IT = Confidentialité + patch facile ; OT = Disponibilité/Intégrité/HSE + patch difficile (processus physique).
G1 = langage + architecture, G2 = organisation + patchs, G3 = risques + SL, G4 = briques sécurisées (Secure by Design).
CCSC = 4 garde-fous obligatoires ; SL-C natif = capacité intégrée à prouver ; certifications = validation indépendante 4-1/4-2.
Purdue = vertical, IEC 62443 = zones : Cloud/Edge/IIoT cassent la hiérarchie, donc on isole par périmètres de confiance.
IDMZ = arrêt puis redémarrage (pas d’end-to-end) ; Segmentation = blast radius réduit.
Conduits = Passage unique (pas de sous-conduits) et jamais de traversée de zone (pas de bypass).
SIS ≠ BPCS (sécurité physique isolée) ; SL-T = seuil dépassé → robustesse renforcée ; Conduit = flux documentés uniquement.
SL = 0→4 : plus l’attaquant est “fort”, plus le niveau monte (et les FR doivent être couverts).
T-A-C-A : Target (besoin) → Capability (capacité native) → Achieved (réalité terrain).
Cible (T) doit être couverte par le Natif (C) + Compensations (A) : T ≤ C+Δ.
CSMS dans SMSI : pas de silos, PDCA en continu.
ISO = gouvernance & risques ; 62443 = OT & architecture (zones/conduits) : ensemble = cyber-résilience.
| Date | Événement |
|---|---|
| juillet 2009 | Publication de la spécification technique IEC 62443-1-1 (Groupe 1) |
| Août 2024 | Édition 2.0 de IEC 62443-2-1 (CSMS) |
| Juin 2015 | IEC 62443-2-3 (gestion des correctifs IACS) |
| Déc. 2023 | Édition 2.0 de IEC 62443-2-4 (exigences prestataires IACS) |
| Déc. 2025 | ISA-TR62443-2-2-2025 (Security Protection Scheme) |
| juillet 2009 | IEC 62443-3-1 : Technologies de sécurité (rapport technique) |
| juin 2020 | IEC 62443-3-2 : évaluation des risques de sécurité |
| août 2013 | IEC 62443-3-3 : exigences de sécurité système |
| Janvier 2018 | IEC 62443-4-1 : cycle de vie de développement sécurisé |
| Février 2019 | IEC 62443-4-2 : exigences techniques des composants IACS |
| Contexte | Priorité | Cycle de vie/patching |
|---|---|---|
| IT | Confidentialité (données) | Cycle de vie court (3 à 5 ans), patch possible avec arrêt (disponibilité secondaire) |
| OT | Disponibilité, Intégrité et Sûreté (HSE) | Processus temps réel, patch souvent impossible sans arrêt, durée de vie 15-30 ans |
| Type | Quand | Qui/But |
|---|---|---|
| SL-T (Target) | Phase de conception | Asset Owner : exprime le besoin cible et dicte la robustesse requise |
| SL-C (Capability) | Sélection des produits | Product Supplier : capacité native out of the box (souvent certifiée) |
| SL-A (Achieved) | Post-déploiement | Évalué après intégration/configuration/mise en service : validation opérationnelle (SL-A doit couvrir SL-T) |
Teste dein Wissen zu Cybersécurité Industrielle IEC 62443 et ISO 27001 mit 11 Multiple-Choice-Fragen mit detaillierten Korrekturen.
1. Pourquoi l’IEC 62443 est-elle particulièrement adaptée à de nombreux secteurs industriels ?
2. Quelle est la principale fonction de la norme IEC 62443 dans le contexte des systèmes de contrôle industriels et de l'OT?
Merke dir die Schlüsselkonzepte von Cybersécurité Industrielle IEC 62443 et ISO 27001 mit 9 interaktiven Karteikarten.
IEC 62443 — domaine ?
Cybersécurité des systèmes industriels (IACS/OT).
IEC 62443
Norme pour la cybersécurité en IACS/OT.
Zones et conduits — rôle ?
Segmentent l’environnement OT pour limiter les impacts.
Intelligence Artificielle
Bases de données
Bases de données
Bases de données
Importiere deinen Kurs und die KI erstellt in 30 Sekunden Lernzettel, Quizze und Karteikarten.
Lernzettel-Generator