Skip to main content

Sécurité OT, technologie opérationnelle

Là où une compromission ouvre une vanne plutôt qu'un fichier

Sécurité OT, technologie opérationnelle · Cyber (Cyber et infrastructures critiques) · Unstrat

Ce que c'est

La sécurité de la technologie opérationnelle (OT) protège les systèmes de contrôle qui commandent les procédés physiques, réseaux électriques, traitement de l'eau, pipelines, ports et installations industrielles, où un incident cyber ne corrompt pas un tableur mais ouvre une vanne. C'est une discipline à part entière, non de la sécurité informatique sous un autre nom.

Comment elle est employée

La sécurité OT s'applique au patrimoine tel qu'il existe réellement : évaluation de systèmes de contrôle vieillissants jamais conçus pour des réseaux hostiles, segmentation entre environnements de contrôle et d'entreprise, surveillance qui comprend les protocoles industriels, et plans de réponse que les opérateurs d'installation peuvent eux-mêmes exécuter, y compris en cas de perte de connectivité.

Pourquoi c'est important maintenant

Les attaques contre services publics, ports et infrastructures industrielles de la région sont passées de la théorie au précédent, et une grande part du parc OT installé est vieille de décennies et documentée, s'il l'est, par les fournisseurs étrangers qui l'ont bâtie. Les conséquences d'une compromission se mesurent en pannes d'électricité et en ports fermés, non en fichiers perdus.

Acquisition et intégration

Les engagements OT commencent par une évaluation du patrimoine et une feuille de route de durcissement hiérarchisée, exécutées avec les opérateurs qui font tourner les systèmes puis vérifiées. Unstrat livre évaluation, durcissement et défense continue par une seule équipe responsable, sans ligne de compte rendu à un gouvernement étranger sur ce qui est découvert.

Comparaison des voies d'approvisionnement

CritèreMaître d'œuvre d'une grande puissanceFournisseur principal indépendant via Unstrat
ApprocheSchémas de sécurité informatique mal appliqués aux systèmes de contrôleÉvaluation, segmentation et surveillance propres à la technologie opérationnelle
DivulgationLes constats peuvent être signalables à un gouvernement étrangerCe qui est découvert dans votre infrastructure reste responsable devant vous
Conditions politiquesRègles de divulgation, restrictions de réexportation et approbations de mise à niveau détenues par un gouvernement étrangerOrigine indépendante et non alignée, responsable devant le pavillon de l'acheteur
ResponsabilitéPlusieurs contractants et le calendrier de libération d'un maître d'œuvre étrangerUne seule équipe responsable, du premier briefing à la livraison et au soutien en région

La comparaison est qualitative. Les spécifications détaillées sont communiquées lors d'un briefing, une fois la position de contrôle des exportations confirmée pour votre marché.

Assurée par

Capacités associées

Tout voir →

Questions posées par les acheteurs

Qu'est-ce que la sécurité OT ?

La sécurité des technologies opérationnelles protège les systèmes de contrôle qui pilotent les processus physiques, réseaux électriques, traitement de l'eau, pipelines, ports et sites industriels, où un incident cyber ne corrompt pas un tableur mais ouvre une vanne. C'est une discipline à part entière, et non de la sécurité IT sous une autre étiquette.

Voir : Capacité de sécurité OTSécurité IT et sécurité OT

En quoi la sécurité OT diffère-t-elle de la sécurité IT ?

Les conséquences diffèrent. En OT, la compromission se mesure en pannes de courant et en ports fermés, non en fichiers perdus : appliquer des schémas de sécurité IT aux systèmes de contrôle passe donc à côté de l'essentiel. La sécurité OT recourt à une évaluation, une segmentation et une surveillance propres à l'OT, conçues pour le parc tel qu'il existe réellement.

Voir : Capacité de sécurité OT

Sécurité OT pour les infrastructures nationales critiques

La sécurité OT est appliquée à des systèmes de contrôle vieillissants jamais conçus pour des réseaux hostiles : segmentation entre les environnements de contrôle et d'entreprise, surveillance qui comprend les protocoles industriels, et plans de réponse que les opérateurs de l'installation peuvent exécuter, y compris quand la connectivité tombe.

Voir : Capacité de sécurité OT

Quels produits composent un programme de sécurité OT ?

La sécurité OT est une référence qui s'appuie sur le durcissement des infrastructures, la cybersécurité hors réseau et la cybersécurité maritime. Le durcissement réduit la surface d'attaque, les architectures hors réseau protègent les parties déconnectées, et le cyber maritime étend la discipline aux ports et aux navires, le tout au travers d'un seul canal responsable.

Voir : Durcissement des infrastructuresCybersécurité hors réseau

Une surveillance OT qui comprend les protocoles industriels

Cette connaissance des protocoles est la distinction par rapport à l'outillage IT générique. La sécurité OT applique une surveillance qui comprend les protocoles industriels et segmente le contrôle des réseaux d'entreprise, plutôt que d'appliquer à tort des schémas de réseau de bureau à des systèmes qui pilotent des processus physiques.

Voir : Capacité de sécurité OTSécurité IT et sécurité OT

Sécurité OT sans ligne de compte rendu vers un gouvernement étranger

Les constats restent chez vous. Là où une voie alignée sur une puissance étrangère peut rendre ce qui est découvert communicable à un gouvernement étranger, notre modèle garde ce qui est découvert dans votre infrastructure sous votre responsabilité, assuré par une seule équipe, sans ligne de compte rendu vers un gouvernement étranger.

Voir : Divulgation et origineNotre façon de livrer

Comment la sécurité OT s'inscrit-elle dans un programme d'infrastructures critiques ?

C'est la couche des systèmes de contrôle de ce programme. La solution de résilience des infrastructures critiques réduit et surveille la surface d'attaque cyber avec le durcissement et les opérations défensives et protège les systèmes isolés avec des architectures hors réseau, et la sécurité OT est la référence qui les relie au parc de contrôle physique.

Voir : Résilience des infrastructures critiques

Nos services publics et nos ports font tourner des systèmes de contrôle vieillissants construits par des fournisseurs étrangers. Comment démarre un engagement de sécurité OT ?

Il commence par une évaluation du parc et une feuille de route de durcissement hiérarchisée, exécutée avec les opérateurs qui font tourner les systèmes et vérifiée ensuite. Comme le parc installé est ancien et documenté, quand il l'est, par les fournisseurs étrangers qui l'ont construit, l'évaluation cartographie ce qui est réellement présent avant d'appliquer la segmentation et la surveillance.

Voir : Capacité de sécurité OTLe produit de durcissement

Nos sites OT perdent la connectivité pendant de longues périodes. La sécurité OT peut-elle tout de même les couvrir ?

Oui, car la référence inclut des architectures hors réseau précisément pour cela. Les plans de réponse sont rédigés pour que les opérateurs de l'installation eux-mêmes puissent les exécuter, y compris quand la connectivité tombe, et les parties déconnectées du parc sont protégées par des architectures conçues pour un fonctionnement à air gap et intermittent.

Voir : Cybersécurité hors réseauSécurité à air gap et sécurité connectée

Comment la sécurité OT relie-t-elle l'évaluation, le durcissement et la défense continue en un seul programme ?

Les engagements OT passent d'une évaluation du parc et d'une feuille de route hiérarchisée au durcissement et à la défense continue, le tout au travers d'une seule équipe responsable. Cela signifie que la même équipe qui cartographie le parc de contrôle en réduit aussi l'exposition et le surveille, au lieu de faire circuler le travail entre des prestataires distincts.

Voir : Cybersécurité défensiveDurcissement des infrastructures

Pourquoi la sécurité OT justifie-t-elle un fournisseur non aligné plutôt qu'un fournisseur d'une grande puissance ?

Parce que les conséquences d'une compromission sont nationales, pannes de courant et ports fermés, et parce qu'une voie de grande puissance peut rendre les constats communicables à un gouvernement étranger. Une voie non alignée garde ce qui est découvert dans votre infrastructure sous votre responsabilité, avec une origine responsable devant votre pavillon et une seule équipe, du briefing au maintien en condition dans la région.

Voir : Divulgation et origine

Un seul programme de sécurité OT peut-il couvrir le réseau électrique, l'eau, les pipelines, les ports et les sites industriels ?

C'est à cette ampleur que sert la référence. La sécurité OT protège les systèmes de contrôle derrière les réseaux électriques, le traitement de l'eau, les pipelines, les ports et les sites industriels, en s'appuyant sur le durcissement, le hors réseau et le cyber maritime. Livrée au travers d'un seul canal responsable, un État peut couvrir plusieurs parcs de contrôle sous une seule ligne de responsabilité.

Voir : Cybersécurité maritimeRésilience des infrastructures critiques

Quelles preuves devrions-nous demander avant d'engager un programme de sécurité OT, si cette page ne publie aucun chiffre ?

Jugez-le sur la méthode plutôt que sur une métrique, puisque aucun chiffre audité ne figure ici. Les engagements sont une évaluation propre à l'OT du parc tel qu'il est, une segmentation entre les environnements de contrôle et d'entreprise, une surveillance consciente des protocoles, et des plans de réponse que les opérateurs peuvent exécuter, exécutés avec votre équipe et vérifiés.

Voir : PreuvesNotre façon de livrer

Comment tester les défenses OT sans perturber une installation en service ?

L'évaluation offensive autorisée inclut l'émulation d'adversaire contre les systèmes de contrôle industriel, et elle est gouvernée pour protéger le service en service, avec autorisation et règles d'engagement convenues par écrit au plus haut niveau. Les constats alimentent ensuite le durcissement et la surveillance OT, au lieu de rester dans un rapport distinct.

Voir : Cybersécurité offensive

Qui détient la vision détaillée de notre parc de contrôle une fois qu'un programme de sécurité OT fonctionne ?

C'est vous. La distinction que trace la sécurité OT est qu'une voie alignée sur une puissance étrangère peut rendre les constats communicables à l'étranger, tandis que mener l'évaluation et le durcissement avec vos opérateurs garde ce qui est découvert dans votre infrastructure sous votre responsabilité, sous une seule équipe responsable.

Voir : Capacité de sécurité OT

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.