TroutTrout
Back to Glossary
Sécurité ICSSystème de contrôle industrielSécurité SCADA

Sécurité des systèmes de contrôle industriels

4 min read

La sécurité des systèmes de contrôle industriels (ICS) est la pratique consistant à protéger contre les cybermenaces les systèmes qui pilotent des procédés physiques : SCADA, systèmes de contrôle distribués et automates programmables. Ce sont les systèmes qui ouvrent des vannes, font tourner des turbines et déplacent les lignes de production. Lorsqu'ils défaillent ou sont manipulés, le dommage est physique : conditions dangereuses, atteinte à l'environnement, arrêt de production, pas seulement des données divulguées.

Qu'est-ce que la sécurité ICS ?

La sécurité ICS couvre le matériel, les logiciels et les réseaux qui surveillent et pilotent les opérations industrielles dans la fabrication, l'énergie, l'eau et les transports. Elle protège trois grands types de système :

  • SCADA : supervisory control and data acquisition, utilisé pour surveiller et piloter des appareils de terrain répartis sur de vastes zones géographiques.
  • Systèmes de contrôle distribués (DCS) : plateformes de contrôle pour un site localisé comme une raffinerie ou une usine.
  • Automates programmables (PLC) : les ordinateurs durcis qui automatisent des fonctions machine précises.

Ceux-ci s'inscrivent dans l'univers plus large de la technologie opérationnelle, et les sécuriser est un métier différent de la sécurisation d'un réseau de bureau.

En quoi la sécurité ICS diffère-t-elle de la sécurité IT ?

La sécurité IT optimise d'abord la confidentialité. La sécurité ICS optimise la disponibilité et la sûreté, car un contrôleur qui s'arrête ou se dérègle a des conséquences dans le monde physique. Les contraintes qui en découlent façonnent tout :

  • Longs cycles de vie. Les équipements ICS fonctionnent 15 à 20 ans. Une grande partie est antérieure à la pensée sécuritaire moderne et ne peut pas être remplacée sur un coup de tête.
  • Le correctif est difficile. On ne peut pas toujours mettre un procédé en fonctionnement hors ligne pour appliquer une mise à jour, et le vendeur peut de toute façon ne pas la prendre en charge.
  • Non sécurisés par conception. De nombreux protocoles industriels, Modbus parmi eux, n'ont aucune authentification. Ils font confiance à n'importe quelle commande sur le câble.
  • La disponibilité est sacrée. Un redémarrage banal en IT peut signifier des lots perdus ou un événement de sûreté en OT.

Pourquoi la sécurité ICS est-elle importante ?

Parce que les ICS touchent de plus en plus internet et le réseau IT, et que les attaquants l'ont remarqué. Stuxnet a montré qu'un PLC pouvait être saboté. Les attaques de 2015 et 2016 contre le réseau ukrainien ont mis des postes hors service. L'incident de l'eau d'Oldsmar en 2021 a montré un acteur distant atteignant les commandes d'une station de traitement. À mesure que l'OT et l'IT convergent, l'isolement qui protégeait autrefois ces systèmes a disparu, et les organismes de normalisation ont réagi : IEC 62443 pour la sécurité de l'automatisation industrielle, NIST SP 800-82 pour les orientations ICS, ainsi que NIST SP 800-171, le CMMC et NIS2 lorsque des CUI ou des services critiques sont en jeu.

Comment sécuriser les systèmes de contrôle industriels ?

Puisque les appareils ne peuvent souvent pas se défendre eux-mêmes, la stratégie s'appuie sur le réseau et sur l'accès :

  • Segmentation réseau pour isoler les ICS de l'IT et stopper les déplacements latéraux.
  • Contrôle d'accès pour que seule la bonne personne, depuis le bon endroit, par un chemin contrôlé, atteigne un contrôleur.
  • Gestion des correctifs et des configurations selon un calendrier réaliste pour les systèmes qui peuvent l'encaisser.
  • Supervision et réponse à incident ajustées aux protocoles industriels, plus un plan éprouvé pour le jour où quelque chose passe.

Comment l'Access Gate aide

L'Access Gate sécurise les ICS sans toucher aux contrôleurs eux-mêmes. En tant qu'overlay sans agent, il découvre chaque actif, microsegmente le réseau de contrôle plat en zones définies par l'identité, relaie les sessions distantes et de vendeur pour que chaque connexion d'ingénierie soit journalisée et interruptible, et transmet le trafic est-ouest à votre SIEM. Cela apporte aux PLC et SCADA hérités le contrôle d'accès et la segmentation que réclame IEC 62443, sans projet de remplacement complet. Voir Contrôle d'accès Zero Trust.

Concepts associés