IT = info, OT = opération : si l’air-gap “bloque” sur le papier, USB/VPN/4G le contournent dans la réalité.
IT = Information d’abord ; OT = Opérations d’abord (D avant I avant C en OT).
Air-gap ≠ bouclier : IT connecté + OT legacy = chemins d’attaque ; OT exige du déterministe (<10 ms) donc la sécurité lourde casse la latence.
SCADA→PLC : MITM = “entre-deux” qui lit puis inverse (coil 0/1) tout en mentant au retour.
OT = « D’abord la Disponibilité » + « Long cycle » (15–30 ans) ; IT = « C’abord la Confidentialité » + « Court cycle » (3–5 ans).
MSP = Multi-clients + VPN + droits élevés → 1 brèche = chaîne entière; ESXi = “serveur des VM” → cible pour chiffrer et atteindre le MFT.
Safety = arrêter en cas de panne ; Security = empêcher l’attaque ; Triton = aveugler l’arrêt d’urgence ; Colonial = visibilité > réaction.
OT patching = Séparer (DMZ) + Corriger (protocoles) + Protéger la virtualisation (ESXi) : sinon DoV/DoC → arrêt d’urgence.
Ex-ante = Avant (prévenir), Ex-post = Après (sanctionner).
Lex Specialis = « spécial d’abord » : si le secteur est plus strict, NIS 2 complète seulement les trous.
Conception → Correctifs (années) → Vulnérabilités → CE cyber → Notification si Exploitation.
OT = Disponibilité d’abord : si la prod s’arrête, c’est la sûreté qui paie.
| Date | Événement |
|---|---|
| 2025 | Hausse des attaques ciblant les organisations industrielles et statistiques (victimes et groupes de ransomware actifs) |
| 2026 | Application en France de la directive NIS 2 via la Loi Résilience (mise en œuvre annoncée) |
| 2017 | Attaque Triton/Trisis ciblant des systèmes instrumentés de sécurité (SIS) |
Paradigme IT vs OT
| Aspect | IT | OT |
|---|---|---|
| Finalité | Gérer l’information (data in motion / data at rest) | Contrôler des processus physiques en temps réel |
| Triade (priorités) | C > I > D | D > I > C |
| Cycle de vie | 3 à 5 ans | 15 à 30 ans |
| Patch management | Régulier et automatisé, redémarrages tolérés | Rare et complexe : « si ça marche, on n’y touche pas » |
| Protocoles réseau | Standards et chiffrés (ex. HTTPS/SSH/TLS/IPsec) | Legacy conçus sans sécurité : clear-text et parfois sans authentification (ex. Modbus TCP, S7, DNP3) |
Teste dein Wissen zu Cybersécurité Industrielle et Gouvernance mit 24 Multiple-Choice-Fragen mit detaillierten Korrekturen.
1. Quel changement de logique décrit le mieux le passage de l’IT vers l’OT ?
2. Pourquoi les réflexes issus de l’IT doivent-ils être reconsidérés en environnement OT ?
Merke dir die Schlüsselkonzepte von Cybersécurité Industrielle et Gouvernance mit 24 interaktiven Karteikarten.
Paradigme IT vers OT — changement ?
Transition de la gestion de l’information à la supervision de processus physiques.
Différence IT/OT — finalité ?
IT gère l’information, OT contrôle des processus physiques en temps réel.
Mythe Air-Gap — réalité ?
L’isolement physique est contourné via USB, VPN, 4G.
Intelligence Artificielle
Bases de données
Bases de données
Bases de données
Importiere deinen Kurs und die KI erstellt in 30 Sekunden Lernzettel, Quizze und Karteikarten.
Lernzettel-Generator