Schéma du flux de données : Analyse de la sécurité des réseaux de machines CNC

  • Guide de sélection des machines
Posted by Zhihe CNC On Sep 10, 2026
Sécurité du réseau des machines CNC.webpL'atelier Zhihe CNC a été utilisé pour encadrer une revue de sécurité du réseau de machines CNC

La sécurité du réseau des machines CNC doit commencer par un schéma de flux de données, et non par un câble Ethernet. Il convient de répertorier chaque connexion autorisée, les informations qui y transitent, leur direction, le protocole ou service utilisé, leur finalité, le niveau de confiance, le compte associé, la journalisation, la méthode de mise à jour, la règle d'assistance à distance et le propriétaire. Un flux sans propriétaire ni finalité n'est pas prêt à être connecté.

Zhihe CNC peut vous renseigner sur les interfaces disponibles pour la configuration de commande et de machine proposée. L'acheteur demeure responsable de son environnement technologique opérationnel, de son programme de cybersécurité, de ses décisions en matière de risques, de ses systèmes d'identité, de la conception de son réseau, de sa surveillance, de ses sauvegardes, de l'accès des fournisseurs et de ses obligations locales. Aucune configuration de machine ne garantit à elle seule la sécurité d'une usine entière.

Suivre un seul fichier programme, de la conception au contrôle

Choisissez un programme CN validé et suivez son parcours. Où est stocké le programme maître ? Qui l’approuve ? Comment est-il transféré vers le réseau de production ? Quel système le scanne, le transforme ou le publie ? Qui le transfère à la commande numérique ? Comment identifie-t-on la version effective ? La machine peut-elle y réécrire ? Comment le résultat est-il archivé ?

Ce parcours révèle des passerelles invisibles : dossiers partagés, supports USB, ordinateurs portables, bureaux distants, passerelles fournisseurs, synchronisation cloud et comptes personnels. Décrivez la réalité actuelle, et non le processus décrit dans une politique inapplicable aux opérateurs.

Terminez la recherche par une restauration. Si la commande est remplacée ou si le stockage tombe en panne, identifiez la source fiable des programmes, paramètres, décalages, macros, données d'outils, routines de palpage et enregistrements de configuration. Une sauvegarde jamais restaurée constitue une hypothèse.

Inventaire des actifs avant l'attribution des contrôles

Consignez le numéro de série de la machine, la commande numérique et sa version, le panneau opérateur, le PC industriel (le cas échéant), les interfaces réseau, les commutateurs, les passerelles, les appareils sans fil ou cellulaires, les équipements d'assistance à distance, les robots, les sondes, les systèmes d'inspection, les collecteurs de données et les stations de travail d'ingénierie. Incluez les équipements normalement déconnectés mais mis en service lors de la maintenance.

Pour chaque équipement, indiquez le nom du responsable métier, du responsable technique, du contact fournisseur, l'emplacement, la fonction approuvée, l'état du support, l'autorisation du compte, la sauvegarde et la procédure de remplacement. Signalez les composants non pris en charge ou inconnus comme présentant un risque. La sécurité du réseau des machines CNC ne peut être gérée à partir d'une liste qui omet les dispositifs de maintenance temporaires.

Actif ou lien Objectif commercial Orientation des données Propriétaire et approbation Preuves de récupération
Commande CNC vers serveur de production Recevoir le programme publié / retourner les dossiers approuvés Flux unidirectionnel ou bidirectionnel défini Ingénierie de production et OT Restauration du programme/de la configuration testée
Collecteur de données machine Collecter les statuts ou compteurs nommés Machine à collecteur Opérations et OT Plan de tampon, de panne et d'intégrité
Portail d'assistance aux fournisseurs Diagnostic limité dans le temps Session explicitement autorisée propriétaire du service et sécurité Test d'enregistrement de session et de révocation
Ordinateur portable d'ingénieur Mise en service ou maintenance contrôlée Spécifique à la tâche Ingénierie autorisée Nettoyage de la base de référence et transfert du dossier
supports amovibles Transfert d'exception Importation/exportation contrôlée Responsable de la politique du site Numérisation, garde et archivage

Remplacez les étiquettes génériques par les noms et données réels du système de l'acheteur.

Définir des zones autour de la production Conséquence

Regroupez les ressources par fonction, niveau de confiance et impact, puis documentez les flux de communication entre les groupes. Une cellule CNC, un service de données de production, un environnement d'ingénierie, un service d'accès fournisseur et un réseau d'entreprise ne doivent pas être considérés comme un seul et même ensemble, même si la communication y est facilitée.

La publication spéciale 800-82, révision 3, du NIST fournit des recommandations pour la sécurité des technologies opérationnelles et met l'accent sur les exigences de performance, de fiabilité et de sûreté de ces technologies. Il est recommandé de l'utiliser en complément du cadre de gestion des risques de l'acheteur et de son équipe qualifiée. Un schéma reproduit à partir de ces recommandations ne constitue une architecture sécurisée que s'il est adapté, mis en œuvre, testé et exploité.

Autoriser uniquement les flux nommés

Créez un registre de flux indiquant la source, la destination, le sens, le service, le port (le cas échéant), l'authentification, le chiffrement (lorsqu'il est pris en charge et approprié), la fréquence, la classification des données, la surveillance, le comportement en cas de défaillance et la date d'expiration ou de révision. Consignez le processus métier qui dépend de ce flux.

Évitez d'activer des services trop généraux sous prétexte qu'une application future pourrait en avoir besoin. Commencez par le chemin d'accès minimal documenté requis pour la fonction de production approuvée, puis testez-le. Lorsqu'un nouveau tableau de bord, service DNC, connecteur MES, caméra, robot ou outil de maintenance est ajouté, rouvrez le registre au lieu de supposer qu'il hérite automatiquement de la confiance.

Considérer la disponibilité et la sécurité comme des paramètres de conception

Les modifications de sécurité peuvent interrompre la production ou perturber le fonctionnement déterministe ou les processus liés à la sécurité si elles sont appliquées sans précaution. Avant toute analyse, application de correctifs, filtrage, modification de l'authentification ou test actif, définissez la méthode approuvée, la fenêtre de maintenance, la sauvegarde, la restauration, l'état de sécurité et les personnes responsables.

N’effectuez aucun test d’intrusion, analyse de vulnérabilités ou expérimentation de configuration sur une machine de production sans autorisation explicite et sans plan d’ingénierie. Les conséquences sur la production et la sécurité doivent être prises en compte au même titre que la confidentialité et l’intégrité des données.

Mettez l'assistance à distance derrière une porte de session.

Le service à distance doit être désactivé ou indisponible par défaut, sauf si l'architecture approuvée exige un autre état contrôlé. Définissez qui demande une session, qui l'approuve, comment l'identité est vérifiée, comment l'accès est activé, quelles destinations et fonctions sont autorisées, la durée de la session, comment l'activité est observée ou enregistrée et comment l'accès est révoqué.

Ne jamais considérer un mot de passe partagé permanent comme une stratégie de service. Consignez les comptes fournisseurs, les intermédiaires, les options d'authentification multifacteur (lorsqu'elles sont disponibles), l'accès d'urgence, les fuseaux horaires, la langue, la procédure d'escalade et les actions à entreprendre en cas d'indisponibilité de la passerelle principale. La conception finale doit être compatible avec l'équipement sélectionné et les contrôles du site.

Porte d'assistance à distance Preuves avant l'ouverture Preuves recueillies lors de la séance Preuve de clôture
Besoins de l'entreprise Ticket, étendue de la panne, équipement concerné Le périmètre reste inchangé ou est réapprouvé. Résultat et problème restant
Identité et autorité Technicien désigné et approbateurs Identité du compte/de la session visible Accès révoqué ou désactivé
Parcours technique Passerelle approuvée, source, destination, autorisations Enregistrement de la surveillance ou de la session tel que conçu Journaux conservés conformément à la politique
État de production Sauvegarde, état sécurisé, fenêtre de maintenance Suivi des modifications et des commandes Contrôle fonctionnel et de production
Contrôle des changements Fichiers/paramètres planifiés et restauration Les dérogations sont explicitement approuvées. Configuration finale et sauvegarde mises à jour

Ce portail transforme l'accès à distance en une intervention de service contrôlée.

Personnalisez les comptes et réduisez les rôles.

Lorsque la plateforme le permet, utilisez des comptes identifiables et des permissions basées sur les rôles, adaptées aux tâches d'opérateur, de programmeur, de maintenance, d'administrateur, d'intégrateur et de service. Gérez les comptes par défaut, inactifs, partagés et d'urgence. Stockez les identifiants dans le système approuvé par l'acheteur plutôt que dans un bloc-notes non contrôlé ou dans les commentaires du programme.

Certains contrôles hérités ou intégrés présentent des limitations. Il convient de les consigner avec précision et de mettre en place des mesures compensatoires à d'autres niveaux, tels que le contrôle d'accès physique, les limites du réseau, les passerelles de session, l'approbation des procédures ou la surveillance. Il est illusoire de prétendre qu'un mot de passe robuste puisse résoudre les problèmes liés à des logiciels non pris en charge ou à une architecture réseau plate.

Gérer les périphériques USB et les ordinateurs portables de service en tant que routes

Les supports amovibles constituent un flux de données dont la gestion physique est assurée. Définissez les périphériques autorisés, la source, le processus de numérisation, l'approbation des fichiers, la protection en écriture le cas échéant, la journalisation, le stockage et la mise au rebut. Prévoyez une procédure d'exception afin d'éviter que les équipes de production ne soient contraintes d'utiliser des supports personnels non autorisés.

Les ordinateurs portables de service peuvent se connecter au-delà des limites de confiance et contenir des outils, des sauvegardes ou des fichiers de configuration provenant de fournisseurs. Il est important de les inventorier pour l'événement, de limiter la tâche, de vérifier leur statut autorisé, de contrôler leur utilisation par l'administrateur local et de capturer les fichiers finaux. Débrancher le câble à la fin ne permet pas de documenter les modifications apportées.

Élaborez une décision concernant le correctif, pas un slogan publicitaire.

Inventorier les versions des logiciels et micrologiciels et obtenir les informations du fournisseur concernant la configuration livrée. Évaluer la pertinence, les conséquences, les dépendances, les besoins de validation, les temps d'arrêt, les sauvegardes, les restaurations et le calendrier de production. Tester la configuration selon le processus approuvé par l'acheteur avant le déploiement en production.

Ni l'application immédiate de correctifs systématiques, ni l'absence totale de toute intervention sur une machine en fonctionnement ne constituent une politique adéquate. Lorsqu'une mise à jour est impossible, documentez la raison, le responsable du risque, les mesures compensatoires, la position du fournisseur, le suivi et la date de révision. Conservez les preuves liées à l'identification du matériel.

Ce document de décision doit figurer dans le fichier de sécurité du réseau de la machine CNC, car l'état des correctifs sans contexte opérationnel est facile à mal interpréter.

Protéger la configuration dorée

Définissez les fichiers nécessaires à la reconstitution de l'état de contrôle et de production : paramètres, données d'automate programmable ou de langage Ladder (le cas échéant), options, licences, macros, logiciel de palpage, décalages (le cas échéant), tables d'outils, programmes, paramètres machine, configuration réseau, certificats ou clés (conformément à la politique en vigueur) et fichiers d'intégration. Distinguez la propriété intellectuelle du fournisseur des données restaurables par l'acheteur et documentez les droits d'accès.

Utilisez des sauvegardes versionnées et à accès contrôlé, externes à la machine. Testez la restauration selon une méthode approuvée et notez la durée, les dépendances, les éléments manquants et les rôles responsables. Une capture d'écran des paramètres peut faciliter le diagnostic, mais constitue rarement un package de récupération complet.

Surveiller les événements qui mènent à des décisions

Choisissez les journaux et alertes associés aux actions suivantes : échec d’authentification, nouvel appareil, flux inattendu, modification de configuration, session à distance, protection désactivée, transfert de fichier inhabituel, échec de sauvegarde, décalage horaire ou perte de communication. Définissez le destinataire de l’événement, la rapidité de son analyse et l’action de production qui en découle.

Évitez de collecter des données sans conservation, synchronisation temporelle, contexte ni indication de propriété. L'objectif n'est pas d'obtenir un volume maximal de journaux, mais de recueillir suffisamment de preuves fiables pour enquêter sur un événement significatif et le contenir, sans interrompre la production pour chaque variation mineure.

Vérifiez la liste des signaux par rapport au schéma de flux de données de sécurité du réseau de la machine CNC afin que la surveillance ne crée pas de connexions non documentées.

Pratiquez la récupération avec une visite guidée sur table

Utilisez un scénario tel qu'un serveur de programme indisponible, une défaillance du stockage de contrôle, une session distante suspecte ou un fichier corrompu. Décrivez les étapes suivantes : détection, suspension de la production, passage à un état sécurisé, escalade, préservation des preuves, opérations alternatives, restauration, vérification d'intégrité, vérification fonctionnelle de la machine, vérification initiale et libération.

N’introduisez aucun logiciel malveillant et ne perturbez pas un système en production. Un exercice de simulation permet de révéler en toute sécurité les contacts manquants, les sauvegardes, les schémas, les identifiants, les supports de secours et les droits de décision. Procédez ensuite à des tests techniques contrôlés et approuvés pour le système.

Geler la cybersécurité lors du transfert d'achat

Incluez dans le dossier commercial et technique les interfaces réseau, les services pris en charge, les flux entrants ou sortants requis, le modèle de compte, la conception du support à distance, les versions logicielles, la procédure de mise à jour, les sauvegardes, la journalisation, la source de temps, les certificats le cas échéant, les contacts du fournisseur, les informations sur le cycle de vie, la documentation et les tests d'acceptation.

Le guide « Secure by Demand » de la CISA, destiné aux propriétaires et exploitants de systèmes OT, aborde la sécurité des produits comme un enjeu d'approvisionnement et propose des questions aux acheteurs. Il convient de l'utiliser comme un élément parmi d'autres dans le cadre de l'évaluation des risques du site, et non comme une certification du produit ou du fournisseur.

Le registre de sécurité du réseau de machines CNC doit détailler les fonctionnalités standard, les options, les équipements tiers, l'infrastructure du client et les exclusions. Une transmission efficace des informations ne garantit pas l'invulnérabilité. Elle indique à l'équipe destinataire ce qui existe, pourquoi c'est connecté et qui peut modifier la configuration.

Dix questions sur la sécurité des réseaux de machines CNC

Une nouvelle machine CNC doit-elle se connecter directement au réseau du bureau ?

Pas par défaut. Concevez des zones OT approuvées et des flux contrôlés en fonction des exigences métier et de production, des conséquences, des limites de la plateforme et de la politique du site.

Une machine isolée par air est-elle automatiquement sécurisée ?

Non. Les supports amovibles, les ordinateurs portables, l'accès physique, la maintenance, les sauvegardes et les modifications de configuration créent toujours des parcours et des risques.

Que doit inclure un contrat d'assistance à distance ?

Définir les limites de la demande, de l'approbation, de l'identité, de la passerelle, des autorisations, de la durée, de l'observation, du contrôle des modifications, de la journalisation, de la clôture, de la révocation et du support.

Les outils de mise à jour informatique ordinaires peuvent-ils être utilisés sur le contrôle ?

Uniquement par le biais d'un processus OT approuvé qui prend en compte le support du fournisseur, la sécurité, la disponibilité, la compatibilité, les tests, la sauvegarde, la restauration et les fenêtres de maintenance.

Quels fichiers CNC nécessitent une sauvegarde ?

Identifiez tous les éléments nécessaires à la reconstruction autorisée et à la reprise de la production, puis respectez la propriété intellectuelle du fournisseur, les licences et les politiques de sécurité du site.

Les comptes d'opérateur partagés sont-ils acceptables ?

Les contraintes des plateformes varient. Privilégiez l'accès attribuable lorsqu'il est possible ; documentez les limitations et appliquez des contrôles appropriés au niveau du réseau, physique, procédural et de la surveillance.

Comment contrôler les transferts USB ?

Utilisez des supports, des méthodes de conservation, de numérisation, d'autorisation des fichiers, de journalisation, de stockage, de gestion des exceptions et un processus approuvés que les opérateurs peuvent suivre sous la pression de la production.

Quelle est la première action à entreprendre en cas d'incident ?

Respectez le plan du site. Protégez les personnes et les processus, préservez les preuves lorsque cela est possible, limitez le périmètre défini et impliquez les acteurs autorisés des opérations, de la production et des fournisseurs.

Quand faut-il rouvrir le réseau de base ?

Après des modifications importantes concernant le contrôle, les logiciels, les comptes, les passerelles, les services, les flux de données, l'intégration, les fournisseurs, les politiques du site ou les informations sur les menaces.

Quelles questions les acheteurs doivent-ils poser à Zhihe CNC ?

Demander les interfaces spécifiques à la configuration, les services pris en charge, les informations sur les logiciels, l'étendue des sauvegardes et des mises à jour, les options d'assistance à distance, les documents et les contacts de service désignés.

Importez le schéma de flux de données dans Zhihe CNC.

Consultez le catalogue de centres d'usinage CNC Zhihe et le profil de l'entreprise , puis utilisez la page de contact pour partager les exigences d'intégration approuvées pour la commande et la machine proposées.

Demandez une configuration datée, une liste des interfaces et des services, les options requises, le périmètre du support à distance, le transfert des logiciels et de la documentation, les responsabilités en matière de sauvegarde, les tests d'acceptation et les contacts tout au long du cycle de vie. Un plan de sécurité réseau pratique pour les machines CNC aborde la question du câblage en dernier lieu. Il permet d'aborder clairement chaque flux, compte, modification et décision de récupération.

Blogues en vedette
Solution d'automatisation CNC personnalisée : Rédigez le contrat d'interface avant l'arrivée du robot

Solution d'automatisation CNC personnalisée : Rédigez le contrat d'interface avant l'arrivée du robot

Concevoir une solution d'automatisation CNC personnalisée autour d'interfaces explicites pour la machine, le robot, le dispositif de fixation, la sécurité, les données, la récupération et le changement de format avant l'intégration.

Machine CNC pour pièces d'équipements de batteries au lithium : Maîtriser la contamination et les interfaces

Machine CNC pour pièces d'équipements de batteries au lithium : Maîtriser la contamination et les interfaces

Sélectionnez une machine CNC pour les pièces d'équipement de batteries au lithium en associant le contrôle des données, la prévention de la contamination, la conception des dispositifs de fixation, le nettoyage, l'inspection et la traçabilité.

Service après-vente des machines CNC : Élaborer un plan de récupération basé sur la gravité

Service après-vente des machines CNC : Élaborer un plan de récupération basé sur la gravité

Évaluer le service après-vente des machines CNC à l'aide d'un plan d'action basé sur la gravité, couvrant la réception, le triage, l'escalade, les pièces de rechange, l'assistance à distance et les preuves de clôture.

Installation et formation aux machines CNC : Concevoir la transition autour du premier poste autonome

Installation et formation aux machines CNC : Concevoir la transition autour du premier poste autonome

Concevoir une installation de machine CNC et une formation de transfert autour de la préparation du site, des preuves de mise en service, des compétences basées sur les rôles, des voies de récupération et de la production supervisée.

Devis pour un centre d'usinage CNC : normalisez le périmètre avant de comparer les prix

Devis pour un centre d'usinage CNC : normalisez le périmètre avant de comparer les prix

Transformez un devis de centre d'usinage CNC en un cahier des charges prêt à prendre des décisions en normalisant les hypothèses de configuration, d'acceptation, de livraison, de formation, de garantie et de propriété.

Avant le lancement territorial : un outil de service pour distributeur de centres d’usinage CNC

Avant le lancement territorial : un outil de service pour distributeur de centres d’usinage CNC

Testez un distributeur de centres d'usinage CNC avant son lancement territorial avec des exercices de service pratiques pour la réception, la montée en gamme, les pièces de rechange, le travail sur le terrain et la qualité de la réponse.