OT vs IT — différences fondamentales

Objectifs différents

CritèreIT (Systèmes d’information)OT (Systèmes industriels)
PrioritéConfidentialité > Intégrité > DisponibilitéDisponibilité > Intégrité > Confidentialité
ExigencePerformance, productivitéStabilité, continuité
Mise à jourFréquenteRare, testée, validée
Cycle de vie3 à 5 ans10 à 25 ans
RedondanceRAID, virtualisationMatériel doublé, failover local

Contraintes spécifiques de l’OT

  • Équipements souvent non patchables
  • Réseaux fragiles à la latence
  • Périphériques sans capacité de chiffrement
  • Utilisation de protocoles non sécurisés (Modbus, DNP3…)

Risques liés à une mauvaise hybridation IT/OT

  • Passage de malwares via VPN ou partages de fichiers
  • Exposition des HMI sur Internet
  • Utilisation de Windows XP / 7 dans les automates
  • Mauvaise segmentation (flat network)

Warning

De nombreuses attaques ICS sont dues à des erreurs de conception IT dans un environnement OT.