R�sum�
Les outils d'acc�s �
distance (RAT) sont largement utilis�s sur les syst�mes de contr�le pour les
activit�s de surveillance, de contr�le et de maintenance afin de r�duire les
co�ts de maintenance et de limiter le plus possible le d�lai d'intervention
en cas de dysfonctionnement. Les outils RAT offrent la capacit� de manipuler les syst�mes de
contr�le � distance mais, dans le m�me temps, une configuration non s�curis�e
des outils RAT et des vuln�rabilit�s dans ces outils pourraient sensiblement
accro�tre la surface d'exposition aux attaques des syst�mes de contr�le. Le probl�me le plus grave se pose dans le cas
d'une interface d'acc�s au syst�me de contr�le via les r�seaux ext�rieurs,
qui pourrait permettre aux auteurs d'une attaque d'acc�der au syst�me de
contr�le par le biais de l'Internet.
La Recommandation
UIT-T X.1333 d�crit un ensemble de mesures visant � promouvoir l'utilisation
des outils RAT en toute s�curit� pour les activit�s de surveillance, de
contr�le et de maintenance. Elle
identifie les menaces qui p�sent sur la configuration du r�seau en raison de
l'utilisation des outils RAT et fournit des lignes directrices sur la
s�curit� pour adapter une configuration s�curis�e et des mesures de s�curit�
en vue de l'utilisation des outils RAT dans des syst�mes de contr�le
connect�s � l'Internet.
Il serait souhaitable
que les fournisseurs de services num�riques qui exploitent des syst�mes de
contr�le mettent en place des contr�les de s�curit� correctement organis�s
pour l'utilisation des outils RAT, ceci afin de r�duire la surface
d'exposition aux attaques et de contenir les menaces provenant des r�seaux
ext�rieurs. Il semblerait
�galement judicieux d'harmoniser les niveaux de s�curit� entre les pays
d�velopp�s et les pays en d�veloppement, dans la mesure o� il ne s'agit pas
d'un probl�me local mais d'un probl�me mondial.
Le Corrigendum 1 vise � corriger des
erreurs aux paragraphes 4, 8.1.4 et 8.3.1.
|