IT = info, OT = opération : si l’air-gap “bloque” sur le papier, USB/VPN/4G le contournent dans la réalité.
IT = Information d’abord ; OT = Opérations d’abord (D avant I avant C en OT).
Air-gap ≠ bouclier : IT connecté + OT legacy = chemins d’attaque ; OT exige du déterministe (<10 ms) donc la sécurité lourde casse la latence.
SCADA→PLC : MITM = “entre-deux” qui lit puis inverse (coil 0/1) tout en mentant au retour.
OT = « D’abord la Disponibilité » + « Long cycle » (15–30 ans) ; IT = « C’abord la Confidentialité » + « Court cycle » (3–5 ans).
MSP = Multi-clients + VPN + droits élevés → 1 brèche = chaîne entière; ESXi = “serveur des VM” → cible pour chiffrer et atteindre le MFT.
Safety = arrêter en cas de panne ; Security = empêcher l’attaque ; Triton = aveugler l’arrêt d’urgence ; Colonial = visibilité > réaction.
OT patching = Séparer (DMZ) + Corriger (protocoles) + Protéger la virtualisation (ESXi) : sinon DoV/DoC → arrêt d’urgence.
Ex-ante = Avant (prévenir), Ex-post = Après (sanctionner).
Lex Specialis = « spécial d’abord » : si le secteur est plus strict, NIS 2 complète seulement les trous.
Conception → Correctifs (années) → Vulnérabilités → CE cyber → Notification si Exploitation.
OT = Disponibilité d’abord : si la prod s’arrête, c’est la sûreté qui paie.
| Date | Événement |
|---|---|
| 2025 | Hausse des attaques ciblant les organisations industrielles et statistiques (victimes et groupes de ransomware actifs) |
| 2026 | Application en France de la directive NIS 2 via la Loi Résilience (mise en œuvre annoncée) |
| 2017 | Attaque Triton/Trisis ciblant des systèmes instrumentés de sécurité (SIS) |
Paradigme IT vs OT
| Aspect | IT | OT |
|---|---|---|
| Finalité | Gérer l’information (data in motion / data at rest) | Contrôler des processus physiques en temps réel |
| Triade (priorités) | C > I > D | D > I > C |
| Cycle de vie | 3 à 5 ans | 15 à 30 ans |
| Patch management | Régulier et automatisé, redémarrages tolérés | Rare et complexe : « si ça marche, on n’y touche pas » |
| Protocoles réseau | Standards et chiffrés (ex. HTTPS/SSH/TLS/IPsec) | Legacy conçus sans sécurité : clear-text et parfois sans authentification (ex. Modbus TCP, S7, DNP3) |
Pon a prueba tus conocimientos sobre Cybersécurité Industrielle et Gouvernance con 24 preguntas de opción múltiple con correcciones detalladas.
1. Quel changement de logique décrit le mieux le passage de l’IT vers l’OT ?
2. Pourquoi les réflexes issus de l’IT doivent-ils être reconsidérés en environnement OT ?
Memoriza los conceptos clave de Cybersécurité Industrielle et Gouvernance con 24 tarjetas de memoria interactivas.
Paradigme IT vers OT — changement ?
Transition de la gestion de l’information à la supervision de processus physiques.
Différence IT/OT — finalité ?
IT gère l’information, OT contrôle des processus physiques en temps réel.
Mythe Air-Gap — réalité ?
L’isolement physique est contourné via USB, VPN, 4G.
Intelligence Artificielle
Bases de données
Importa tu curso y la IA genera hojas, cuestionarios y tarjetas de memoria en 30 segundos.
Generador de hojas