Réponse rapide
Le stockage local se protège par chiffrement, contrôle d’accès, démarrage vérifié, intégrité, sauvegarde, partitionnement, limitation des journaux et procédure de remplacement ou d’effacement adaptée au risque.
Vérifier ce qui s’exécute
Firmware, système, modèle, configuration et calibration sont signés ou contrôlés avant activation. Une corruption laisse le calculateur inactif ou sur une version connue.
Séparer les usages
Diagnostic, données de mission, secrets et commandes ont permissions et rétentions distinctes. Les clés ne sont pas stockées dans des journaux ordinaires.
Prévoir la récupération
Image validée, sauvegarde, stockage redondant et restauration testée permettent un retour. Les données sensibles sont supprimées selon leur finalité.
Une sauvegarde non vérifiée peut restaurer une configuration dangereuse
La cohérence matériel-version-calibration doit être contrôlée après restauration. L’intégrité du fichier ne prouve pas son adéquation à la machine présente.
Sources et références
- [1] Robotics and Autonomous Systems — NIST