Le Zero Trust pour l'OT applique l'architecture Zero Trust aux réseaux de technologie opérationnelle. Aucune connexion à un actif industriel n'est de confiance par défaut. Chaque utilisateur, chaque appareil et chaque session est authentifié et autorisé avant d'atteindre un PLC, un HMI, un système SCADA ou toute autre ressource OT, et chaque connexion est journalisée. La difficulté est que l'OT ne peut pas être sécurisé comme l'IT : tous les mécanismes se déplacent donc vers la couche réseau.
En quoi le Zero Trust pour l'OT diffère-t-il du Zero Trust IT ?
Ils partagent le principe et divergent presque partout en pratique. Le Zero Trust IT s'appuie sur des agents de points terminaux et une identité dans le cloud. L'OT n'a ni l'un ni l'autre : vous ne pouvez pas installer d'agent sur un PLC vieux de 15 ans, et une boucle de contrôle ne peut pas attendre un fournisseur d'identité dans le cloud. Le tableau ci-dessous détaille les différences structurelles.
| Dimension | Zero Trust IT | Zero Trust OT | |-----------|---------------|---------------| | Point de mise en application | Agent de point terminal + proxy conscient de l'identité | Proxy réseau uniquement (aucun agent sur les actifs) | | Source d'identité | IdP dans le cloud (Entra, Okta, Google) | IdP sur site, souvent souverain (Keycloak, PIV) | | Posture de session | Signaux de santé de l'appareil issus de l'agent | Rôle de l'appareil + segment source + schéma de flux | | Tolérance à la latence | Quelques centaines de ms acceptables | Un seul chiffre de ms requis sur les boucles de contrôle | | Mode de défaillance | Bloquer l'accès, réessayer | Doit défaillir en sécurité pour les flux critiques | | Cadence de mise à jour | Continue, automatisée | Sous contrôle de changement, fenêtre de maintenance uniquement | | Déploiement type | SaaS ou en coupure | Overlay hors coupure, sur site |
Le fil conducteur : le Zero Trust OT ne peut pas utiliser d'agents de points terminaux, ne peut pas dépendre d'une identité dans le cloud, et ne peut pas tolérer une mise en application en coupure qui se ferme sur un flux critique pour la sécurité.
Comment le Zero Trust pour l'OT fonctionne-t-il sans agent ?
Puisque vous ne pouvez pas installer de logiciel sur l'actif, la mise en application vit dans le réseau, devant lui. Les capacités de base :
- Contrôle d'accès fondé sur l'identité : chaque session authentifiée par MFA avant d'atteindre l'actif OT.
- Segmentation réseau : l'overlay networking crée des microsegments sans reconfiguration de VLAN.
- Journalisation des sessions : chaque connexion enregistrée avec l'identité de l'utilisateur, l'horodatage, le protocole et la charge utile.
- Chiffrement : TLS sur les chemins CUI entre l'utilisateur et le proxy.
- Deny-by-default : seules les connexions explicitement autorisées sont permises.
Qui a besoin du Zero Trust pour l'OT ?
Tout opérateur dont le réseau industriel peut être atteint par un utilisateur distant, un vendeur ou un segment IT compromis, ce qui aujourd'hui concerne la quasi-totalité d'entre eux. C'est le plus urgent pour les fabricants de défense soumis au CMMC, les opérateurs de services soumis à NERC CIP et tout opérateur d'infrastructure critique soumis à NIS2. Volt Typhoon et des campagnes similaires ont montré que les réseaux OT plats à confiance implicite sont précisément ce qu'exploitent les attaquants avancés une fois qu'ils prennent pied.
Quels cadres de conformité le Zero Trust pour l'OT soutient-il ?
- CMMC niveau 2 : répond aux familles de contrôles AC, AU, IA et SC.
- NIS2 : satisfait les exigences de segmentation réseau et de contrôle d'accès de l'article 21.
- IEC 62443 : s'aligne sur l'architecture de sécurité zones et conduits.
- DoD DTM 25-003 : couvre les sept piliers du Zero Trust OT au niveau cible.
Concepts associés
- Architecture Zero Trust, le modèle parent que le Zero Trust pour l'OT adapte
- Segmentation réseau, le fondement du Zero Trust OT
- Matrice de responsabilité partagée CMMC, qui associe ces contrôles aux parties responsables
- Programmable Logic Controllers, le type d'actif principal que protège le Zero Trust OT
- Overlay networking (OT), le mécanisme qui crée des microsegments sans agent

