Réponse rapide
Le moindre privilège donne à chaque compte uniquement les droits nécessaires à sa tâche et pendant la durée utile. Il limite l’impact d’un compte compromis, d’une erreur ou d’une commande mal adressée, tout en conservant une procédure d’administration d’urgence contrôlée et traçable.
Séparer les rôles
Opérateur lance une mission ; mainteneur modifie une configuration après autorisation ; système de mise à jour possède un accès distinct. Droits sur limites, clés et logiciels sont restreints et journalisés.
Limiter une intervention distante
Session vise le robot concerné, authentification renforcée, durée et périmètre sont bornés. Une commande hors rôle est refusée avant d’atteindre le contrôleur.
Préparer sans banaliser l’urgence
Droits trop limités peuvent retarder reprise ; compte d’urgence reste rare, protégé, testé et révoqué après usage. Il ne devient pas un accès permanent.
Sources et références
- [1] Cybersecurity Framework — NIST
- [2] Guide to Industrial Control Systems Security — NIST