Cybersécurité OT pour l'eau et les eaux usées
Trout Access Gate se connecte à votre réseau existant et déploie la sécurité par-dessus ce que vous exploitez déjà. Sans coupure, sans recâblage, sans agent sur vos automates.
Accès par identité, segmentation et piste d'audit enregistrée pour vos stations de traitement, postes de pompage et SCADA, prêts pour vos auditeurs et régulateurs.
Dernière mise à jour:
Protéger les Systèmes d'Eau. Maintenir la Fiabilité.
Cinq capacités qui protègent l'OT eau et assainissement, des stations de traitement aux stations de pompage distantes, sans toucher aux équipements opérationnels.
Protection OT des Stations de Traitement
Protégez les contrôleurs de dosage, SCADA, PLC et systèmes de contrôle de processus au niveau réseau. Aucun agent installé sur les équipements opérationnels. Les opérations continuent sans interruption.
Visibilite du Réseau Distribue
Decouverte automatique à travers les stations de traitement, stations de pompage, stations de relevage et sites de surveillance a distance. Inventaire en temps reel de chaque équipement connecte sur l'ensemble du réseau d'eau.
Segmentation OT / IT
Micro-segmentation stricte entre l'OT de contrôle de processus et les réseaux IT d'entreprise. Segmentation par overlay sans restructuration VLAN, re-cablage ni changement opérationnel.
Accès Distant Contrôle
Bastion host on-premise pour les opérateurs et fournisseurs OEM. MFA obligatoire, sessions limitees, entièrement tracees. Le VPN ou la liaison 4G s’arrête à la passerelle, sans route directe vers les systèmes de contrôle de processus.
Conformité NIS2 et IEC 62443
Contrôle continu de la conformité pour NIS2 et IEC 62443. Documentation prête pour l'évaluation des audits réglementaires, à la demande.
La confiance des utilities et opérateurs d'infrastructures critiques.
sites distribues protégés dans des environnements opérationnels exigeants, sécurisant les infrastructures critiques sans agent ni temps d'arrêt.
“Nos sous-stations utilisent des équipements de quatre décennies différentes. Trout nous a permis de segmenter et surveiller l'ensemble sans aucune mise à jour de firmware ni installation d'agent.”
Responsable Sécurité OT
Opérations Réseau Électrique · Fournisseur d'Énergie Régional
Télécharger la Datasheet Access Gate.
Découvrez le produit complet avec les capacités techniques, le modèle de déploiement pour les utilities d'eau et l'alignement conformité NIS2 et IEC 62443.
Contenu
Architecture de déploiement pour les utilities d'eau, protection OT sans agent pour les stations de traitement et de pompage, documentation de conformité NIS2 et IEC 62443.
Le produit en conditions réelles
Demandez une démo en direct pour voir comment l'Access Gate se déploie à travers votre réseau d'eau sans impacter les opérations.
Questions Frequentes Sur la Sécurité des Utilities d'Eau.
agent requis sur les PLC, contrôleurs de dosage ou systèmes SCADA. L'Access Gate protégé l'OT eau entièrement au niveau réseau.
Oui. L'Access Gate opère au niveau réseau, aucun agent n'est installé sur les PLC, contrôleurs de dosage, serveurs SCADA ou tout équipement OT. Il protégé tout ce qui est connecte au réseau, quel que soit l'age, le firmware ou le système d'exploitation.
Non. L'Access Gate se raccorde à l'infrastructure réseau existante. Pas de re-cablage, pas d'interruption de processus, pas de modification des configurations des systèmes de contrôle. Les opérations d'eau continuent normalement pendant et après le déploiement.
L'Access Gate cree des réseaux overlay chiffres connectant tous les sites, stations de traitement, stations de pompage, stations de relevage et centres de contrôle. La politique est geree centralement et appliquee de manière coherente a chaque emplacement, y compris les sites distants non habites.
L'Access Gate prend en charge NIS2 (obligatoire pour les opérateurs d'eau dans l'UE) et IEC 62443 pour la sécurité industrielle. Il génère une documentation prête pour l'évaluation et assure un enforcement continu des contrôles pour les audits réglementaires.
Oui. L'Access Gate applique des politiques d'accès basees sur l'identité, seuls les utilisateurs autorises peuvent acceder a des systèmes de contrôle de processus spécifiques. Toutes les sessions sont authentifiees par MFA, limitees aux ressources autorisées et entièrement tracees. Les tentatives d'accès non autorise sont détectées et bloquees en temps reel.
New York a adopte les premieres regulations de cybersecurite de l'eau du pays le March 11, 2026. Les règles DEC (6 NYCRR Parts 616, 650, and 750) imposent a chaque système d'assainissement titulaire d'un permis SPDES, quelle que soit sa taille, de signaler les incidents cyber dans les 24 heures, avec un contrôle d'accès, une gestion des vulnerabilites, une supervision réseau pour les POTW de 10 MGD ou plus, et un plan de reponse déployé progressivement d'ici March 2027. Les règles DOH (10 NYCRR Appendix 5-E) imposent aux systèmes d'eau communautaires desservant plus de 3,300 personnes de realiser une Cybersecurity Vulnerability Analysis annuelle et de signaler les incidents dans les 24 heures, les contrôles restants etant dus le January 1, 2027. Trout cartographie les réseaux OT des utilities et applique la segmentation pour repondre a ces contrôles sans agent et sans temps d'arrêt.
Les exigences DEC et DOH s'appuient sur les obligations federales de l'EPA au titre de l'America's Water Infrastructure Act, qui impose déjà aux systèmes d'eau communautaires desservant plus de 3,300 personnes d'inclure la cybersecurite dans leurs Risk and Resilience Assessments. Pour compenser le cout, l'EFC de New York gere le programme de subventions SECURE, avec jusqu'à $50,000 pour les evaluations de cybersecurite et jusqu'à $100,000 pour les mises à niveau alignées sur les nouvelles règles. Trout donne aux opérateurs d'eau et d'assainissement la visibilite réseau, la segmentation et le contrôle d'accès nécessaires pour reussir une DOH Cybersecurity Vulnerability Analysis et satisfaire aux contrôles DEC, déployé sans agent sur l'infrastructure SCADA et OT existante.
L’Access Gate est le premier service que vous déployez, pas le dernier.
Mise en service ou durcissement d'un site OT ?
Architecture Zero Trust de référence pour eau, énergie, gaz. Accès lié à l'identité, sessions brokerisées, audit à intégrité prouvée. Matrice NIS2 + LPM + IEC 62443.
