Mise en place d'une séparation entre le réseau de TO et le réseau d'entreprise
Présentation
Lors de la conception et de la mise en œuvre de votre réseau de technologie opérationnelle, vous devez utiliser des mécanismes de séparation pour le séparer de votre réseau d'entreprise. Cela contribue à restreindre l'accès à l'unité fonctionnelle intelligente MasterPacT, ComPacT et PowerPacT.
Vous devez notamment prendre en compte :
-
l'utilisation de pare-feu ;
-
la création de zones démilitarisées ;
-
l'utilisation de solutions de détection d'intrusion (IDS) et/ou de prévention d'intrusion (IPS) ;
-
la mise en place de stratégies de sécurité et de programmes de formation ;
-
la définition de procédures de réponse aux incidents.
Des organismes spécialisés (NIST, par exemple) et de normalisation (ISO et CEI/IEEE, par exemple) fournissent et mettent à jour des consignes pour la conception d'un réseau de technologie opérationnelle et à sa séparation de l'intranet d'entreprise. Pour plus d'informations sur ces différents points, consultez ces publications.
Outre les précautions ci-dessus, vous devez également suivre les consignes et recommandations générales concernant la séparation de vos réseaux conformément au document How Can I Reduce Vulnerability to Cyber Attacks?.