17.04.2013 Views

Cas pratique - Anssi

Cas pratique - Anssi

Cas pratique - Anssi

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Table des matières<br />

Introduction 5<br />

1 - Le contexte 7<br />

2 - La démarche choisie 9<br />

3 - Les constats (la visite) 11<br />

3.1 - Le centre d’exploitation 11<br />

3.2 - L’atelier de production 13<br />

3.3 - L’unité de stockage de matières dangereuses 14<br />

3.4 - L’unité de distribution des matières dangereuses 16<br />

4 - Le bilan 19<br />

4.1 - La première analyse 19<br />

4.2 - Une réflexion globale 20<br />

4.3 - Cartographie 21<br />

4.3.1 - Vue macroscopique des criticités 21<br />

4.3.2 - Vue physique de la topologie du réseau 22<br />

4.3.3 - Vue logique des installations 22<br />

4.4 - Analyse des nouveaux besoins 23<br />

4.4.1 - <strong>Cas</strong> de la liaison WiFi 23<br />

4.4.2 - <strong>Cas</strong> de la télémaintenance 24<br />

4.4.3 - <strong>Cas</strong> des échanges SCADA /GPAO 24<br />

5 - Le plan d’actions 27<br />

5.1 - Evolution de l’architecture 27<br />

5.1.1 - Proposition d’architecture 27<br />

5.1.2 - Proposition de la nouvelle topologie physique du réseau 30<br />

5.2 - Adaptation de la PSSI 31<br />

5.3 - Évolution des applications 31<br />

5.4 - Audits et tests d’intrusion 32<br />

Quelques mois plus tard... 33<br />

Annexe A : sigles et acronymes 35<br />

Annexe B : accès au SCADA depuis des postes bureautiques 37<br />

Annexe C : restrictions des fonctionnalités des médias amovibles 39<br />

Annexe D : les 10 règles pour l’utilisation des SCADA 43<br />

Annexe E : domaines Microsoft Windows 45<br />

La cybersécurité des systèmes industriels - <strong>Cas</strong> <strong>pratique</strong> 3

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!