RTU (Remote Terminal Unit) Security
otDéfinition
Sécurisation des unités terminales distantes collectant les données terrain SCADA : chiffrement des communications DNP3/Modbus, authentification et intégrité des mesures remontées.
Description
Les RTU (Remote Terminal Units) sont des équipements de terrain collectant les données de mesure et exécutant des commandes pour les systèmes SCADA, souvent déployés dans des sites distants non gardés (postes électriques, stations de pompage). Leur sécurisation couvre le chiffrement des communications avec le centre SCADA et l'authentification des commandes reçues.
Contexte OT/ICS
Les RTU communiquent généralement via DNP3, IEC 60870-5-104 ou des protocoles propriétaires sur des liaisons WAN (MPLS, radio, GSM/4G). Sans authentification native, n'importe quelle source peut envoyer des commandes aux RTU exposés sur ces liaisons. L'accès physique aux sites distants hébergeant des RTU est souvent insuffisamment contrôlé, exposant ces équipements aux tamperings physiques.
Points clés
- Chiffrement WAN : VPN IPsec ou TLS sur les liaisons de télécontrôle entre RTU et centre SCADA
- DNP3 SA v5 ou IEC 62351 pour l'authentification des commandes reçues par les RTU critiques
- Sécurité physique des sites distants : contrôle d'accès physique, détection d'intrusion et alarme sur les RTU isolés
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis