Unidirectional Gateway (Data Diode)
otDéfinition
Dispositif matériel ne permettant le flux de données que dans un sens (OT → IT), garantissant l'isolation physique tout en permettant la remontée de données opérationnelles vers les systèmes IT.
Description
Une passerelle unidirectionnelle (data diode) est un dispositif matériel assurant le transfert de données dans un seul sens physiquement garanti : depuis le réseau OT vers le réseau IT ou DMZ. Son architecture matérielle (séparation galvanique, transmission laser unidirectionnelle) rend physiquement impossible tout flux retour, offrant une isolation supérieure à un air gap contournable.
Contexte OT/ICS
Les solutions leaders (Waterfall Security SL, Owl Cyber Defense, Advenica) permettent de remonter des données de processus (historians, logs) vers les systèmes IT sans créer de chemin de retour vers l'OT. NIST SP 800-82 et les guides ANSSI recommandent les data diodes pour les systèmes OT à très haute criticité nécessitant la remontée de données sans aucune surface d'attaque réseau.
Points clés
- Garantie matérielle : impossibilité physique du flux retour — supérieure à tout contrôle logiciel firewall
- Protocoles supportés : réplication d'historians (OSIsoft PI), syslog, fichiers, flux vidéo — selon le modèle de data diode
- Cas d'usage : remontée des données de production OT vers les systèmes analytiques IT sans brèche réseau possible
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis