Sécuriser les technologies opérationnelles sans arrêter la production

Cybersécurité OT pragmatique pour les environnements manufacturiers, aérospatiaux et de défense

Les technologies opérationnelles (OT) gèrent les processus physiques, les équipements de production et, dans certains environnements, les fonctions de sécurité. Les mesures de sécurité doivent donc réduire le risque cyber sans introduire de risques opérationnels ou de sécurité inacceptables. L’objectif n’est pas de transposer les contrôles de l’IT bureautique dans l’atelier, mais de les adapter aux réalités de disponibilité, de fiabilité, d’équipements hérités et de changements maîtrisés.

Les pratiques IT ne se transposent pas directement

Le déploiement rapide de correctifs, l’analyse active des vulnérabilités, les agents sur les terminaux et les redémarrages fréquents sont courants en environnement IT. Toutefois, en environnement OT, ces actions peuvent perturber les communications déterministes, invalider le support du fournisseur, compromettre la logique de sécurité ou arrêter la production. Toute modification de sécurité doit faire l’objet d’une analyse de risques, être testée dans un environnement représentatif lorsque possible, être approuvée via la gestion des changements et être planifiée en coordination avec les opérations, l’ingénierie et les fournisseurs d’équipements.

Commencer par une vision fiable de l’environnement

Un programme de sécurité OT fiable commence par un inventaire à jour et une documentation d’architecture. Identifiez les contrôleurs, les IHM, les postes d’ingénierie, les serveurs, les équipements réseau, les versions logicielles et micrologicielles, les connexions à distance, les flux de données, les responsables, la criticité et l’état du support. La surveillance passive du réseau est souvent la méthode de découverte initiale la plus sûre, car elle observe le trafic existant plutôt que d’interroger des équipements fragiles ; toutefois, le déploiement de capteurs doit malgré tout être planifié et validé avec le personnel de l’usine.

Point clé

L’inventaire des actifs n’est pas un exercice ponctuel. Il doit être mis à jour lors des installations, des retraits, des changements de configuration et tout au long du cycle de vie des actifs.

Segmenter avant et pendant l’application des correctifs

La segmentation réseau est un contrôle compensatoire essentiel lorsque l’application immédiate des correctifs n’est pas possible, mais elle ne remplace pas la gestion des vulnérabilités. Séparez l’IT d’entreprise de l’OT, mettez en place une zone démilitarisée industrielle au besoin, limitez les communications entre zones et conduits, appliquez des règles de refus par défaut, contrôlez l’accès des fournisseurs et isolez les actifs non pris en charge. Priorisez les correctifs et les mises à jour de micrologiciel selon le risque, testez-les, assurez-vous que des plans de retour arrière sont en place et déployez-les pendant des fenêtres de maintenance approuvées.

La gouvernance doit inclure l’atelier

La sécurité OT ne relève pas uniquement de l’IT. Une gouvernance efficace répartit les responsabilités entre les opérations, l’ingénierie, la maintenance, la sécurité, la cybersécurité et les fournisseurs tiers. Elle définit également les responsables des technologies, les chemins d’accès à distance approuvés, les exigences de contrôle des changements, la gestion des exceptions et les contrôles compensatoires documentés. Les décisions doivent être évaluées en fonction de la sécurité, de la disponibilité, de l’intégrité des processus et des objectifs de rétablissement, plutôt qu’en fonction du seul nombre de vulnérabilités traitées.

Se préparer aux incidents sans en provoquer un

Les plans de réponse aux incidents OT doivent tenir compte des conséquences physiques potentielles. Ils doivent préciser qui est autorisé à isoler les équipements, les critères de reprise de la production, les exigences d’arrêt sécurisé, les procédures de maintien des opérations manuelles et quand impliquer les fournisseurs, les équipes SSE, les conseillers juridiques ou les autorités de réglementation. Les exercices sur table doivent simuler des scénarios réalistes avec les équipes d’exploitation et d’ingénierie, en mettant l’accent sur le confinement, la restauration à partir de sauvegardes de confiance et la capitalisation des leçons apprises.

Une approche pragmatique

Sécuriser l’OT tout en minimisant les perturbations de production repose sur cinq disciplines clés :

  • une visibilité précise,
  • une segmentation fondée sur le risque,
  • une maintenance maîtrisée,
  • une gouvernance partagée et
  • une réponse répétée.

L’objectif n’est pas d’éliminer tout impact opérationnel, mais de permettre des changements mieux éclairés, de renforcer la résilience et de réduire les problèmes imprévus dans l’atelier.

SAOG Cyber accompagne les organisations avec des revues des actifs et de l’architecture OT, une stratégie de segmentation réseau, des évaluations des risques, la conception de la gouvernance et de la gestion des changements, ainsi que la planification de la préparation aux incidents OT.