IT = info, OT = opération : si l’air-gap “bloque” sur le papier, USB/VPN/4G le contournent dans la réalité.
IT = Information d’abord ; OT = Opérations d’abord (D avant I avant C en OT).
Air-gap ≠ bouclier : IT connecté + OT legacy = chemins d’attaque ; OT exige du déterministe (<10 ms) donc la sécurité lourde casse la latence.
SCADA→PLC : MITM = “entre-deux” qui lit puis inverse (coil 0/1) tout en mentant au retour.
OT = « D’abord la Disponibilité » + « Long cycle » (15–30 ans) ; IT = « C’abord la Confidentialité » + « Court cycle » (3–5 ans).
MSP = Multi-clients + VPN + droits élevés → 1 brèche = chaîne entière; ESXi = “serveur des VM” → cible pour chiffrer et atteindre le MFT.
Safety = arrêter en cas de panne ; Security = empêcher l’attaque ; Triton = aveugler l’arrêt d’urgence ; Colonial = visibilité > réaction.
OT patching = Séparer (DMZ) + Corriger (protocoles) + Protéger la virtualisation (ESXi) : sinon DoV/DoC → arrêt d’urgence.
Ex-ante = Avant (prévenir), Ex-post = Après (sanctionner).
Lex Specialis = « spécial d’abord » : si le secteur est plus strict, NIS 2 complète seulement les trous.
Conception → Correctifs (années) → Vulnérabilités → CE cyber → Notification si Exploitation.
OT = Disponibilité d’abord : si la prod s’arrête, c’est la sûreté qui paie.
| Date | Événement |
|---|---|
| 2025 | Hausse des attaques ciblant les organisations industrielles et statistiques (victimes et groupes de ransomware actifs) |
| 2026 | Application en France de la directive NIS 2 via la Loi Résilience (mise en œuvre annoncée) |
| 2017 | Attaque Triton/Trisis ciblant des systèmes instrumentés de sécurité (SIS) |
Paradigme IT vs OT
| Aspect | IT | OT |
|---|---|---|
| Finalité | Gérer l’information (data in motion / data at rest) | Contrôler des processus physiques en temps réel |
| Triade (priorités) | C > I > D | D > I > C |
| Cycle de vie | 3 à 5 ans | 15 à 30 ans |
| Patch management | Régulier et automatisé, redémarrages tolérés | Rare et complexe : « si ça marche, on n’y touche pas » |
| Protocoles réseau | Standards et chiffrés (ex. HTTPS/SSH/TLS/IPsec) | Legacy conçus sans sécurité : clear-text et parfois sans authentification (ex. Modbus TCP, S7, DNP3) |
Teste seu conhecimento sobre Cybersécurité Industrielle et Gouvernance com 24 perguntas de múltipla escolha com correções detalhadas.
1. Quel changement de logique décrit le mieux le passage de l’IT vers l’OT ?
2. Pourquoi les réflexes issus de l’IT doivent-ils être reconsidérés en environnement OT ?
Memorize os conceitos chave de Cybersécurité Industrielle et Gouvernance com 24 flashcards interativos.
Paradigme IT vers OT — changement ?
Transition de la gestion de l’information à la supervision de processus physiques.
Différence IT/OT — finalité ?
IT gère l’information, OT contrôle des processus physiques en temps réel.
Mythe Air-Gap — réalité ?
L’isolement physique est contourné via USB, VPN, 4G.
Intelligence Artificielle
Bases de données
Bases de données
Bases de données
Importe seu curso e a IA gera fichas, quizzes e flashcards em 30 segundos.
Gerador de fichas