L’ANSSI maintient sa qualification pour l’ensemble de la gamme d’automates S7-1500 de Siemens
23/05/2019Depuis sa certification initiale en 2016, Siemens demeure le premier et le seul équipementier pour systèmes industriels à être à la fois certifié et qualifié par l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) pour une gamme complète d’automates (S7-1500) soit 18 modèles.
La qualification prononcée par l’ANSSI atteste de la pertinence des fonctions évaluées pour les besoins de la sécurité nationale et la confiance résultant des processus de développement au sein de Siemens. Elle précise notamment les conditions d’emploi permettant au produit de contribuer à la protection des infrastructures vitales.
Attestant de leur conformité aux exigences réglementaires, techniques et de sécurité promues par l’ANSSI, la qualification est la recommandation par l’État français de produits ou services de cybersécurité éprouvés et approuvés par l’ANSSI.
Aujourd’hui l’ANSSI prononce le maintien de la qualification pour une nouvelle version logicielle de la gamme d’automates S7-1500 (v2.6), renouvelant ainsi sa confiance dans les processus de développement et de production des équipements Siemens.
Grâce au concept « Security Integrated » de Siemens, les fonctions de sécurité de l'automate programmable Simatic S7-1500 concernées par cette qualification sont notamment :
• la protection de la lecture et de la modification des blocs de programme par des personnes non autorisées ;
• la protection contre la copie du programme utilisateur ;
• la protection de l'automate contre la modification des données transmises (données d’ingénierie pour la configuration et le programme utilisateur) ;
• la gestion des droits d'utilisateur : des droits d'accès distincts peuvent être attribués à différents utilisateurs grâce à plusieurs niveaux d'autorisation ;
• la protection du micrologiciel (firmware) contre une mise à jour frauduleuse.
L’ANSSI est la seule autorité apte à délivrer en France la certification et la qualification pour la sécurité des produits des systèmes industriels