Protéger la mission, pas seulement les appareils
La sécurité commence par les services et conséquences. Un même ordinateur n’a pas la même importance s’il produit un rapport ou s’il soutient une fonction de contrôle. L’inventaire relie donc les actifs à leur rôle, leurs propriétaires, leurs dépendances et leurs modes de récupération.
Accès minimal et traçable
Les comptes, badges, clés et accès à distance doivent correspondre à un besoin actuel. Les comptes partagés réduisent la traçabilité. Les accès temporaires des fournisseurs doivent être limités, surveillés et retirés après l’intervention.
Les procédures d’urgence prévoient aussi comment obtenir un accès légitime lorsque les systèmes habituels sont indisponibles.
Séparer les fonctions et contrôler les échanges
La segmentation limite la propagation et rend les flux plus compréhensibles. Elle sépare notamment les environnements bureautiques, les systèmes opérationnels, les accès fournisseurs et les fonctions de sécurité. Les passages nécessaires sont documentés et surveillés.
Une séparation logique ne remplace pas toujours la diversité physique ou l’indépendance des alimentations.
La sécurité physique fait partie du système
Clôtures, portes, éclairage, détection, surveillance et présence humaine réduisent certains risques. Leur conception doit tenir compte des évacuations, des secours, de la maintenance et des exigences locales. Un contrôle d’accès ne doit pas empêcher une sortie sûre ni une intervention autorisée.
Les dispositifs physiques dépendent souvent de l’électricité et du réseau; des modes de secours et des inspections restent nécessaires.
Détecter sans noyer les opérateurs
Les journaux, alarmes et changements de configuration permettent de repérer des comportements anormaux. Les événements doivent être corrélés avec l’état du procédé et les travaux planifiés. Une activité inhabituelle pendant une maintenance autorisée n’a pas le même sens qu’en pleine nuit sans intervention prévue.
Répondre en protégeant le procédé
Une réponse informatique standard, comme arrêter immédiatement un équipement, peut créer un risque physique. Les équipes de cybersécurité, d’exploitation, de sûreté et de direction doivent donc partager des critères de décision.
Les sauvegardes de configuration, images propres, pièces compatibles, communications de rechange et procédures manuelles soutiennent la récupération.