Présentation des contrôles de compensation pour Operational Technology
Les contrôles compensatoires dans les environnements OT sont des mesures de sécurité alternatives lorsque les risques posés par les vulnérabilités ne peuvent pas être corrigés immédiatement.
Dans les environnements OT, les systèmes ne peuvent souvent pas être mis hors ligne pour des mises à jour en raison de leur rôle critique dans l’infrastructure et les processus de production. Les contrôles compensatoires sécurisent l’environnement OT et réduisent le risque jusqu’à ce que la vulnérabilité puisse être entièrement corrigée à l’aide de solutions permanentes, telles que des correctifs ou des remplacements de matériel.
Le tableau suivant décrit certains scénarios dans lesquels des contrôles compensatoires aident à réduire les risques :
| Scénario de cas d’utilisation | Contrôles de compensation |
|---|---|
| Accès non autorisé aux automates programmables (PLC). |
|
| Débordement de la mémoire tampon dans les panneaux d’interfaces homme-machine (IHM) |
|
| Attaques de l’homme du milieu contre PROFINET |
|
| Déni de service (DoS) sur les systèmes SCADA |
|
| Infection par un programme malveillant sur les postes de travail d’ingénierie |
|