Zones, conduits et niveaux de sécurité (SL)

Zones

Une zone est un groupe d’équipements avec les mêmes exigences de sécurité.

  • Ex : zone “Automates”, zone “SCADA”, zone “Opérateurs”

Tip

Chaque zone doit être protégée selon son niveau SL cible.


Conduits

Un conduit est un canal de communication contrôlé entre deux zones.

  • Filtrage, surveillance, chiffrement
[Zone SCADA] ←── Conduit sécurisé ──→ [Zone PLC]

SL — Security Level

Le SL est un niveau de protection exprimé de 1 à 4 :

  • SL-T : Target — ce que l’on veut atteindre
  • SL-C : Capability — ce que le système permet
  • SL-A : Achieved — ce qui est réellement en place

Définition rapide

SLContre…Exemples
1Erreurs accidentellesAucun attaquant intentionnel
2Attaquant peu compétentScript kiddies
3Attaquant compétent et motivéCybercriminel
4Attaquant avancé et organiséÉtat, APT

Warning

En pratique, peu de systèmes atteignent un SL > 2 sans mesures dédiées (air gap, diode, supervision poussée…)