IT = info, OT = opération : si l’air-gap “bloque” sur le papier, USB/VPN/4G le contournent dans la réalité.
IT = Information d’abord ; OT = Opérations d’abord (D avant I avant C en OT).
Air-gap ≠ bouclier : IT connecté + OT legacy = chemins d’attaque ; OT exige du déterministe (<10 ms) donc la sécurité lourde casse la latence.
SCADA→PLC : MITM = “entre-deux” qui lit puis inverse (coil 0/1) tout en mentant au retour.
OT = « D’abord la Disponibilité » + « Long cycle » (15–30 ans) ; IT = « C’abord la Confidentialité » + « Court cycle » (3–5 ans).
MSP = Multi-clients + VPN + droits élevés → 1 brèche = chaîne entière; ESXi = “serveur des VM” → cible pour chiffrer et atteindre le MFT.
Safety = arrêter en cas de panne ; Security = empêcher l’attaque ; Triton = aveugler l’arrêt d’urgence ; Colonial = visibilité > réaction.
OT patching = Séparer (DMZ) + Corriger (protocoles) + Protéger la virtualisation (ESXi) : sinon DoV/DoC → arrêt d’urgence.
Ex-ante = Avant (prévenir), Ex-post = Après (sanctionner).
Lex Specialis = « spécial d’abord » : si le secteur est plus strict, NIS 2 complète seulement les trous.
Conception → Correctifs (années) → Vulnérabilités → CE cyber → Notification si Exploitation.
OT = Disponibilité d’abord : si la prod s’arrête, c’est la sûreté qui paie.
| Date | Événement |
|---|---|
| 2025 | Hausse des attaques ciblant les organisations industrielles et statistiques (victimes et groupes de ransomware actifs) |
| 2026 | Application en France de la directive NIS 2 via la Loi Résilience (mise en œuvre annoncée) |
| 2017 | Attaque Triton/Trisis ciblant des systèmes instrumentés de sécurité (SIS) |
Paradigme IT vs OT
| Aspect | IT | OT |
|---|---|---|
| Finalité | Gérer l’information (data in motion / data at rest) | Contrôler des processus physiques en temps réel |
| Triade (priorités) | C > I > D | D > I > C |
| Cycle de vie | 3 à 5 ans | 15 à 30 ans |
| Patch management | Régulier et automatisé, redémarrages tolérés | Rare et complexe : « si ça marche, on n’y touche pas » |
| Protocoles réseau | Standards et chiffrés (ex. HTTPS/SSH/TLS/IPsec) | Legacy conçus sans sécurité : clear-text et parfois sans authentification (ex. Modbus TCP, S7, DNP3) |
Metti alla prova le tue conoscenze su Cybersécurité Industrielle et Gouvernance con 24 domande a scelta multipla con correzioni dettagliate.
1. Quel changement de logique décrit le mieux le passage de l’IT vers l’OT ?
2. Pourquoi les réflexes issus de l’IT doivent-ils être reconsidérés en environnement OT ?
Memorizza i concetti chiave di Cybersécurité Industrielle et Gouvernance con 24 flashcard interattive.
Paradigme IT vers OT — changement ?
Transition de la gestion de l’information à la supervision de processus physiques.
Différence IT/OT — finalité ?
IT gère l’information, OT contrôle des processus physiques en temps réel.
Mythe Air-Gap — réalité ?
L’isolement physique est contourné via USB, VPN, 4G.
Bases de données
Bases de données
Bases de données
Programmation
Importa il tuo corso e l'AI genera schede, quiz e flashcard in 30 secondi.
Generatore di schede