a spécifiquement ciblé les PLC Siemens S7-300 pilotant les centrifugeuses d'enrichissement d'uranium iraniennes, en modifiant leur logique de commande pour provoquer une destruction physique tout en masquant les indicateurs anormaux aux opérateurs. Les principaux fabricants — Siemens, Rockwell Automation, Schneider Electric, ABB — intègrent désormais progressivement des fonctions de sécurité natives, mais le parc installé mondial reste majoritairement composé d'équipements vulnérables nécessitant une protection périmétrique et une segmentation réseau rigoureuse.
Fonctionnement
Un PLC exécute un programme cyclique lisant des entrées (capteurs), appliquant une logique (ladder, ST, FBD) et commandant des sorties (actionneurs). Temps de cycle : 1-100ms. Fabricants : Siemens (S7), Allen-Bradley (Rockwell), Schneider (Modicon).
Risques de sécurité
- Firmwares rarement mis à jour (uptime prioritaire)
- Protocoles propriétaires sans authentification (S7Comm, EtherNet/IP)
- Accès physique souvent possible (usine, site distant)
- Pas d'antivirus ou d'EDR sur les PLC
Attaques historiques
- Stuxnet (2010) : reprogrammation des PLC Siemens S7-315/417 des centrifugeuses iraniennes
- Triton/TRISIS (2017) : ciblage des contrôleurs de sécurité Triconex
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h