

La sécurité du réseau des machines CNC doit commencer par un schéma de flux de données, et non par un câble Ethernet. Il convient de répertorier chaque connexion autorisée, les informations qui y transitent, leur direction, le protocole ou service utilisé, leur finalité, le niveau de confiance, le compte associé, la journalisation, la méthode de mise à jour, la règle d'assistance à distance et le propriétaire. Un flux sans propriétaire ni finalité n'est pas prêt à être connecté.
Zhihe CNC peut vous renseigner sur les interfaces disponibles pour la configuration de commande et de machine proposée. L'acheteur demeure responsable de son environnement technologique opérationnel, de son programme de cybersécurité, de ses décisions en matière de risques, de ses systèmes d'identité, de la conception de son réseau, de sa surveillance, de ses sauvegardes, de l'accès des fournisseurs et de ses obligations locales. Aucune configuration de machine ne garantit à elle seule la sécurité d'une usine entière.
Suivre un seul fichier programme, de la conception au contrôle
Choisissez un programme CN validé et suivez son parcours. Où est stocké le programme maître ? Qui l’approuve ? Comment est-il transféré vers le réseau de production ? Quel système le scanne, le transforme ou le publie ? Qui le transfère à la commande numérique ? Comment identifie-t-on la version effective ? La machine peut-elle y réécrire ? Comment le résultat est-il archivé ?
Ce parcours révèle des passerelles invisibles : dossiers partagés, supports USB, ordinateurs portables, bureaux distants, passerelles fournisseurs, synchronisation cloud et comptes personnels. Décrivez la réalité actuelle, et non le processus décrit dans une politique inapplicable aux opérateurs.
Terminez la recherche par une restauration. Si la commande est remplacée ou si le stockage tombe en panne, identifiez la source fiable des programmes, paramètres, décalages, macros, données d'outils, routines de palpage et enregistrements de configuration. Une sauvegarde jamais restaurée constitue une hypothèse.
Inventaire des actifs avant l'attribution des contrôles
Consignez le numéro de série de la machine, la commande numérique et sa version, le panneau opérateur, le PC industriel (le cas échéant), les interfaces réseau, les commutateurs, les passerelles, les appareils sans fil ou cellulaires, les équipements d'assistance à distance, les robots, les sondes, les systèmes d'inspection, les collecteurs de données et les stations de travail d'ingénierie. Incluez les équipements normalement déconnectés mais mis en service lors de la maintenance.
Pour chaque équipement, indiquez le nom du responsable métier, du responsable technique, du contact fournisseur, l'emplacement, la fonction approuvée, l'état du support, l'autorisation du compte, la sauvegarde et la procédure de remplacement. Signalez les composants non pris en charge ou inconnus comme présentant un risque. La sécurité du réseau des machines CNC ne peut être gérée à partir d'une liste qui omet les dispositifs de maintenance temporaires.
| Actif ou lien | Objectif commercial | Orientation des données | Propriétaire et approbation | Preuves de récupération |
|---|---|---|---|---|
| Commande CNC vers serveur de production | Recevoir le programme publié / retourner les dossiers approuvés | Flux unidirectionnel ou bidirectionnel défini | Ingénierie de production et OT | Restauration du programme/de la configuration testée |
| Collecteur de données machine | Collecter les statuts ou compteurs nommés | Machine à collecteur | Opérations et OT | Plan de tampon, de panne et d'intégrité |
| Portail d'assistance aux fournisseurs | Diagnostic limité dans le temps | Session explicitement autorisée | propriétaire du service et sécurité | Test d'enregistrement de session et de révocation |
| Ordinateur portable d'ingénieur | Mise en service ou maintenance contrôlée | Spécifique à la tâche | Ingénierie autorisée | Nettoyage de la base de référence et transfert du dossier |
| supports amovibles | Transfert d'exception | Importation/exportation contrôlée | Responsable de la politique du site | Numérisation, garde et archivage |
Remplacez les étiquettes génériques par les noms et données réels du système de l'acheteur.
Définir des zones autour de la production Conséquence
Regroupez les ressources par fonction, niveau de confiance et impact, puis documentez les flux de communication entre les groupes. Une cellule CNC, un service de données de production, un environnement d'ingénierie, un service d'accès fournisseur et un réseau d'entreprise ne doivent pas être considérés comme un seul et même ensemble, même si la communication y est facilitée.
La publication spéciale 800-82, révision 3, du NIST fournit des recommandations pour la sécurité des technologies opérationnelles et met l'accent sur les exigences de performance, de fiabilité et de sûreté de ces technologies. Il est recommandé de l'utiliser en complément du cadre de gestion des risques de l'acheteur et de son équipe qualifiée. Un schéma reproduit à partir de ces recommandations ne constitue une architecture sécurisée que s'il est adapté, mis en œuvre, testé et exploité.
Autoriser uniquement les flux nommés
Créez un registre de flux indiquant la source, la destination, le sens, le service, le port (le cas échéant), l'authentification, le chiffrement (lorsqu'il est pris en charge et approprié), la fréquence, la classification des données, la surveillance, le comportement en cas de défaillance et la date d'expiration ou de révision. Consignez le processus métier qui dépend de ce flux.
Évitez d'activer des services trop généraux sous prétexte qu'une application future pourrait en avoir besoin. Commencez par le chemin d'accès minimal documenté requis pour la fonction de production approuvée, puis testez-le. Lorsqu'un nouveau tableau de bord, service DNC, connecteur MES, caméra, robot ou outil de maintenance est ajouté, rouvrez le registre au lieu de supposer qu'il hérite automatiquement de la confiance.
Considérer la disponibilité et la sécurité comme des paramètres de conception
Les modifications de sécurité peuvent interrompre la production ou perturber le fonctionnement déterministe ou les processus liés à la sécurité si elles sont appliquées sans précaution. Avant toute analyse, application de correctifs, filtrage, modification de l'authentification ou test actif, définissez la méthode approuvée, la fenêtre de maintenance, la sauvegarde, la restauration, l'état de sécurité et les personnes responsables.
N’effectuez aucun test d’intrusion, analyse de vulnérabilités ou expérimentation de configuration sur une machine de production sans autorisation explicite et sans plan d’ingénierie. Les conséquences sur la production et la sécurité doivent être prises en compte au même titre que la confidentialité et l’intégrité des données.
Mettez l'assistance à distance derrière une porte de session.
Le service à distance doit être désactivé ou indisponible par défaut, sauf si l'architecture approuvée exige un autre état contrôlé. Définissez qui demande une session, qui l'approuve, comment l'identité est vérifiée, comment l'accès est activé, quelles destinations et fonctions sont autorisées, la durée de la session, comment l'activité est observée ou enregistrée et comment l'accès est révoqué.
Ne jamais considérer un mot de passe partagé permanent comme une stratégie de service. Consignez les comptes fournisseurs, les intermédiaires, les options d'authentification multifacteur (lorsqu'elles sont disponibles), l'accès d'urgence, les fuseaux horaires, la langue, la procédure d'escalade et les actions à entreprendre en cas d'indisponibilité de la passerelle principale. La conception finale doit être compatible avec l'équipement sélectionné et les contrôles du site.
| Porte d'assistance à distance | Preuves avant l'ouverture | Preuves recueillies lors de la séance | Preuve de clôture |
|---|---|---|---|
| Besoins de l'entreprise | Ticket, étendue de la panne, équipement concerné | Le périmètre reste inchangé ou est réapprouvé. | Résultat et problème restant |
| Identité et autorité | Technicien désigné et approbateurs | Identité du compte/de la session visible | Accès révoqué ou désactivé |
| Parcours technique | Passerelle approuvée, source, destination, autorisations | Enregistrement de la surveillance ou de la session tel que conçu | Journaux conservés conformément à la politique |
| État de production | Sauvegarde, état sécurisé, fenêtre de maintenance | Suivi des modifications et des commandes | Contrôle fonctionnel et de production |
| Contrôle des changements | Fichiers/paramètres planifiés et restauration | Les dérogations sont explicitement approuvées. | Configuration finale et sauvegarde mises à jour |
Ce portail transforme l'accès à distance en une intervention de service contrôlée.
Personnalisez les comptes et réduisez les rôles.
Lorsque la plateforme le permet, utilisez des comptes identifiables et des permissions basées sur les rôles, adaptées aux tâches d'opérateur, de programmeur, de maintenance, d'administrateur, d'intégrateur et de service. Gérez les comptes par défaut, inactifs, partagés et d'urgence. Stockez les identifiants dans le système approuvé par l'acheteur plutôt que dans un bloc-notes non contrôlé ou dans les commentaires du programme.
Certains contrôles hérités ou intégrés présentent des limitations. Il convient de les consigner avec précision et de mettre en place des mesures compensatoires à d'autres niveaux, tels que le contrôle d'accès physique, les limites du réseau, les passerelles de session, l'approbation des procédures ou la surveillance. Il est illusoire de prétendre qu'un mot de passe robuste puisse résoudre les problèmes liés à des logiciels non pris en charge ou à une architecture réseau plate.
Gérer les périphériques USB et les ordinateurs portables de service en tant que routes
Les supports amovibles constituent un flux de données dont la gestion physique est assurée. Définissez les périphériques autorisés, la source, le processus de numérisation, l'approbation des fichiers, la protection en écriture le cas échéant, la journalisation, le stockage et la mise au rebut. Prévoyez une procédure d'exception afin d'éviter que les équipes de production ne soient contraintes d'utiliser des supports personnels non autorisés.
Les ordinateurs portables de service peuvent se connecter au-delà des limites de confiance et contenir des outils, des sauvegardes ou des fichiers de configuration provenant de fournisseurs. Il est important de les inventorier pour l'événement, de limiter la tâche, de vérifier leur statut autorisé, de contrôler leur utilisation par l'administrateur local et de capturer les fichiers finaux. Débrancher le câble à la fin ne permet pas de documenter les modifications apportées.
Élaborez une décision concernant le correctif, pas un slogan publicitaire.
Inventorier les versions des logiciels et micrologiciels et obtenir les informations du fournisseur concernant la configuration livrée. Évaluer la pertinence, les conséquences, les dépendances, les besoins de validation, les temps d'arrêt, les sauvegardes, les restaurations et le calendrier de production. Tester la configuration selon le processus approuvé par l'acheteur avant le déploiement en production.
Ni l'application immédiate de correctifs systématiques, ni l'absence totale de toute intervention sur une machine en fonctionnement ne constituent une politique adéquate. Lorsqu'une mise à jour est impossible, documentez la raison, le responsable du risque, les mesures compensatoires, la position du fournisseur, le suivi et la date de révision. Conservez les preuves liées à l'identification du matériel.
Ce document de décision doit figurer dans le fichier de sécurité du réseau de la machine CNC, car l'état des correctifs sans contexte opérationnel est facile à mal interpréter.
Protéger la configuration dorée
Définissez les fichiers nécessaires à la reconstitution de l'état de contrôle et de production : paramètres, données d'automate programmable ou de langage Ladder (le cas échéant), options, licences, macros, logiciel de palpage, décalages (le cas échéant), tables d'outils, programmes, paramètres machine, configuration réseau, certificats ou clés (conformément à la politique en vigueur) et fichiers d'intégration. Distinguez la propriété intellectuelle du fournisseur des données restaurables par l'acheteur et documentez les droits d'accès.
Utilisez des sauvegardes versionnées et à accès contrôlé, externes à la machine. Testez la restauration selon une méthode approuvée et notez la durée, les dépendances, les éléments manquants et les rôles responsables. Une capture d'écran des paramètres peut faciliter le diagnostic, mais constitue rarement un package de récupération complet.
Surveiller les événements qui mènent à des décisions
Choisissez les journaux et alertes associés aux actions suivantes : échec d’authentification, nouvel appareil, flux inattendu, modification de configuration, session à distance, protection désactivée, transfert de fichier inhabituel, échec de sauvegarde, décalage horaire ou perte de communication. Définissez le destinataire de l’événement, la rapidité de son analyse et l’action de production qui en découle.
Évitez de collecter des données sans conservation, synchronisation temporelle, contexte ni indication de propriété. L'objectif n'est pas d'obtenir un volume maximal de journaux, mais de recueillir suffisamment de preuves fiables pour enquêter sur un événement significatif et le contenir, sans interrompre la production pour chaque variation mineure.
Vérifiez la liste des signaux par rapport au schéma de flux de données de sécurité du réseau de la machine CNC afin que la surveillance ne crée pas de connexions non documentées.
Pratiquez la récupération avec une visite guidée sur table
Utilisez un scénario tel qu'un serveur de programme indisponible, une défaillance du stockage de contrôle, une session distante suspecte ou un fichier corrompu. Décrivez les étapes suivantes : détection, suspension de la production, passage à un état sécurisé, escalade, préservation des preuves, opérations alternatives, restauration, vérification d'intégrité, vérification fonctionnelle de la machine, vérification initiale et libération.
N’introduisez aucun logiciel malveillant et ne perturbez pas un système en production. Un exercice de simulation permet de révéler en toute sécurité les contacts manquants, les sauvegardes, les schémas, les identifiants, les supports de secours et les droits de décision. Procédez ensuite à des tests techniques contrôlés et approuvés pour le système.
Geler la cybersécurité lors du transfert d'achat
Incluez dans le dossier commercial et technique les interfaces réseau, les services pris en charge, les flux entrants ou sortants requis, le modèle de compte, la conception du support à distance, les versions logicielles, la procédure de mise à jour, les sauvegardes, la journalisation, la source de temps, les certificats le cas échéant, les contacts du fournisseur, les informations sur le cycle de vie, la documentation et les tests d'acceptation.
Le guide « Secure by Demand » de la CISA, destiné aux propriétaires et exploitants de systèmes OT, aborde la sécurité des produits comme un enjeu d'approvisionnement et propose des questions aux acheteurs. Il convient de l'utiliser comme un élément parmi d'autres dans le cadre de l'évaluation des risques du site, et non comme une certification du produit ou du fournisseur.
Le registre de sécurité du réseau de machines CNC doit détailler les fonctionnalités standard, les options, les équipements tiers, l'infrastructure du client et les exclusions. Une transmission efficace des informations ne garantit pas l'invulnérabilité. Elle indique à l'équipe destinataire ce qui existe, pourquoi c'est connecté et qui peut modifier la configuration.
Dix questions sur la sécurité des réseaux de machines CNC
Une nouvelle machine CNC doit-elle se connecter directement au réseau du bureau ?
Pas par défaut. Concevez des zones OT approuvées et des flux contrôlés en fonction des exigences métier et de production, des conséquences, des limites de la plateforme et de la politique du site.
Une machine isolée par air est-elle automatiquement sécurisée ?
Non. Les supports amovibles, les ordinateurs portables, l'accès physique, la maintenance, les sauvegardes et les modifications de configuration créent toujours des parcours et des risques.
Que doit inclure un contrat d'assistance à distance ?
Définir les limites de la demande, de l'approbation, de l'identité, de la passerelle, des autorisations, de la durée, de l'observation, du contrôle des modifications, de la journalisation, de la clôture, de la révocation et du support.
Les outils de mise à jour informatique ordinaires peuvent-ils être utilisés sur le contrôle ?
Uniquement par le biais d'un processus OT approuvé qui prend en compte le support du fournisseur, la sécurité, la disponibilité, la compatibilité, les tests, la sauvegarde, la restauration et les fenêtres de maintenance.
Quels fichiers CNC nécessitent une sauvegarde ?
Identifiez tous les éléments nécessaires à la reconstruction autorisée et à la reprise de la production, puis respectez la propriété intellectuelle du fournisseur, les licences et les politiques de sécurité du site.
Les comptes d'opérateur partagés sont-ils acceptables ?
Les contraintes des plateformes varient. Privilégiez l'accès attribuable lorsqu'il est possible ; documentez les limitations et appliquez des contrôles appropriés au niveau du réseau, physique, procédural et de la surveillance.
Comment contrôler les transferts USB ?
Utilisez des supports, des méthodes de conservation, de numérisation, d'autorisation des fichiers, de journalisation, de stockage, de gestion des exceptions et un processus approuvés que les opérateurs peuvent suivre sous la pression de la production.
Quelle est la première action à entreprendre en cas d'incident ?
Respectez le plan du site. Protégez les personnes et les processus, préservez les preuves lorsque cela est possible, limitez le périmètre défini et impliquez les acteurs autorisés des opérations, de la production et des fournisseurs.
Quand faut-il rouvrir le réseau de base ?
Après des modifications importantes concernant le contrôle, les logiciels, les comptes, les passerelles, les services, les flux de données, l'intégration, les fournisseurs, les politiques du site ou les informations sur les menaces.
Quelles questions les acheteurs doivent-ils poser à Zhihe CNC ?
Demander les interfaces spécifiques à la configuration, les services pris en charge, les informations sur les logiciels, l'étendue des sauvegardes et des mises à jour, les options d'assistance à distance, les documents et les contacts de service désignés.
Importez le schéma de flux de données dans Zhihe CNC.
Consultez le catalogue de centres d'usinage CNC Zhihe et le profil de l'entreprise , puis utilisez la page de contact pour partager les exigences d'intégration approuvées pour la commande et la machine proposées.
Demandez une configuration datée, une liste des interfaces et des services, les options requises, le périmètre du support à distance, le transfert des logiciels et de la documentation, les responsabilités en matière de sauvegarde, les tests d'acceptation et les contacts tout au long du cycle de vie. Un plan de sécurité réseau pratique pour les machines CNC aborde la question du câblage en dernier lieu. Il permet d'aborder clairement chaque flux, compte, modification et décision de récupération.





