Réponse rapide
Segmenter le réseau d’un robot industriel limite les chemins par lesquels panne ou attaque peut atteindre commande, supervision ou maintenance. Les flux nécessaires sont explicitement autorisés, surveillés et authentifiés ; la frontière ne remplace pas la défense des équipements et des comptes.
Définir les flux utiles
Commande, supervision, maintenance, journalisation et mise à jour sont cartographiées avec sens, ports, fréquence et autorité. Tout échange non prévu est bloqué ou soumis à une règle.
Protéger un atelier connecté
Contrôleur reste dans une zone dédiée ; station de maintenance passe par passerelle contrôlée. Demande inhabituelle est bloquée, alertée et révisée avant autorisation.
Tester la barrière réelle
Mauvaise configuration, accès légitime compromis, voie de secours ou équipement partagé peuvent traverser la segmentation. Règles, équipements et reprise sont vérifiés régulièrement.
Sources et références
- [1] Guide to Industrial Control Systems Security — NIST
- [2] Cybersecurity Framework — NIST