CSOSG - CONCEPTS SYSTEMES ET OUTILS POUR LA SECURITE GLOBALE 2011

Surveillance Continue d'Activité et Localisation d'Agression – SCALA

Résumé de soumission

Les systèmes SCADA (Supervisory Control And Data Acquisition) interviennent dans de très nombreux secteurs d’activité : de la production industrielle à la signalisation ferroviaire en passant par les systèmes de traitement et de distribution d’eau. De nombreux SAIV (si ce n’est tous) sont concernés.
Que ce soit par malveillance ou dans une perspective terroriste, prendre la main sur un système SCADA est en général la garantie d’avoir une capacité de nuisance avec un impact maximal.
Ce risque est accru par l'architecture distribuée du process et de son architecture associée :de très nombreux sites dont la plupart sont contrôlés à distance.
De très nombreuses solutions existent pour la protection des infrastructures informatiques des entreprises, mais ces solutions ne sont pas utilisables directement pour des systèmes industriels car ne prenant pas en compte les spécificités de ces systèmes.
Ces systèmes industriels contrôlent des process physiques hors des systèmes industriels, traditionnellement capables d'opérer comme des systèmes indépendants avec des équipements très spécifiques optimisés pour une efficacité locale et des logiciels développés pour des matériels "contraints" (en terme de capacité de traitement ou de stockage). Dans ce contexte, les systèmes ne sont pas assez protégés et la conception de ces systèmes et des processus opérationnels associés étaient peu concernés par la SSI.

Dans ce contexte global de protection des infrastructures et des réseaux, nous envisageons d'explorer des moyens de protection économiquement justifiable et d'améliorer la détection d'intrusions pour réduire et minimiser substantiellement le risque résiduel.
Deux types de résultats sont recherchés : méthodologie et prototype de produit :
? Créer une méthodologie d'analyse de risque dédiée aux systèmes de contrôle de process industriel : définir les concepts de sécurité pour des systèmes industriels
? Préparer un kit de sensibilisation et de formation destiné aux personnels d'exploitation et de maintenance pour l'amélioration des processus opérationnels du point de vue de la sécurité
? Identifier et développer les instruments capable de protéger l'intégrité des systèmes de production
? Développement de solution pour détecter une anormalité de comportement de ces systèmes

Afin de valider les résultats, deux opérateurs sont prévus dans le consortium : Lyonnaise des Eaux en France et Eurawasser en Allemagne. Les sites participeront dès le début au projet pour fournir des données process pour la modélisation (WP400), puis pendant la dernière phase du projet pour les tests en plateforme et sur site (WP500). Cette phase de test se fera en deux étapes. Le système de contrôle de process sera répliqué dans un environnement de démonstration qui simulera le process et la globalité du système le plus fidèlement possible pour tester et valider les différents modules. Ensuite, sur la base préparation précise de scénarios de test, les prototypes pourraient être installés sur les sites pilotes.

En matière de dissémination, nous espérons avoir des résultats utilisables largement : toute société utilisant des systèmes de contrôle de process sera intéressée à protéger ses systèmes :
• Un guide à destination des équipes de production et une méthodologie utilisable pour des audits de sécurité ;
• Un prototype de matériel de protection and détection qui peut être installé sur un réseau industriel.

Coordination du projet

CAMPAN FRANCIS (ONDEO SYSTEMS)

L'auteur de ce résumé est le coordinateur du projet, qui est responsable du contenu de ce résumé. L'ANR décline par conséquent toute responsabilité quant à son contenu.

Partenariat

OS ONDEO SYSTEMS
UTT / ICD / LM2S UNIVERSITE DE TECHNOLOGIE DE TROYES / INSTITUT CHARLES DELAUNAY / LAORATOIRE DE MODELISATION ET DE SURETE DES SYSTEMES

Aide de l'ANR 564 365 euros
Début et durée du projet scientifique : mai 2012 - 36 Mois

Liens utiles

Explorez notre base de projets financés

 

 

L’ANR met à disposition ses jeux de données sur les projets, cliquez ici pour en savoir plus.

Inscrivez-vous à notre newsletter
pour recevoir nos actualités
S'inscrire à notre newsletter