Logo TSL Automation Solutions
Technologie1 min de lecture

Secure Boot et TPM 2.0 dans les PC industriels : ce qu'il faut savoir

TSL Automation Solutions 12 novembre 2024 Mis à jour le 18 mai 2026
Secure Boot et TPM 2.0, cybersécurité du PC industriel, TSL Automation Solutions
Partager

Sommaire

Qu'est-ce que le Secure Boot ?

Le Secure Boot est une fonctionnalité du micrologiciel UEFI qui vérifie la signature cryptographique de chaque logiciel chargé pendant le démarrage : chargeur d'amorçage, noyau du système d'exploitation et pilotes. Si un composant a été altéré ou remplacé par un logiciel malveillant (comme un rootkit ou un bootkit), le Secure Boot bloque le démarrage et alerte l'opérateur. Cela empêche les formes de logiciels malveillants les plus persistantes et les plus dommageables de survivre aux redémarrages du système.

Qu'est-ce que le TPM 2.0 ?

Un TPM (Trusted Platform Module) est un microcontrôleur de sécurité dédié intégré à la carte mère qui fournit des services cryptographiques au niveau matériel. Le TPM 2.0 stocke les clés de chiffrement, les certificats et les mesures de la plateforme dans un matériel résistant à la falsification, garantissant que même si un attaquant a un accès physique au disque, les données chiffrées ne peuvent pas être lues sur une autre machine.

Pourquoi les PC industriels ont besoin de ces fonctionnalités

  • Protection contre les rançongiciels : le chiffrement intégral du disque BitLocker (nécessite le TPM 2.0) rend les disques volés illisibles
  • Sécurité de la chaîne d'approvisionnement : le Secure Boot empêche l'exécution d'un micrologiciel compromis, même si le support de stockage a été altéré pendant le transport
  • Conformité à la norme IEC 62443 : les fonctionnalités de sécurité matérielle sont de plus en plus exigées dans les audits de cybersécurité industrielle
  • Attestation à distance : le TPM peut prouver à un serveur distant que l'appareil n'a pas été modifié

PC industriels Avalue avec TPM 2.0

Toutes les cartes mères industrielles Avalue modernes et les Panel PC incluent une puce TPM 2.0 et une prise en charge du Secure Boot UEFI, disponibles auprès de TSL Automation. Activez le Secure Boot et BitLocker pour tous les postes de travail SCADA et les PC IHM industriels comme mesure de cybersécurité de base.

Questions fréquentes

Secure Boot est une fonctionnalité du micrologiciel UEFI qui vérifie la signature cryptographique du chargeur de démarrage et du noyau du système d'exploitation avant d'en autoriser l'exécution, empêchant ainsi les rootkits et bootkits de se charger avant le système d'exploitation. Les PC industriels avec Secure Boot activé ne démarreront que des systèmes d'exploitation signés avec des clés de confiance (Windows, distributions Linux certifiées). Il s'agit d'un contrôle de cybersécurité fondamental pour les PC industriels connectés à des réseaux OT.
Le TPM (Trusted Platform Module) 2.0 est un processeur cryptographique sécurisé intégré à la carte mère du PC industriel. Il stocke les clés de chiffrement, les certificats et les mesures de la plateforme dans le matériel, les protégeant ainsi des attaques logicielles. Le TPM 2.0 permet le chiffrement complet du disque avec BitLocker (essentiel en cas de vol ou de mise au rebut des PC industriels), la vérification de l'intégrité de la plateforme, ainsi que le stockage matériel des clés pour l'authentification VPN et par certificat.
Le chiffrement intégral du disque BitLocker doit être activé sur les PC industriels contenant des données de production sensibles, des recettes opérationnelles ou de la propriété intellectuelle, en particulier les ordinateurs industriels mobiles et portables. Pour les PC de ligne de production fixe, il convient de mettre en balance la surcharge de chiffrement (minime sur le matériel moderne) et le risque d'exposition des données en cas de vol ou de mise hors service du matériel sans destruction appropriée des données. Le TPM 2.0 est requis pour BitLocker sans code PIN de démarrage.
Le durcissement du système d'exploitation d'un PC industriel doit comprendre : la désactivation des ports inutilisés (verrouillage USB lorsqu'il n'est pas nécessaire), la mise en liste blanche des applications (Windows AppLocker pour n'autoriser que les logiciels approuvés), la désactivation de la lecture automatique/exécution automatique, la configuration du pare-feu Windows pour n'autoriser que le trafic réseau OT, l'activation de la journalisation d'audit, l'application des recommandations de durcissement NIST SP 800-82 ou IEC 62443, et l'utilisation de Windows IoT Enterprise LTSC afin d'éviter les fonctionnalités orientées grand public qui augmentent la surface d'attaque.
Oui, les PC industriels Avalue intègrent le TPM 2.0 et le démarrage sécurisé UEFI sur les modèles de plateforme actuels. TSL Automation Solutions peut fournir des PC industriels avec démarrage sécurisé et TPM 2.0 activés et configurés selon les directives de cybersécurité industrielle IEC 62443. Contactez notre équipe de Mumbai pour une configuration de PC industriel axée sur la cybersécurité.
Mots-clés : démarrage sécurisé PC industriel TPM 2.0 industriel sécurité OT ordinateur industriel démarrage sécurisé UEFI automate IHM matériel de cybersécurité industrielle
Cet article vous a été utile ? Partagez-le
T

TSL Automation Solutions

Responsable marketing, TSL Automation Solutions

Sanjana couvre les tendances de l'automatisation industrielle, les lancements de produits et les analyses technologiques pour TSL Automation Solutions, distributeur basé à Mumbai d'IHM, de Panel PC et de systèmes informatiques embarqués au service des industriels en Inde et dans le monde.

Besoin d'aide pour choisir le bon produit ?

Notre équipe à Mumbai peut vous recommander l'IHM, le Panel PC ou le système embarqué adapté à votre application.

Contacter TSL Automation