Skip to content

Sécurité et maintenance

La sécurité des terminaux IoE est un enjeu critique : objets souvent exposés, données sensibles collectées et mises à jour parfois négligées. Ce chapitre couvre les mesures de sécurité essentielles et les bonnes pratiques de maintenance.

Objectifs

À la fin de ce chapitre, vous serez capable de :

  • Comprendre l'importance des mises à jour (firmware, logiciel).
  • Identifier les principales mesures de sécurité applicables aux terminaux IoE.
  • Reconnaître les données sensibles collectées par les terminaux.
  • Appliquer les bonnes pratiques de sécurité et de maintenance.

Firmware, système et application

Définitions

ComposantDescriptionExemple
FirmwareProgramme embarqué bas niveau, contrôle le matérielCode sur un ESP32, BIOS d'une gateway
Système d'exploitationLogiciel de base gérant les ressources matériellesLinux embarqué, RTOS, Raspberry Pi OS
Application embarquéeProgramme applicatif fonctionnant sur le terminalScript Python de mesure, agent MQTT

Pourquoi mettre à jour ?

RaisonExplication
SécuritéCorrection de vulnérabilités connues
StabilitéRésolution de bugs et amélioration des performances
CompatibilitéMaintien de la compatibilité avec les plateformes et protocoles

WARNING

Un firmware obsolète est l'une des failles de sécurité les plus fréquentes en IoE. Les mises à jour doivent être planifiées et documentées.

Risques de sécurité

Faiblesses courantes

RisqueDescription
Firmware obsolèteVulnérabilités non corrigées, exploitables à distance
Mots de passe par défautAccès non autorisé trivial (ex. admin/admin)
Absence de chiffrementDonnées transmises en clair, interceptables
Terminal exposé inutilementPorts ouverts, accès depuis Internet sans nécessité
Absence de segmentationUn terminal compromis peut accéder à tout le réseau

Données sensibles collectées

Les terminaux IoE collectent souvent des données à caractère personnel ou sensible :

Type de donnéesExemplesSensibilité
LocalisationGPS, triangulation Wi-FiÉlevée
Image / vidéoCaméras de surveillanceTrès élevée
Audio / voixAssistants vocaux, interphonesTrès élevée
PrésenceDétecteurs de mouvementMoyenne à élevée
HabitudesHoraires, fréquences d'utilisationMoyenne
Données médicalesRythme cardiaque, activité physiqueTrès élevée

Mesures de sécurité

Bonnes pratiques essentielles

  1. Changer les identifiants par défaut dès la première configuration
  2. Utiliser des mots de passe forts (longueur, complexité, unicité)
  3. Mettre à jour le firmware régulièrement
  4. Chiffrer les communications (TLS/SSL, MQTT over TLS)
  5. Segmenter le réseau (VLAN dédié aux terminaux IoE)
  6. Limiter les accès (pare-feu, listes blanches, ACL)
  7. Désactiver les services inutiles (ports, protocoles non utilisés)
  8. Surveiller les terminaux (logs, alertes en cas d'anomalie)

Segmentation réseau

Placer les terminaux IoE dans un VLAN dédié permet de :

  • Isoler le trafic IoE du réseau bureautique
  • Limiter la propagation en cas de compromission
  • Appliquer des règles de pare-feu spécifiques

Communications chiffrées

ProtocoleVersion sécurisée
HTTPHTTPS (HTTP over TLS)
MQTTMQTTS (MQTT over TLS, port 8883)
CoAPCoAPS (CoAP over DTLS)

Maintenance

Plan de maintenance

Un terminal IoE en production nécessite un suivi régulier :

ActionFréquence recommandée
Vérification de la connectivitéQuotidienne (automatisée)
Contrôle de la cohérence des donnéesHebdomadaire
Mise à jour firmwareSelon disponibilité (planifiée)
Revue des accès et mots de passeTrimestrielle
Remplacement des batteriesSelon durée de vie estimée
Documentation à jourÀ chaque modification

Résumé

La sécurité IoE repose sur des mesures simples mais indispensables : mots de passe forts, mises à jour régulières, chiffrement des communications et segmentation réseau. Les terminaux collectent souvent des données sensibles qui exigent une attention particulière à la protection de la vie privée. La maintenance régulière et documentée garantit la fiabilité et la sécurité du système dans le temps. Ignorer ces pratiques expose l'infrastructure à des risques importants.