• [^] # Re: un petit point vue...

    Posté par . En réponse à la dépêche État des lieux de la sécurité industrielle. Évalué à 1.

    Bien que certaines mises à jour impliqueront toujours une interruption de service, ce seront aux exploitants et aux intégrateurs de déterminer si cette mise à jour et interruption est nécessaire (de la même façon que le font de nombreux administrateurs systèmes sur leurs serveurs dans le cas d'une maj noyau).

    Un coté optimiste, dans la plupart de gros cahiers des charges récents, on observe une planification très poussées des systèmes (sécurité, SLA, mises à jour, volumétrie, IOPS), les mentalités seraient-elles entrain d'évoluer dans le bon sens ?

    Gérer finnement les permissions des divers utilisateurs est mon avis une meilleure solution, surtout si cela peut éviter une architecture centralisée qui apporte ses faiblesses elle aussi.

    Un coté pessimiste est que la tendance est à coupler le SCADA avec le reste de l'infrastructure IT (voire l'ERP, et autres outils de management!!). Donc on gagne sur la gestion centralisée des utilisateurs, mais on oublie le cloisonnement des réseaux industriels et de gestion : le SCADA devient alors la porte d'entrée pour les hackers vers la partie industrielle. Une cible de choix.