IT = Confidentialité + patch facile ; OT = Disponibilité/Intégrité/HSE + patch difficile (processus physique).
G1 = langage + architecture, G2 = organisation + patchs, G3 = risques + SL, G4 = briques sécurisées (Secure by Design).
CCSC = 4 garde-fous obligatoires ; SL-C natif = capacité intégrée à prouver ; certifications = validation indépendante 4-1/4-2.
Purdue = vertical, IEC 62443 = zones : Cloud/Edge/IIoT cassent la hiérarchie, donc on isole par périmètres de confiance.
IDMZ = arrêt puis redémarrage (pas d’end-to-end) ; Segmentation = blast radius réduit.
Conduits = Passage unique (pas de sous-conduits) et jamais de traversée de zone (pas de bypass).
SIS ≠ BPCS (sécurité physique isolée) ; SL-T = seuil dépassé → robustesse renforcée ; Conduit = flux documentés uniquement.
SL = 0→4 : plus l’attaquant est “fort”, plus le niveau monte (et les FR doivent être couverts).
T-A-C-A : Target (besoin) → Capability (capacité native) → Achieved (réalité terrain).
Cible (T) doit être couverte par le Natif (C) + Compensations (A) : T ≤ C+Δ.
CSMS dans SMSI : pas de silos, PDCA en continu.
ISO = gouvernance & risques ; 62443 = OT & architecture (zones/conduits) : ensemble = cyber-résilience.
| Date | Événement |
|---|---|
| juillet 2009 | Publication de la spécification technique IEC 62443-1-1 (Groupe 1) |
| Août 2024 | Édition 2.0 de IEC 62443-2-1 (CSMS) |
| Juin 2015 | IEC 62443-2-3 (gestion des correctifs IACS) |
| Déc. 2023 | Édition 2.0 de IEC 62443-2-4 (exigences prestataires IACS) |
| Déc. 2025 | ISA-TR62443-2-2-2025 (Security Protection Scheme) |
| juillet 2009 | IEC 62443-3-1 : Technologies de sécurité (rapport technique) |
| juin 2020 | IEC 62443-3-2 : évaluation des risques de sécurité |
| août 2013 | IEC 62443-3-3 : exigences de sécurité système |
| Janvier 2018 | IEC 62443-4-1 : cycle de vie de développement sécurisé |
| Février 2019 | IEC 62443-4-2 : exigences techniques des composants IACS |
| Contexte | Priorité | Cycle de vie/patching |
|---|---|---|
| IT | Confidentialité (données) | Cycle de vie court (3 à 5 ans), patch possible avec arrêt (disponibilité secondaire) |
| OT | Disponibilité, Intégrité et Sûreté (HSE) | Processus temps réel, patch souvent impossible sans arrêt, durée de vie 15-30 ans |
| Type | Quand | Qui/But |
|---|---|---|
| SL-T (Target) | Phase de conception | Asset Owner : exprime le besoin cible et dicte la robustesse requise |
| SL-C (Capability) | Sélection des produits | Product Supplier : capacité native out of the box (souvent certifiée) |
| SL-A (Achieved) | Post-déploiement | Évalué après intégration/configuration/mise en service : validation opérationnelle (SL-A doit couvrir SL-T) |
Metti alla prova le tue conoscenze su Cybersécurité Industrielle IEC 62443 et ISO 27001 con 11 domande a scelta multipla con correzioni dettagliate.
1. Pourquoi l’IEC 62443 est-elle particulièrement adaptée à de nombreux secteurs industriels ?
2. Quelle est la principale fonction de la norme IEC 62443 dans le contexte des systèmes de contrôle industriels et de l'OT?
Memorizza i concetti chiave di Cybersécurité Industrielle IEC 62443 et ISO 27001 con 9 flashcard interattive.
IEC 62443 — domaine ?
Cybersécurité des systèmes industriels (IACS/OT).
IEC 62443
Norme pour la cybersécurité en IACS/OT.
Zones et conduits — rôle ?
Segmentent l’environnement OT pour limiter les impacts.
Intelligence Artificielle
Bases de données
Importa il tuo corso e l'AI genera schede, quiz e flashcard in 30 secondi.
Generatore di schede