Presque toutes les mesures de sécurité OT reposent sur une hypothèse : que vous savez ce que vous protégez. La segmentation, l'application des correctifs, la surveillance et la réponse aux incidents dépendent toutes d'une image précise des actifs qui existent, de leur nature et de la manière dont ils sont connectés. Pourtant, de nombreux environnements OT ne disposent pas de cette image.
L'inventaire des actifs est le fondement peu spectaculaire de la sécurité OT. Il est aussi véritablement difficile à constituer en OT, où l'on ne peut pas simplement scanner le réseau sans risque. Cet article examine pourquoi l'inventaire est important, pourquoi il est difficile, et comment le constituer et l'utiliser pour réduire réellement les risques.
01Points clés à retenir
- 01
Un inventaire des actifs précis est le fondement dont dépend toute autre mesure de sécurité OT.
- 02
L'inventaire OT est difficile parce que des équipements fragiles peuvent être perturbés par le balayage actif sur lequel s'appuie l'informatique classique.
- 03
La découverte passive, qui observe le trafic plutôt que de sonder les équipements, est la manière la plus sûre de repérer les actifs OT.
- 04
Un inventaire utile ne se limite pas à une liste : il capture la fonction, la connectivité, la criticité et les dépendances.
- 05
L'inventaire n'est pas une fin en soi ; sa valeur réside dans la segmentation et la réduction de l'exposition qu'il permet.
02Pourquoi l'inventaire est le fondement
On ne peut ni protéger, ni segmenter, ni corriger, ni surveiller ce dont on ignore l'existence. Chaque décision de sécurité significative en OT dépend de la connaissance des actifs concernés, ce qui explique pourquoi les cadres de référence placent systématiquement la gestion des actifs au tout début du processus.
Un inventaire incomplet compromet tout ce qui repose dessus. Les actifs inconnus sont par définition non segmentés, non surveillés et non corrigés, et c'est souvent précisément là que commencent les incidents. L'inventaire n'est pas une formalité administrative ; c'est la carte sans laquelle le reste du programme n'est que conjecture.
Chaque autre mesure suppose implicitement que l'inventaire est complet. Là où il ne l'est pas, ces mesures présentent des angles morts.
03Pourquoi l'inventaire des actifs OT est difficile
En informatique classique, constituer un inventaire signifie souvent scanner activement le réseau. En OT, cette approche peut être dangereuse. Des équipements fragiles peuvent mal réagir à des sondages inattendus, et le balayage actif a déjà provoqué des dysfonctionnements ou des arrêts d'équipements industriels.
- Les équipements existants peuvent être déstabilisés par des scans qu'ils n'ont jamais été conçus pour gérer.
- Les systèmes temps réel ne peuvent tolérer la perturbation que le sondage actif peut provoquer.
- De nombreux équipements ne se signalent pas de la manière attendue par les outils informatiques.
- Les environnements sont hétérogènes, avec des équipements de nombreux fournisseurs et de différentes époques.
- Des modifications non documentées s'accumulent au fil des ans, si bien que les enregistrements s'écartent de la réalité.
04La découverte passive
L'approche la plus sûre pour la découverte des actifs OT est passive : observer le trafic qui circule déjà sur le réseau et déduire quels équipements existent à partir de ce qu'ils échangent, plutôt que de les sonder activement.
La surveillance passive écoute les communications industrielles et construit une image des actifs, des protocoles et des connexions sans injecter de trafic susceptible de perturber les opérations. Elle n'est ni instantanée ni parfaite, les équipements silencieux révèlent peu de choses, mais c'est la manière adaptée à l'OT de gagner en visibilité sans mettre le procédé en danger.
05Ce qu'il faut capturer
Un inventaire utile est bien plus qu'une liste d'adresses. Pour orienter les décisions de sécurité, il doit capturer ce qu'est chaque actif, ce qu'il fait et comment il s'insère dans l'environnement.
- Identité et type : ce qu'est l'équipement, son fournisseur et son rôle.
- Fonction et criticité : ce qu'il fait et à quel point sa compromission serait dommageable.
- Connectivité : avec quoi il communique, et via quels protocoles.
- Exposition : s'il est accessible depuis des réseaux moins fiables, et de quelle manière.
- Dépendances : ce qui repose sur lui, afin que les modifications ne perturbent pas les opérations.
06Utiliser l'inventaire pour réduire l'exposition
Un inventaire n'apporte de valeur que lorsqu'il oriente l'action. Son usage le plus puissant consiste à révéler où l'exposition est inutile : des actifs accessibles alors qu'ils ne devraient pas l'être, des connexions qui existent par habitude et des chemins qui ne devraient pas exister.
Une fois que l'inventaire montre ce dont chaque actif a besoin et comment il est accessible, l'exposition peut être réduite de façon délibérée. Pour les actifs qui n'ont pas besoin d'une connectivité continue, un schéma de connectivité contrôlée AIRGAPNET peut les maintenir déconnectés par défaut et accessibles uniquement lorsque c'est nécessaire, transformant la visibilité fournie par l'inventaire en une réduction concrète de la surface d'attaque.
07Maintenir l'inventaire à jour
Un inventaire n'est utile que dans la mesure où il est exact, et les environnements OT évoluent : des équipements sont ajoutés, remplacés et reconfigurés sur de longs cycles de vie. Un inventaire ponctuel se dégrade rapidement pour devenir un instantané trompeur.
- Utiliser une surveillance passive continue afin que les actifs nouveaux et modifiés soient repérés.
- Intégrer l'inventaire aux processus de gestion des changements afin que les ajouts soient enregistrés.
- Examiner et rapprocher régulièrement l'inventaire de la réalité.
- Signaler les nouveaux actifs inattendus à la fois comme une mise à jour de l'inventaire et comme un possible événement de sécurité.
08Pour conclure
L'inventaire des actifs est la partie la moins spectaculaire et la plus fondamentale de la sécurité OT. Il n'arrête pas une attaque à lui seul, mais rien d'autre ne fonctionne bien sans lui, car chaque autre mesure est façonnée par ce que vous croyez présent sur le réseau.
Constituez l'inventaire en toute sécurité grâce à la découverte passive, capturez suffisamment d'informations pour décider, maintenez-le à jour et, surtout, utilisez-le pour réduire l'exposition. Voir ce que l'on possède est la première étape ; la valeur vient de l'action que l'on mène sur ce que l'on voit.
FAQQuestions fréquentes
Pourquoi l'inventaire des actifs est-il le fondement de la sécurité OT ?
On ne peut ni protéger, ni segmenter, ni corriger, ni surveiller ce dont on ignore l'existence. Chaque décision de sécurité OT significative dépend de la connaissance des actifs concernés, ce qui explique pourquoi les cadres de référence placent la gestion des actifs au début. Les actifs inconnus sont par définition non segmentés et non surveillés.
Pourquoi est-il difficile de constituer un inventaire des actifs OT ?
En OT, on ne peut pas s'appuyer en toute sécurité sur le balayage actif, car des équipements existants fragiles et des systèmes temps réel peuvent être perturbés ou mis à l'arrêt par des sondages inattendus. Les environnements sont aussi hétérogènes et remplis de modifications non documentées, si bien que les enregistrements s'écartent de la réalité sur de longs cycles de vie.
Qu'est-ce que la découverte passive des actifs ?
La découverte passive observe le trafic qui circule déjà sur le réseau et déduit quels équipements existent à partir de ce qu'ils échangent, plutôt que de les sonder activement. Elle construit une visibilité sur les actifs, les protocoles et les connexions sans injecter de trafic susceptible de perturber les opérations.
Que doit capturer un inventaire des actifs OT ?
Bien plus que des adresses : l'identité et le type de chaque actif, sa fonction et sa criticité, sa connectivité et ses protocoles, son exposition à des réseaux moins fiables et ses dépendances. C'est ce qui permet à l'inventaire d'orienter de véritables décisions de sécurité plutôt que de se contenter de lister des équipements.
Comment l'inventaire des actifs réduit-il les risques ?
Son usage le plus puissant consiste à révéler l'exposition inutile : des actifs accessibles alors qu'ils ne devraient pas l'être, et des connexions qui existent par habitude. Cette visibilité vous permet de réduire l'exposition de façon délibérée, notamment en maintenant les actifs déconnectés par défaut lorsqu'ils n'ont pas besoin d'une connectivité continue.
SRCSources de référence
Voir, puis réduire
Transformez la visibilité en réduction de l'exposition.
Une fois que votre inventaire montre ce dont chaque actif a besoin et comment il est accessible, maintenez déconnectés par défaut ceux qui n'ont pas besoin d'une connectivité continue.