Elle peut connecter la production, la logistique, la maintenance, l'ingénierie, l'analytique et les applications métier afin que l'information circule entre des environnements auparavant gérés séparément. La convergence peut améliorer la visibilité et l'efficacité, mais elle crée aussi des dépendances et des chemins d'attaque qui peuvent porter un incident IT dans des processus à conséquences physiques, de sûreté ou de disponibilité.
La convergence n'est pas le simple fait d'installer une connexion réseau. Elle exige une finalité métier définie, des flux de données cartographiés, une gouvernance commune et une architecture qui respecte les besoins différents de timing, de fiabilité, de cycle de vie et de sûreté de l'OT. La conception sécurisée peut échanger des données choisies par des services contrôlés sans autoriser un accès d'entreprise généraliste aux appareils de contrôle.
Points clés
Commencer par la finalité et l'inventaireIdentifier le résultat opérationnel, les actifs affectés, les propriétaires, les frontières de confiance, la direction des données, les exigences de latence et les conséquences si l'échange est perdu ou manipulé.
Gouverner conjointementDonner à l'IT, à l'OT, à l'ingénierie, à la sûreté, à la cybersécurité et aux responsables métier des droits de décision clairs pour l'architecture, l'identité, les changements, la supervision, les incidents et la récupération.
Contrôler les cheminsUtiliser la segmentation, une DMZ industrielle, des intermédiaires ou des proxys, le moindre privilège et des listes blanches explicites ; empêcher les routes directes inutiles entre fonctions d'entreprise et de contrôle.
Exploiter pour les deux environnementsCoordonner la maintenance, le traitement des vulnérabilités, la journalisation, la synchronisation du temps, la sauvegarde, la restauration et les actions d'incident avec l'état de l'usine ou du processus.
Limite importanteLes outils et la connectivité partagés n'effacent pas les contraintes de sûreté et de disponibilité de l'OT. Un correctif, un scan, un changement d'authentification ou une action de confinement automatisée standard IT peut perturber un processus physique s'il n'est pas testé et coordonné.