Skip to main content

Cybersécurité IT ou OT : pourquoi les mêmes outils qui protègent les données peuvent arrêter une usine

La sécurité des technologies de l'information (IT) protège les données et les systèmes qui les traitent ; la sécurité des technologies opérationnelles (OT) protège les processus physiques, énergie, eau, ports, canalisations, que pilotent les systèmes de contrôle industriel. Les deux se ressemblent et ne se comportent en rien de la même façon : priorités différentes, durées de vie des équipements différentes, conséquences de défaillance différentes. Appliquer sans adaptation les méthodes IT à l'OT casse les choses mêmes qu'elles visent à protéger.

Sécurité IT

La sécurité IT défend les systèmes d'information des entreprises et des gouvernements, réseaux, applications, données. Son ordre de priorité classique place la confidentialité en premier : le pire résultat est le vol ou l'exposition de données. Son environnement est moderne, patchable et conçu pour être mis à jour fréquemment.

Points forts

  • +Outillage et normes mûrs, avec un vivier mondial de talents profond
  • +Des systèmes conçus pour être patchés, les correctifs se déploient en quelques jours
  • +Pratiques bien développées d'identité, de chiffrement et de surveillance
  • +Des cycles de renouvellement matériel courts maintiennent les défenses à jour

Limites

  • Suppose qu'une interruption pour l'application de correctifs est acceptable, souvent faux en OT
  • Le balayage et les outils à agent peuvent faire tomber des équipements industriels fragiles
  • Aucune compréhension native de la sûreté des processus physiques
  • Les réflexes de confidentialité d'abord jugent mal les environnements de disponibilité d'abord

Emploi typique

Réseaux d'entreprise et gouvernementaux, systèmes financiers, communications et tout environnement où l'information elle-même est l'actif.

Sécurité OT

La sécurité OT défend les systèmes de contrôle qui exploitent les processus physiques, SCADA, automates, systèmes de sûreté. Son ordre de priorité inverse celui de l'IT : disponibilité et sûreté d'abord, car une défaillance signifie coupures, dommages ou vies, non des fichiers divulgués. Son environnement comprend des équipements vieux de décennies qui n'ont jamais été conçus pour affronter un adversaire en réseau.

Points forts

  • +Protège les processus physiques et les personnes qui les entourent
  • +Des méthodes qui respectent les équipements fragiles et hérités qu'un balayage actif perturberait
  • +La surveillance passive lit les protocoles industriels sans toucher au processus
  • +Une architecture de segmentation d'abord contient ce qui ne peut être patché

Limites

  • L'application de correctifs peut attendre des mois une fenêtre de maintenance, ou ne jamais venir
  • Les protocoles hérités sont dépourvus d'authentification et de chiffrement par conception
  • Des praticiens rares comprenant à la fois la sécurité et l'ingénierie des procédés
  • De longues durées de vie des actifs font persister les vulnérabilités pendant des décennies

Emploi typique

Services publics d'énergie et d'eau, pétrole et gaz, ports, fabrication et transport, tout parc où des ordinateurs commandent des machines physiques.

Lequel répond à votre besoin

Toute organisation exploitant une infrastructure physique a besoin des deux, menées comme des disciplines distinctes sous une responsabilité unique. Le parc IT est défendu avec des méthodes IT ; le parc OT exige les siennes, surveillance passive, segmentation agressive et gestion du changement respectant la sûreté des procédés.

Le terrain dangereux est la frontière. La plupart des compromissions OT réelles débutent dans l'IT et la franchissent ; la connexion entre les deux réseaux mérite l'ingénierie la plus stricte de toute l'architecture, et la gouvernance qui empêche la commodité de l'éroder.

Les acheteurs devraient se méfier des prestataires de sécurité IT s'étendant à la légère vers l'OT. Les réflexes qui servent la protection des données, tout balayer, patcher immédiatement, privilégier la confidentialité, sont précisément faux pour une usine en marche. Demander à tout prestataire pressenti comment il évalue un système qui ne peut être arrêté, et le juger sur la réponse.

Capacités pertinentes

Questions fréquentes

Quelle est la différence essentielle entre sécurité IT et OT ?

Les priorités et les conséquences. La sécurité IT place la confidentialité en premier, car le pire cas est le vol de données ; la sécurité OT place la disponibilité et la sûreté en premier, car le pire cas est une usine arrêtée, des dommages physiques ou une atteinte aux personnes.

Pourquoi les outils IT standards ne peuvent-ils pas être employés sur les réseaux industriels ?

De nombreux équipements industriels sont fragiles, vieux de décennies et jamais conçus pour être interrogés, un balayage de vulnérabilités ordinaire peut faire tomber un automate et arrêter un procédé. La pratique OT s'appuie sur une surveillance passive qui observe le trafic sans toucher aux équipements.

Pourquoi l'application de correctifs est-elle si difficile en environnement OT ?

Parce que les systèmes fonctionnent en continu et qu'une interruption est une perte de production ou une coupure de service. Les correctifs attendent des fenêtres de maintenance planifiées, parfois à des mois, et certains équipements hérités ne peuvent jamais être patchés, seulement isolés derrière une segmentation.

Où débutent réellement la plupart des attaques OT ?

Dans le réseau IT. Les attaquants prennent généralement pied par des systèmes d'entreprise ordinaires et pivotent à travers la frontière IT/OT, raison pour laquelle cette frontière, et la surveillance qui s'y exerce, mérite l'ingénierie la plus stricte de l'architecture.

Contactez-nous

Dites-nous le besoin. Les spécifications et la position au regard du contrôle des exportations sont confirmées en briefing, elles ne sont pas publiées ici.