Émetteur-récepteur HF — défense en profondeur

Cybersécurité de la station radio distante

Limiter l’impact d’un compte compromis, d’un service vulnérable ou d’une mauvaise configuration.

SegmentationRéseau dédié
PatchMises à jour
SecretsProtégés
BackupRestaurable

Chaîne fonctionnelle

InternetVPNPare-feuVLAN radioServeurTransceiverSauvegardes
Point critique : Un simple mot de passe fort ne compense pas un service radio exposé directement sur Internet.

Segmentation

Placer les équipements radio sur un segment dédié.

Limiter les flux entrants et sortants.

Ne pas exposer les interfaces d’administration inutilement.

Durcissement

Désactiver les services inutiles.

Mettre à jour système et applications.

Utiliser des secrets uniques.

Sauvegarde

Sauvegarder configurations et certificats.

Chiffrer les sauvegardes sensibles.

Tester la restauration hors ligne.

Repères techniques

Défense en profondeur = VPN + pare-feu + ACL + validation locale
Compte compromis ne doit pas donner accès direct au PTT

Contrôles systématiques

  • Conserver les sécurités critiques localement.
  • Tester toutes les pertes de liaison.
  • Borner la durée de chaque émission.
  • Journaliser les actions distantes.
  • Prévoir une reprise locale et un arrêt manuel.

Procédure recommandée

Segmenter le réseau.
Fermer les ports.
Activer les mises à jour.
Créer des comptes limités.
Protéger les secrets.
Sauvegarder.
Tester une restauration.
Faire une revue périodique.
Validation : chaque panne simulée doit ramener la station vers RX ou vers un arrêt contrôlé.