Actualités - Supervision Topkapi et communications sécurisées

Supervision Topkapi et communications sécurisées

Article d'expert

Utiliser des communications sécurisées entre les équipements et le logiciel de supervision industrielle est un enjeu stratégique. Les nouvelles exigences réglementaires, notamment celles portées par la directive européenne NIS 2, viennent renforcer cette nécessité. Topkapi intègre nativement plusieurs protocoles de communication sécurisés afin de garantir des échanges fiables, authentifiés et protégés.

Topkapi : des protocoles de communications sécurisés 


Les logiciels de supervision industrielle communiquent avec une grande diversité d’équipements : Automates Programmables Industriels (API), automates de télégestion, régulateurs, objets connectés industriels (IIoT), portails web, etc. La sécurisation des flux de données est un enjeu majeur pour garantir la confidentialité et l’intégrité des données échangées. Les exigences en matière de cybersécurité se renforcent, notamment avec la directive européenne NIS 2.
Parmi les nombreux protocoles supportés nativement par Topkapi, on peut citer OPC UA et SOFREL LACBUS qui intègrent les mécanismes fondamentaux des communications sécurisées. Leur objectif ? Authentifier les équipements et garantir la confidentialité et l'intégrité des données échangées avec le logiciel SCADA. 


Deux exemples : OPC UA et SOFREL LACBUS


Le protocole OPC UA permet à Topkapi de communiquer de manière standardisée avec des solutions tierces. Adapté aux enjeux de cybersécurité industrielle, il s’appuie sur trois protections complémentaires : 

  • L'authentification des équipements grâce à un échange de certificats.
  • Le chiffrement des messages afin de garantir la confidentialité et l'intégrité des données échangées.
  • Le contrôle d'accès via des comptes auxquels sont associés des droits spécifiques.

Lors de la première connexion, le certificat présenté par l'équipement doit être validé avant que les communications puissent être établies. Cette validation instaure une relation de confiance entre le serveur OPC UA et Topkapi. Les échanges s'effectuent ensuite uniquement entre des équipements authentifiés.


Quant au protocole LACBUS sécurisé dédié aux matériels SOFREL de la gamme S4W, il utilise également un mécanisme de certificats. Le logiciel de supervision Topkapi s’intègre parfaitement dans l’écosystème SOFREL : les certificats sont créés et signés par le logiciel S4-Keys de SOFREL, puis importés dans Topkapi. Une fois cette gestion des certificats mise en place, le paramétrage des équipements dans Topkapi est identique à celui des équipements SOFREL non sécurisés. 


Des communications sécurisées pour répondre aux nouveaux enjeux cyber


Face au renforcement des exigences réglementaires et à la multiplication des cybermenaces, la sécurisation des communications industrielles est un levier essentiel pour protéger les infrastructures critiques. Le logiciel de supervision industrielle Topkapi intègre nativement plusieurs protocoles sécurisés. OPC UA et SOFREL LACBUS en sont deux illustrations, mais d'autres protocoles sécurisés sont également pris en charge, comme SNMPv3, MQTT sécurisé et tous protocoles basés sur HTTPS.
Cela s'inscrit dans les exigences portées par la directive européenne NIS 2. Les exploitants renforcent ainsi la cybersécurité de leurs installations en fiabilisant les échanges de données entre les équipements de terrain et le système de supervision.

Pour aller plus loin : découvrez d'autres recommandations pour sécuriser votre architecture SCADA >>