Sécurité des données et vérification d'identité dans le ferroviaire : OKMS et au-delà
L'introduction de composants numériques dans un réseau ferroviaire offre une multitude d'améliorations opérationnelles jamais vues auparavant dans l'industrie. Mais à chaque nouveau composant introduit correspond une nouvelle voie d'entrée pour les acteurs malveillants. Gérer avec succès ces environnements nouvellement diversifiés à l'aide d'interfaces humaines est un véritable défi. Le faire tout en garantissant la sécurité des données du réseau et l'intégrité des identités des actifs relève presque de l'impossible. Heureusement, la technologie numérique moderne offre une gamme de systèmes d'automatisation. Il est cependant crucial que ces systèmes soient soutenus par un système robuste de gestion des authentifications, ce qui constitue une grande partie de la difficulté dans leur conception et leur déploiement.
Système de gestion des clés en ligne (OKMS)
Pour relever ce défi, Thales a collaboré étroitement avec Network Rail pour concevoir un OKMS, construit dès le départ en tenant compte de la complexité spécifique des réseaux ferroviaires.
Solutions de gestion des clés basées sur la technologie PKI (Public Key Infrastructure) :
Au coeur de l'OKMS se trouve une solution de gestion des clés, soutenue par la technologie PKI robuste de Thales, qui facilite, automatise et sécurise la transmission des données entre les actifs numériques tout en vérifiant simultanément les identités de ces actifs, établissant ainsi la confiance au sein du réseau.
Les systèmes de gestion des clés précédemment utilisés dans l'industrie étaient limités à une utilisation hors ligne. L'OKMS est le premier de son genre, utilisant des capacités de connectivité intégrées pour offrir un niveau d'automatisation bien plus agile.
Cela inclut l'échange de données critiques pour la sécurité entre les dispositifs côté voie et le système ETCS (European Train Control System) en cabine. L'ETCS permet des connexions ferroviaires rapides à l'échelle européenne, et Thales a joué un rôle essentiel dans sa conception et sa normalisation, en utilisant le Thales KMC (Key Management Centre) comme base. Il empêche chaque train de dépasser sa vitesse maximale, permettant une utilisation optimale de la ligne tout en garantissant la sécurité fonctionnelle et la sécurité en même temps.