Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

SCADA Data Integrity (Intégrité données SCADA)

ot

Définition

L'intégrité des données SCADA désigne la garantie que les données de supervision et de contrôle (valeurs de mesures, états d'équipements, commandes, données de configuration) n'ont pas été altérées de manière non autorisée, accidentelle ou malveillante entre leur source (capteur, équipement) et leur présentation aux utilisateurs (opérateurs, systèmes de supervision). L'intégrité des données est une propriété de sécurité fondamentale en environnement OT car des données altérées peuvent induire des décisions opératoires incorrectes avec des conséquences physiques directes. Les menaces à l'intégrité des données SCADA incluent : la falsification en transit (Man-in-the-Middle OT modifiant les valeurs de mesure dans les trames réseau), la falsification à la source (False Data Injection modifiant les registres d'un équipement compromis pour fournir des mesures erronées), la falsification dans les stores de données (modification des valeurs dans les historians ou les bases de données SCADA), la falsification d'affichage (modification du logiciel SCADA pour afficher des valeurs incorrectes aux opérateurs indépendamment des vraies mesures), et l'injection de commandes non autorisées modifiant les états réels du processus sans que le SCADA le reflète. La détection des violations d'intégrité en environnement OT est complexe car : les protocoles industriels (Modbus, DNP3) ne disposent pas de mécanismes d'authentification des messages permettant de vérifier que la valeur reçue provient bien du capteur légitime sans modification, les SCADA classiques ne vérifient pas si les valeurs affichées sont cohérentes avec les lois physiques du processus supervisé, et les opérateurs ont tendance à faire confiance aux affichages SCADA sans les remettre en question (surtout sous charge de travail élevée). Des approches de protection de l'intégrité des données SCADA incluent : la redondance de mesures avec voter (2oo3 - réduction du risque de False Data Injection), l'utilisation d'IEC 62351-5 (authentification des messages IEC 60870-5-104), l'implémentation de watchdogs côté SCADA (vérification que les valeurs reçues sont dans les plages physiquement possibles), et la comparaison des données SCADA avec des capteurs indépendants non connectés au réseau OT (capteurs "out-of-band" pour les paramètres les plus critiques).

Fonctionnement de la détection d'anomalies d'intégrité SCADA

Des mécanismes de détection d'anomalies d'intégrité SCADA incluent : (1) Cohérence physique : le SCADA vérifie que les valeurs reçues sont dans les plages physiquement possibles (une mesure de pression soudainement négative sur un circuit pressurisé est physiquement impossible et indique une manipulation), (2) Cohérence des mesures redondantes : comparison de deux ou trois transmetteurs mesurant la même grandeur (si les trois transmetteurs d'un voter 2oo3 reportent des valeurs très différentes, l'une est suspecte), (3) Cohérence du modèle de processus : comparaison des valeurs mesurées avec les prédictions d'un modèle mathématique du processus (si le débit calculé à partir de la pression différentielle ne correspond pas au débit mesuré par le débitmètre, une anomalie est probable), (4) Suivi temporel : une valeur qui cesse de changer dans un processus normalement dynamique ("stuck value") peut indiquer un capteur défaillant ou une valeur gelée par un attaquant.

Contexte OT/ICS et stuxnet

Stuxnet illustre parfaitement la violation de l'intégrité des données SCADA : le malware combinait la modification des commandes réelles envoyées aux variateurs de fréquence (via les PLC Siemens) avec la falsification des données renvoyées aux superviseurs Windows WinCC (affichage de valeurs normales aux opérateurs). Cette double manipulation (action réelle masquée par falsification d'affichage) a permis à l'attaque de persister pendant des mois sans être détectée par les opérateurs qui observaient un comportement "normal" sur leur SCADA, alors que les centrifugeuses étaient endommagées progressivement.

Sécurité et mitigation

Protection de l'intégrité des données SCADA : implémenter l'authentification des messages via IEC 62351-5 pour les protocoles supportés, déployer des mécanismes de vérification de cohérence physique dans les systèmes SCADA/DCS (règles de validation des mesures), utiliser des architectures de mesure redondantes (voter 2oo3) pour les paramètres critiques de sécurité, surveiller les divergences entre les mesures des systèmes primaires et les systèmes de mesure indépendants (SIS souvent équipé de ses propres capteurs indépendants du BPCS), et inclure des vérifications d'intégrité des données dans les procédures de réponse aux incidents OT (une anomalie de processus inexpliquée peut être le signe d'une manipulation de données).

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis