Supply Chain OT Security
otDéfinition
Sécurisation de la chaîne d'approvisionnement OT : vérification de l'intégrité du matériel, audit des fournisseurs (Rockwell, Siemens, Schneider), gestion des accès mainteneurs tiers.
Description
La sécurité de la chaîne d'approvisionnement OT couvre les risques liés aux équipements et logiciels industriels acquis auprès de fournisseurs tiers : hardware potentiellement compromis, backdoors dans les firmwares, logiciels malveillants dans les mises à jour et accès mainteneurs insuffisamment contrôlés aux systèmes de contrôle industriels.
Contexte OT/ICS
NERC CIP-013 impose un plan de gestion des risques supply chain pour les actifs BES. IEC 62443-2-4 définit les exigences de sécurité pour les fournisseurs de services (SI, intégrateurs, mainteneurs) accédant aux IACS. La vérification de l'intégrité des firmwares (hash SHA-256), l'audit des fournisseurs et la surveillance des accès mainteneurs sont les principales mesures de protection.
Points clés
- Vérification de l'intégrité : contrôler les hash SHA-256 de chaque firmware/logiciel industriel avant installation
- Audit fournisseurs : évaluation de la maturité cybersécurité des principaux équipementiers et intégrateurs OT
- Accès mainteneurs : journalisation et enregistrement de toutes les sessions de maintenance tierce sur les IACS
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis