Contrôle de supervision et acquisition de données (SCADA)
Résumé
Des systèmes à la fois grands et petits peuvent être construits en utilisant le concept SCADA. Ces systèmes
peut varier de quelques dizaines à des milliers deboucles de contrôle, en fonction de l'application.
Les processus d'exemple comprennent des processus industriels, d'infrastructure et basés sur des installations, comme
décrit ci-dessous :
Processus industrielsinclurefabrication, contrôle de processus, pouvoir
génération, fabrication, et raffiner, et peut fonctionner en continu, en lots,
modes répétitifs ou discrets.
Infrastructureles processus peuvent être publics ou privés, et inclureeau
traitementet distribution, collecte des eaux usées ettraitement, pétrole et gaz
pipelines, transmission d'électricitéetdistributionetparcs éoliens.
Processus des installations, y compris les bâtiments, les aéroports,navires,
et stations spatialesIls
surveiller et contrôlerchauffage, ventilation et climatisationsystèmes
(CVC)accès, et consommation d'énergie.
Cependant, les systèmes SCADA peuvent avoir des vulnérabilités de sécurité, donc les systèmes devraient
être évalué pour identifier les risques et les solutions mises en œuvre pour atténuer ces risques.
est unsystème de contrôlearchitecture comprenantordinateurs, données en réseau
communications etinterfaces graphiques utilisateur (GUI)pourde haut niveauprocessus
gestion supervisée, tout en comprenant également d'autrespériphérique
appareilscommecontrôleurs logiques programmables(PLC) et discretproportionnel-intégral
dérivée(PID) contrôleurs pour interfacer avec des installations de processus ou de machines. L'utilisation de
SCADA a également été considéré pour la gestion et les opérations de projets axés sur le projet.
processus de construction.
Introduction
Les interfaces opérateurs qui permettent la surveillance et l'émission de processus
les commandes, comme les changements de point de consigne du contrôleur, sont gérées via le SCADA
système informatique. Les opérations subordonnées, par exemple la logique de contrôle en temps réel ou
Les calculs du contrôleur sont effectués par des modules interconnectés reliés au
champcapteursetactionneurs.
Le concept de SCADA a été développé pour être un moyen universel d'accès à distance à un
une variété de modules de contrôle local, qui pourraient provenir de différents fabricants et
permettant l'accès via l'automatisation standardprotocoles. En pratique, de grands SCADA
les systèmes ont évolué pour devenir très similaires àsystèmes de contrôle distribuéen fonction,
tout en utilisant plusieurs moyens d'interfaçage avec l'usine. Ils peuvent contrôler des installations à grande échelle.
des processus qui peuvent inclure plusieurs sites et fonctionner sur de grandes distances ainsi que
petite distance. C'est l'un des types les plus couramment utilisés decontrôle industriel
systèmes, malgré les inquiétudes concernant la vulnérabilité des systèmes SCADA à
attaques de cyberguerre/cyberterrorisme.
Système de contrôle
L'attribut clé d'un système SCADA est sa capacité à effectuer une opération de supervision
sur une variété d'autres dispositifs propriétaires.
Le diagramme accompagnant est un modèle général qui montre la fabrication fonctionnelle.
niveaux utilisant un contrôle informatisé.
En se référant au diagramme,
Le niveau 0 contient les dispositifs de terrain tels que les capteurs de débit et de température, et
éléments de contrôle finaux, tels quevannes de contrôle.
Le niveau 1 contient les modules d'entrée/sortie (E/S) industrialisés, et leur
processeurs électroniques distribués associés.
Le niveau 2 contient les ordinateurs de supervision, qui compilent les informations de
nœuds de processeur sur le système, et fournir les écrans de contrôle de l'opérateur.
Le niveau 3 est le niveau de contrôle de la production, qui ne contrôle pas directement le
processus, mais est préoccupé par la surveillance de la production et des objectifs.
Le niveau 4 est le niveau de planification de la production.
Le niveau 1 contient lecontrôleurs logiques programmables(PLC) outerminal distant
unités(RTUs).
Le niveau 2 contient le SCADA pour les relevés et les rapports de statut des équipements qui sont
communiqué au SCADA de niveau 2 comme requis. Les données sont ensuite compilées et formatées dans
de manière à ce qu'un opérateur de salle de contrôle utilisant l'IHM (Interface Homme-Machine)
peut prendre des décisions de supervision pour ajuster ou remplacer les contrôles normaux RTU (PLC).
Les données peuvent également être fournies à unhistorien, souvent construit sur une marchandisegestion de base de données
système, pour permettre le suivi des tendances et d'autres audits analytiques.
Les systèmes SCADA utilisent généralement une base de données atag, qui contient des éléments de données.
appelés tags ou points, qui se rapportent à des instruments spécifiques ou des actionneurs au sein de
système de traitement. Les données sont accumulées contre cet équipement de contrôle de processus unique
références de balise.
Principaux éléments de SCADA
Ordinateurs de supervision
C'est le cœur du système SCADA, rassemblant des données sur le processus et envoyant
commandes de contrôle aux dispositifs connectés sur le terrain. Cela fait référence à l'ordinateur et
logiciel responsable de la communication avec les contrôleurs de connexion de terrain, qui
sont des RTU et des PLC, et inclut le logiciel HMI fonctionnant sur l'opérateur
postes de travail. Dans les systèmes SCADA plus petits, l'ordinateur de supervision peut être
composé d'un seul PC, auquel cas l'HMI fait partie de cet ordinateur. Dans des plus grands
Les systèmes SCADA, la station maîtresse peut inclure plusieurs IHM hébergées sur des clients
ordinateurs, plusieurs serveurs pour l'acquisition de données, applications logicielles distribuées, et
sites de récupération après sinistre. Pour augmenter l'intégrité du système, les serveurs multiples
sera souvent configuré dans undouble redondantouveille chaudeformation fournissant
contrôle et surveillance continus en cas de dysfonctionnement ou de panne du serveur.
Unites terminales à distance
Unités terminales distantes, également connu sous le nom de (RTUs),[2]se connecter aux capteurs et actionneurs dans
le processus, et sont connectés au système informatique de supervision. Les RTU ont
capacités de contrôle embarqué et se conformer souvent auIEC 61131-3 norme pour
programmation et automatisation du support vialogique d'échelle, unschéma fonctionnelou un
une variété d'autres langues. Les lieux éloignés ont souvent peu ou pas de locaux
infrastructure donc il n'est pas rare de trouver des RTU fonctionnant sur une petitesolaire
pouvoirsystème, utilisant la radio, le GSM ou le satellite pour les communications, et étant
ruggedisé pour survivre de -20C à +70C ou même de -40C à +85C sans externe
équipements de chauffage ou de climatisation.
Programmable logic controllers
Également connus sous le nom de PLC, ceux-ci sont connectés à des capteurs et des actionneurs dans le processus, et
sont connectés au système de supervision. Dans l'automatisation des usines, les PLC ont typiquement
une connexion à haute vitesse au système SCADA. Dans les applications à distance, telles que
une grande station d'épuration, les PLC peuvent se connecter directement à SCADA via un sans fil
lien, ou plus couramment, utiliser un RTU pour la gestion des communications. PLCs
sont spécifiquement conçus pour le contrôle et étaient la plateforme fondatrice pour leIEC
61131-3langages de programmation. Pour des raisons économiques, les automates programmables (PLC) sont souvent utilisés pour
sites distants où il y a un grand nombre d'E/S, plutôt que d'utiliser un RTU seul.
Mimique SCADA typique montrée sous forme d'animation. Pour les installations de procédé, celles-ci sont basées
sur leschéma de tuyauterie et d'instrumentation.
Infrastructure de communication
Cela connecte le système informatique de supervision aux RTU et aux PLC, et peut utiliser
protocoles standards de l'industrie ou des protocoles propriétaires du fabricant. À la fois les RTU et les PLC
opérer de manière autonome sur le contrôle quasi temps réel du processus, en utilisant le dernier
commande donnée par le système de supervision. Échec du réseau de communications
ne cesse pas nécessairement les contrôles de processus de l'usine, et à la reprise de
communications, l'opérateur peut continuer avec la surveillance et le contrôle. Certains critiques
Les systèmes auront des autoroutes de données redondantes doubles, souvent câblées par des itinéraires divers.
Interface homme-machine
Animation SCADA plus complexe montrant le contrôle de quatre cuiseurs par lots
L'interface homme-machine (IHM) est la fenêtre de l'opérateur du système de supervision
système. Il présente des informations sur l'installation au personnel d'exploitation de manière graphique dans le
forme de diagrammes de mimétisme, qui sont une représentation schématique de la plante en cours de
pages de contrôle, d'alarme et de journalisation des événements. L'IHM est liée au SCADA
ordinateur de supervision pour fournir des données en direct afin d'animer les diagrammes de mimétisme, les affichages d'alarme
et des graphiques tendance. Dans de nombreuses installations, le HMI est l'interface utilisateur graphique pour
l'opérateur, collecte toutes les données des appareils externes, crée des rapports, effectue
alarmant, envoie des notifications, etc.
Les diagrammes de mimétisme se composent de graphiques linéaires et de symboles schématiques pour représenter le processus
éléments, ou peuvent consister en des photographies numériques de l'équipement de processus superposées
avec des symboles animés.
L'opération de supervision de l'usine se fait par le biais du HMI, les opérateurs émettant
commandes utilisant des pointeurs de souris, des claviers et des écrans tactiles. Par exemple, un
Le symbole d'une pompe peut indiquer à l'opérateur que la pompe fonctionne, et un compteur de débit.
le symbole peut montrer combien de liquide il pompe à travers le tuyau. L'opérateur peut
éteindre la pompe depuis le modèle par un clic de souris ou un toucher d'écran. L'interface homme-machine va
montrez en temps réel la diminution du débit du fluide dans le tuyau.
Le paquet HMI pour un système SCADA inclut généralement un programme de dessin que le
les opérateurs ou le personnel de maintenance du système utilisent pour changer la façon dont ces points sont
représenté dans l'interface. Ces représentations peuvent être aussi simples qu'un affichage à l'écran
feu de signalisation, qui représente l'état d'un feu de signalisation réel sur le terrain, ou comme
complexe comme un affichage multi-projecteur représentant la position de tous les ascenseurs
dans un gratte-ciel ou tous les trains d'une voie ferrée.
Un "historien" est un service logiciel au sein de l'IHM qui accumule le temps-
données tamponnées, événements et alarmes dans une base de données qui peuvent être interrogées ou utilisées pour
remplir les tendances graphiques dans le HMI. L'historien est un client qui demande des données d'un
serveur d'acquisition de données
Gestion des alarmes
Une partie importante de la plupart des mises en œuvre de SCADA estgestion des alarmesLe système
surveille si certaines conditions d'alarme sont satisfaites, pour déterminer quand une alarme
un événement s'est produit. Une fois un événement d'alarme détecté, une ou plusieurs actions sont
pris (comme l'activation d'un ou plusieurs indicateurs d'alarme, et peut-être
génération d'e-mails ou de messages texte afin que la direction ou le SCADA à distance
les opérateurs sont informés). Dans de nombreux cas, un opérateur SCADA peut devoir reconnaître
l'événement d'alarme ; cela peut désactiver certains indicateurs d'alarme, tandis que d'autres indicateurs
rester actif jusqu'à ce que les conditions d'alarme soient supprimées.
Les conditions d'alarme peuvent être explicites—par exemple, un point d'alarme est un point d'état numérique
qui a soit la valeur NORMAL soit ALARM calculée par une formule basée
sur les valeurs dans d'autres points analogiques et numériques - ou implicite : le système SCADA
peut automatiquement surveiller si la valeur d'un point analogue se situe au-dessus de la valeur élevée
et les valeurs limites inférieures associées à ce point.
Des exemples d'indicateurs d'alarme incluent une sirène, une fenêtre pop-up sur un écran, ou une couleur.
ou zone clignotante sur un écran (qui pourrait agir de manière similaire à "réservoir de carburant vide")
lumière dans une voiture); dans chaque cas, le rôle de l'indicateur d'alarme est d'attirer l'attention de l'opérateur
attention à la partie du système 'en alarme' afin que des mesures appropriées puissent être prises.
Programmation PLC/RTU
"Smart" RTUs, ou PLCs standards, sont capables d'exécuter de manière autonome des tâches simples.
processus logiques sans impliquer l'ordinateur de supervision. Ils emploient
langages de programmation de contrôle standardisés tels que sous,IEC 61131-3(a suite of
cinq langages de programmation incluant le bloc fonction, l'échelle, le texte structuré,
les graphiques de fonction de séquence et la liste d'instructions), sont fréquemment utilisés pour créer des programmes
qui fonctionnent sur ces RTU et PLC. Contrairement à un langage procédural comme
leCouFORTRANLa norme IEC 61131-3 a des exigences minimales de formation en raison de
ressemblant à des réseaux de contrôle physique historiques. Cela permet aux ingénieurs du système SCADA de
réaliser à la fois la conception et la mise en œuvre d'un programme à exécuter sur une RTU
ou PLC.
Uncontrôleur d'automatisation programmable(PAC) est un contrôleur compact qui combine
les caractéristiques et les capacités d'un système de contrôle basé sur PC par rapport à celles d'un PLC typique.
Les PAC sont déployés dans les systèmes SCADA pour fournir des fonctions RTU et PLC. Dans de nombreux
les applications SCADA des sous-stations électriques, les "RTU distribuées" utilisent des informations
processeurs ou ordinateurs de station pour communiquer avecrelais de protection numérique, PACs,
et d'autres dispositifs pour l'E/S, et communiquer avec le maître SCADA à la place d'un
RTU traditionnel.
Intégration commerciale PLC
Depuis environ 1998, pratiquement tous les principaux fabricants de PLC ont proposé des solutions intégrées.
Systèmes HMI/SCADA, beaucoup d'entre eux utilisant des outils ouverts et non propriétaires
protocoles de communication. De nombreux packages HMI/SCADA tiers spécialisés,
offering built-in compatibility with most major PLCs, have also entered the market,
permettant aux ingénieurs mécaniques, ingénieurs électriciens et techniciens de configurer
Les IHM elles-mêmes, sans avoir besoin d'un programme sur mesure écrit par un logiciel
programmeur. L'unité terminale distante (RTU) se connecte à l'équipement physique.
Typiquement, un RTU convertit les signaux électriques de l'équipement en numérique
valeurs. EnConvertissant et en envoyant ces signaux électriques vers l'équipement, l'RTU
peut contrôler l'équipement.
Infrastructure et méthodes de communication
Les systèmes SCADA ont traditionnellement utilisé des combinaisons de radio et de câblage direct
connexions, bien queSONET/SDHest également fréquemment utilisé pour les grands systèmes tels que
chemins de fer et centrales électriques. La fonction de gestion ou de surveillance à distance d'un
Le système SCADA est souvent appelétélémétrieCertains utilisateurs souhaitent que les données SCADA soient
voyager sur leurs réseaux d'entreprise préétablis ou partager le réseau avec d'autres
Les applications. L'héritage des anciens protocoles à faible bande passante perdure, cependant.
Les protocoles SCADA sont conçus pour être très compacts. Beaucoup d'entre eux sont conçus pour envoyer
informations uniquement lorsque la station maîtresse interroge l'RTU. SCADA hérité typique
les protocoles incluentModbusRTURP-570,
Profibuset Conitel. Ces communications
protocoles, à l'exception de Modbus (Modbus a été ouvert par Schneider
Électrique), sont tous spécifiques aux fournisseurs SCADA mais sont largement adoptés et utilisés. Standard
les protocoles sontIEC 60870-5-101 ou 104, CEI 61850etDNP3Ces communications
Les protocoles sont standardisés et reconnus par tous les principaux fournisseurs de SCADA. Beaucoup de
ces protocoles contiennent maintenant des extensions pour fonctionner surTCP/IP. Bien que l'utilisation de
spécifications de mise en réseau conventionnelles, telles queTCP/IP, floute la frontière entre
réseautage traditionnel et industriel, chacun remplit fondamentalement des fonctions différentes
requirements.[4] Simulation de réseaupeut être utilisé en conjonction avec SCADA
simulateurs pour effectuer diverses analyses de 'et si'.
Avec des exigences de sécurité croissantes (telles queFiabilité Électrique en Amérique du Nord
Société(NERC) etprotection des infrastructures critiques(CIP) aux États-Unis), il y a
l'utilisation croissante des communications par satellite. Cela présente l'avantage clé que le
l'infrastructure peut être autonome (sans utiliser de circuits de la téléphonie publique
le système), peut avoir un cryptage intégré, et peut être conçu pour la disponibilité et
fiabilité requise par l'opérateur du système SCADA. Expériences antérieures utilisant
grand publicVSATétaient pauvres. Les systèmes de classe porteuse modernes offrent la qualité
des services requis pour SCADA.[5]
Les RTU et d'autres dispositifs de contrôle automatique ont été développés avant l'avènement de
normes de l'industrie pour l'interopérabilité. Le résultat est que les développeurs et leur
la direction a créé une multitude de protocoles de contrôle. Parmi les plus grands fournisseurs,
il y avait aussi l'incitation à créer leur propre protocole pour "verrouiller" leur client
base. Aliste des protocoles d'automatisationest compilé ici.
Un exemple des efforts des groupes de fournisseurs pour standardiser les protocoles d'automatisation est le
OPC-UA (anciennement "OLE pour le contrôle des processus" maintenantCommunications de Plateforme Ouverte
Architecture Unifiée).
Développement de l'architecture
LeArmée des États-UnisLe Manuel de formation 5-601 couvre les "Systèmes SCADA"
pourC4ISRInstallations
Les systèmes SCADA ont évolué à travers quatre générations comme suit :[6][7][8][9]
Première génération : "Monolithique"
Les premiers systèmes SCADA étaient réalisés par de grandsminicomputers. Commun
les services réseau n'existaient pas au moment où le SCADA a été développé. Ainsi, le SCADA
les systèmes étaient des systèmes indépendants n'ayant aucune connectivité avec d'autres systèmes. Le
Les protocoles de communication utilisés étaient strictement propriétaires à cette époque. Le premier-
la redondance du système SCADA de génération a été réalisée à l'aide d'un ordinateur central de secours
système connecté à tous lesUnité Terminale à Distancesites et a été utilisé en cas de
échec du système principal de l'ordinateur central.[10]Certains systèmes SCADA de première génération
ont été développés en tant qu'opérations "clés en main" qui fonctionnaient sur des mini-ordinateurs tels que lePDP-
11séries.[citation nécessaire].
Second generation: "Distributed"
Les informations SCADA et le traitement des commandes étaient distribués sur plusieurs
stations qui étaient connectées via un LAN. Les informations étaient partagées en quasi temps réel
temps. Chaque station était responsable d'une tâche particulière, ce qui a réduit le coût car
comparé à la première génération de SCADA. Les protocoles réseau utilisés n'étaient toujours pas
normalisé. Étant donné que ces protocoles étaient propriétaires, très peu de personnes au-delà de
les développeurs savaient en suffisamment sur la manière dont était sécurisée une installation SCADA.
La sécurité de l'installation SCADA était généralement négligée.
Troisième génération : "Connecté"
Similaire à une architecture distribuée, tout SCADA complexe peut être réduit à la
les composants les plus simples et connectés par des protocoles de communication. Dans le cas de
un design en réseau, le système peut être réparti sur plus d'un réseau LAN
appelé unréseau de contrôle de processus (PCN)et séparés géographiquement. Plusieurs
distributed architecture SCADAs running in parallel, with a single supervisor and
historien, pourrait être considéré comme une architecture de réseau. Cela permet un coût plus
solution efficace dans des systèmes à très grande échelle.
Quatrième génération : "Basé sur le Web"
La croissance d'Internet a conduit les systèmes SCADA à mettre en œuvre des technologies web.
permettant aux utilisateurs de visualiser des données, d'échanger des informations et de contrôler des processus à partir de
n'importe où dans le monde via une connexion SOCKET web.[11][12]Le début des années 2000
a vu la prolifération des systèmes SCADA Web.[13][14][15]Systèmes SCADA Web
utilisez des navigateurs Internet tels que Google Chrome et Mozilla Firefox comme graphique
interface utilisateur (GUI) pour les opérateurs HMI.[16][13]Cela simplifie le côté client
installation et permet aux utilisateurs d'accéder au système depuis diverses plateformes avec le web
des navigateurs tels que des serveurs, des ordinateurs personnels, des ordinateurs portables, des tablettes et des téléphones mobiles.[13]
[17]
Problèmes de sécurité
Systèmes SCADA qui relient des installations décentralisées telles que l'énergie, le pétrole, le gaz
des systèmes de pipelines, de distribution d'eau et de collecte des eaux usées ont été conçus pour être
ouvert, robuste, et facilement opérationnel et réparable, mais pas nécessairement sécurisé.[18]Le
passer de technologies propriétaires à des solutions plus standardisées et ouvertes ensemble
avec l'augmentation du nombre de connexions entre les systèmes SCADA et les réseaux de bureau
et leInternetles a rendus plus vulnérables à des types deattaques réseauqui sont
relativement courant danssécurité informatique. Par exemple, Ordinateur des États-Unis
Équipe de préparation aux urgences (US-CERT)a publié une vulnérabilité
conseil[19]avertissement que les utilisateurs non authentifiés pourraient télécharger des informations sensibles
informations de configuration y comprispassword hashes d'unInductif
AutomatisationAllumagesystème utilisant une normetype d'attaquetirer parti de l'accès à
leTigreServeur Web embarqué. Le chercheur en sécurité Jerry Brown a soumis un
avis similaire concernant undébordement de tamponvulnérabilité[20]dans
unWonderwareInBatchClientContrôle ActiveXLes deux fournisseurs ont mis à jour leurs services.
avant la publication de la vulnérabilité publique. Des recommandations de mitigation ont été
standardcorrectifpratiques et exigeantVPNaccès pour une connectivité sécurisée.
En conséquence, la sécurité de certains systèmes basés sur SCADA a été remise en question alors que
ils sont considérés comme potentiellement vulnérables àcyberattaques.[21][22][23]
En particulier, les chercheurs en sécurité s'inquiètent de
le manque de préoccupation concernant la sécurité et l'authentification dans la conception, le déploiement
et fonctionnement de certains réseaux SCADA existants
la croyance que les systèmes SCADA ont l'avantage desécurité à travers
obscuritépar l'utilisation de protocoles spécialisés et d'interfaces propriétaires
la croyance que les réseaux SCADA sont sécurisés parce qu'ils sont physiquement protégés
la croyance que les réseaux SCADA sont sécurisés parce qu'ils sont déconnectés de
l'Internet
Les systèmes SCADA sont utilisés pour contrôler et surveiller des processus physiques, exemples de
qui sont la transmission d'électricité, le transport de gaz et de pétrole par pipelines, l'eau
distribution, feux de circulation et autres systèmes utilisés comme base de la société moderne. Le
la sécurité de ces systèmes SCADA est importante car le compromis ou la destruction de
these systems would impact multiple areas of society far removed from the original
compromis. Par exemple, une panne de courant causée par un SCADA électrique compromis
le système causerait des pertes financières à tous les clients qui ont reçu de l'électricité de
Cette source. Comment la sécurité affectera les SCADA hérités et les nouvelles mises en œuvre reste à
être vu.
Il existe de nombreux vecteurs de menace pour un système SCADA moderne. L'un d'eux est la menace de
accès non autorisé au logiciel de contrôle, qu'il s'agisse d'un accès humain ou de modifications
induit intentionnellement ou accidentellement par des infections virales et d'autres menaces logicielles
résidant sur la machine hôte de contrôle. Une autre est la menace d'accès aux paquets à
network segments hosting SCADA devices. In many cases, the control protocol lacks
toute forme desécurité cryptographique, permettant à un attaquant de contrôler un dispositif SCADA
en envoyant des commandes sur un réseau. Dans de nombreux cas, les utilisateurs de SCADA ont supposé
le fait d'avoir un VPN offrait une protection suffisante, inconscient que la sécurité peut être trivialement
contourné avec un accès physique aux prises réseau et commutateurs liés au SCADA.
Les fournisseurs de contrôle industriel suggèrent d'aborder la sécurité SCADA commeInformation
Sécuritéavec undéfense en profondeurstratégie qui tire parti des pratiques informatiques courantes.[24]
La fonction fiable des systèmes SCADA dans notre infrastructure moderne peut être cruciale
à la santé publique et à la sécurité. En tant que tel, les attaques contre ces systèmes peuvent directement ou
menacer indirectement la santé et la sécurité publiques. Une telle attaque a déjà eu lieu,
réalisé surComté de MaroochySystème de contrôle des eaux usées du conseil
dansQueensland, Australie.[25] Peu après qu'un entrepreneur ait installé un système SCADA dans
En janvier 2000, les composants du système ont commencé à fonctionner de manière erratique. Les pompes ne tournaient pas.
lorsqu'ils étaient nécessaires et que les alarmes n'étaient pas signalées. Plus gravement, les eaux usées ont inondé un voisinage.
parc et contaminé un fossé de drainage des eaux de surface ouvert et a coulé sur 500 mètres vers
un canal de marée. Le système SCADA était en train de diriger les vannes d'égout à s'ouvrir lorsque le
Le protocole de conception aurait dû les garder fermés. Au départ, cela était considéré comme un
bug système. La surveillance des journaux système a révélé que les dysfonctionnements étaient le résultat
d'attaques informatiques. Les enquêteurs ont signalé 46 cas distincts de malveillance extérieure
interférence avant que le coupable ne soit identifié. Les attaques ont été effectuées par un mécontent
ancien employé de l'entreprise qui avait installé le système SCADA. L'ancien employé
j'espérais être embauché par l'entreprise de services publics à temps plein pour entretenir le système.
En avril 2008, la Commission pour évaluer la menace pesant sur les États-Unis
deImpulsion électromagnétique(EMP) L'attaque a émis un rapport sur les infrastructures critiques
qui discutait de l'extrême vulnérabilité des systèmes SCADA à un électromagnétique
événement d'impulsion (EMP). Après des tests et une analyse, la Commission a conclu : "SCADA
les systèmes sont vulnérables à un événement EMP. Le grand nombre et la dépendance généralisée
sur de tels systèmes, toutes les infrastructures critiques de la Nation représentent un système.
menace à leur fonctionnement continu suite à un événement EMP. De plus, le
nécessité de redémarrer, réparer ou remplacer un grand nombre d'éléments géographiquement largement dispersés
des systèmes dispersés entraveront considérablement la récupération de la Nation après un tel
agression.[26]
De nombreux fournisseurs de produits SCADA et de contrôle ont commencé à s'attaquer aux risques que cela pose.
par un accès non autorisé en développant des lignes de spécialité
industrielpare-feuetVPNsolutions pour les réseaux SCADA basés sur TCP/IP ainsi que
équipement de surveillance et d'enregistrement SCADA [Link]été Internationale de
Automatisation(ISA) a commencé à formaliser les exigences de sécurité SCADA en 2007 avec un
groupe de travail, WG4. WG4 "s'occupe spécifiquement des exigences techniques uniques,
mesures et autres caractéristiques nécessaires pour évaluer et assurer la résilience en matière de sécurité
et performance des dispositifs de systèmes d'automatisation industrielle et de contrôle.[27]
L'intérêt croissant pour les vulnérabilités SCADA a entraîné une vulnérabilité
des chercheurs découvrant des vulnérabilités dans des logiciels SCADA commerciaux et plus encore
techniques offensives générales SCADA présentées à la communauté de sécurité générale.
[28]Dans les systèmes SCADA des services publics d'électricité et de gaz, la vulnérabilité des grandes installations
la base des liaisons de communication série filaires et sans fil est abordée dans certains cas par
appliquerbump dans le fildispositifs qui utilisent l'authentification etAvancé
Standard de Cryptagechiffrement plutôt que de remplacer tous les nœuds existants.[29]
En juin 2010, une entreprise de sécurité antivirusVirusBlokAdaa signalé la première détection
de logiciels malveillants qui attaquent les systèmes SCADA (Siemens'WinCC/Systèmes PCS 7) en cours d'exécution
sur les systèmes d'exploitation Windows. Le logiciel malveillant s'appelleStuxnetet utilise quatrezero-day
attaquesinstaller unrootkitce qui se connecte à la base de données du SCADA et vole
fichiers de conception et de contrôle.[30][31]Le logiciel malveillant est également capable de changer le contrôle
système et cachant ces modifications. Le logiciel malveillant a été trouvé sur 14 systèmes, la majorité
dont certains étaient situés en Iran.[32]
En octobre 2013, National Geographic a sorti un docudrame intitulé American
Blackout qui traitait d'une attaque cybernétique à grande échelle imaginée sur SCADA et le
Réseau électrique des États-Unis
Références
1.^ Boyer, Stuart A. (2010). Contrôle de supervision SCADA et données
Acquisition. États-Unis : ISA - Société internationale de l'automatisation.
p. 179.ISBN978-1-936007-09-7.
2.^ Jeff Hieb (2008).Unités Terminales à Distance Renforcées en Sécurité pour SCADA
RéseauxUniversité de Louisville.
3.^ Aquino-Santos, Raul (30 novembre 2010).Technologies émergentes dans
Réseaux sans fil ad-hoc : Applications et développement futur :
Applications et développement futur. IGI Global. pp. 43–.ISBN978-1-
60960-029-7.
4.^ Introduction aux réseaux de contrôle industriels(PDF). IEEE
Enquêtes et tutoriels en communication. 2012.
5.^ Bergan, Christian (août 2011).Démystifier le satellite pour les intelligents
Grille : Quatre idées reçues courantes. Électricité et Puissances. Utilité
Automatisation et ingénierie T&D. Tulsa, OK : PennWell. 16(8). Quatre.
Archivé del'originalle 31 mars 2012. Récupéré le 2
Mai 2012. Le satellite est une solution rentable et sécurisée qui peut fournir
sauvegarder les communications et soutenir facilement les applications centrales du réseau électrique intelligent
comme SCADA, télémétrie, retour d'AMI et automatisation de la distribution
6.^ BUREAU DU MANAGER EN COMMUNICATIONS NATIONALES
SYSTEMoctobre [Link]ôle de supervision et acquisition de données
(SCADA) Systèmes(PDF). SYSTÈME NATIONAL DE COMMUNICATIONS.
Archivé del'original(PDF) le 14 juillet 2015. Récupéré le 14
Juillet 2015.
7.^ Systèmes SCADA avril 2014.
8.^ J. [Link] brève histoire du SCADA/EMS (2015). Archivé dele
originalle 11 août 2015.
9.^ Abbas, H.A. (2014). Les défis futurs des SCADA et les promesses
solution: the agent-based SCADA. IJCIS, 10, 307-333.
10.^ Unités Terminales Distantes Renforcées en Sécurité pour Réseaux SCADA2008.
pp. 12–.ISBN978-0-549-54831-7.