OT et ICS — niveaux industriels et contrôles associés

IEC 62443 · la sûreté des personnes prime sur la confidentialité

OT et ICS — niveaux industriels et contrôles associés IEC 62443 · la sûreté des personnes prime sur la confidentialité Niveaux 5-4 · SI de gestion · ERP, messagerie, SOC : jamais en contact direct avec le procédé · Zones industrielles — découpage par criticité de procédé · IT Niveaux 5-4 · SI de gestion ERP, messagerie, SOC : jamais en contact direct avec le procédé IT Niveau 3,5 · DMZ industrielle · unique chemin autorisé entre le monde bureautique et l'usine · Zones industrielles — découpage par criticité de procédé · IEC 62443 Niveau 3,5 · DMZ industrielle unique chemin autorisé entre le monde bureautique et l'usine IEC 62443 Niveau 3 · Opérations du site · SCADA, historien, postes d'ingénierie, correctifs planifiés · Zones industrielles — découpage par criticité de procédé · site Niveau 3 · Opérations du site SCADA, historien, postes d'ingénierie, correctifs planifiés site Niveau 2 · Supervision locale · interfaces opérateurs et réseaux de cellule cloisonnés · Zones industrielles — découpage par criticité de procédé · cellule Niveau 2 · Supervision locale interfaces opérateurs et réseaux de cellule cloisonnés cellule Niveau 1 · Automatisation · automates, variateurs, robots et système instrumenté de sécurité · Zones industrielles — découpage par criticité de procédé · temps réel Niveau 1 · Automatisation automates, variateurs, robots et système instrumenté de sécurité temps réel Niveau 0 · Procédé physique · capteurs, actionneurs, personnes et produits · Zones industrielles — découpage par criticité de procédé · priorité absolue Niveau 0 · Procédé physique capteurs, actionneurs, personnes et produits priorité absolue Aucun accès direct au procédé · les données consommées en IT sont des copies · Contrôles imposés par niveau · lecture seule Aucun accès direct au procédé les données consommées en IT sont des copies lecture seule Courtier d'accès distant · session enregistrée, fenêtre validée · Contrôles imposés par niveau · traçabilité Courtier d'accès distant session enregistrée, fenêtre validée traçabilité Programmes d'automates versionnés · sauvegarde et restauration testées · Contrôles imposés par niveau · patrimoine Programmes d'automates versionnés sauvegarde et restauration testées patrimoine Cellules sans routage croisé · un compromis ne franchit pas la cellule · Contrôles imposés par niveau · cloisonnement Cellules sans routage croisé un compromis ne franchit pas la cellule cloisonnement SIS indépendant du réseau · exigence de sûreté fonctionnelle · Contrôles imposés par niveau · sécurité SIS indépendant du réseau exigence de sûreté fonctionnelle sécurité Arrêt d'urgence mécanique · le cyber ne doit jamais pouvoir l'inhiber · Contrôles imposés par niveau · dernier rempart Arrêt d'urgence mécanique le cyber ne doit jamais pouvoir l'inhiber dernier rempart copies publiées session tracée programmes sauvés isolement hors réseau indépendant Zones industrielles — découpage par criticité de procédé Contrôles imposés par niveau Legend Frontend Backend Database Cloud Security External

Le correctif impossible

  • • Sur un automate en service depuis dix-huit ans, la vulnérabilité ne sera pas corrigée
  • • La réponse professionnelle n'est pas « on accepte le risque » mais un contrôle compensatoire mesurable
  • • Isolation renforcée, surveillance dédiée, plan de remplacement daté et budgété

L'inventaire d'abord

  • • Impossible de protéger un procédé dont on ignore les équipements, les firmwares et les flux
  • • L'inventaire OT se fait par écoute passive et revue documentaire
  • • Quatre à huit semaines avant toute action de segmentation, sans exception

Deux règles non négociables

  • • Aucun scan de vulnérabilité actif sur le réseau de contrôle : un scan peut arrêter une ligne
  • • Un exercice de crise conjoint IT et OT : produire sans système d'information doit avoir été répété