Émetteur-récepteur HF — défense en profondeur
Cybersécurité de la station radio distante
Limiter l’impact d’un compte compromis, d’un service vulnérable ou d’une mauvaise configuration.
Chaîne fonctionnelle
Internet→VPN→Pare-feu→VLAN radio→Serveur→Transceiver→Sauvegardes
Point critique : Un simple mot de passe fort ne compense pas un service radio exposé directement sur Internet.
Segmentation
Placer les équipements radio sur un segment dédié.
Limiter les flux entrants et sortants.
Ne pas exposer les interfaces d’administration inutilement.
Durcissement
Désactiver les services inutiles.
Mettre à jour système et applications.
Utiliser des secrets uniques.
Sauvegarde
Sauvegarder configurations et certificats.
Chiffrer les sauvegardes sensibles.
Tester la restauration hors ligne.
Repères techniques
Défense en profondeur = VPN + pare-feu + ACL + validation locale
Compte compromis ne doit pas donner accès direct au PTT
Contrôles systématiques
- Conserver les sécurités critiques localement.
- Tester toutes les pertes de liaison.
- Borner la durée de chaque émission.
- Journaliser les actions distantes.
- Prévoir une reprise locale et un arrêt manuel.
Procédure recommandée
Validation : chaque panne simulée doit ramener la station vers RX ou vers un arrêt contrôlé.