Purdue Model (ICS)
otDéfinition
Architecture de référence en 5 niveaux pour les systèmes industriels séparant les niveaux physique (0), contrôle (1-2), opérationnel (3) et entreprise (4-5), base de la segmentation OT.
Description
Le modèle Purdue (Purdue Enterprise Reference Architecture - PERA) définit une architecture hiérarchique en 5 niveaux pour les systèmes industriels : niveau 0 (processus physique), niveaux 1-2 (contrôle de base et supervision), niveau 3 (opérations de production), niveaux 4-5 (entreprise et Internet). Il sert de référence pour la segmentation réseau des systèmes ICS/SCADA.
Contexte OT/ICS
Bien que le modèle Purdue classique soit challengé par les architectures Industry 4.0 (cloud industriel, IIoT), il reste la référence de segmentation dans IEC 62443-3-3 et NIST SP 800-82. Les communications entre niveaux non adjacents (ex: niveau 5 vers niveau 2) doivent être explicitement interdites par les firewalls industriels positionnés sur les conduits inter-niveaux.
Points clés
- DMZ niveau 3.5 : zone tampon entre niveaux opérationnels (3) et réseau entreprise (4) pour les échanges IT/OT
- Communication autorisée : uniquement entre niveaux adjacents via conduits avec whitelist de protocoles
- Adaptation Industry 4.0 : compléter le modèle Purdue avec une couche de sécurité cloud et IIoT (niveau 3.5 étendu)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis