Évaluation du système OT en matière de cybersécurité
Analyse préliminaire des systèmes OT des machines
Un système OT non cartographié rend toute analyse ultérieure peu fiable
Lorsqu’on intervient sur une machine existante, sur des systèmes destinés à des marchés hors UE ou lors de phases préliminaires non liées au marquage CE, la priorité est de comprendre comment le système OT est structuré et comment il est géré dans le temps. Des configurations en couches, des actifs peu visibles et des pratiques opérationnelles incohérentes rendent difficile toute évaluation ultérieure, qu’elle soit technique ou réglementaire.
L’OT Cyber System Overview est conçu pour fournir une lecture claire et structurée des systèmes d’automatisation et de contrôle d’une machine industrielle, en mettant de l’ordre sur le périmètre, les actifs, l’architecture et les pratiques opérationnelles de base.
Dans quelles situations est-il nécessaire
Le service est particulièrement indiqué lorsque :
- Des machines existantes ou déjà en service sont analysées ;
- La machine est destinée à des marchés hors UE ;
- Une analyse préliminaire non orientée vers le marquage CE est requise ;
- Une vision structurée des systèmes OT, des rôles et des responsabilités opérationnelles fait défaut.
Comment l'activité est menée
L'activité est de nature descriptive et structurelle :
- Définition du périmètre OT de la machine ;
- Cartographie des principaux actifs OT ;
- Analyse de haut niveau de l'architecture des systèmes de commande ;
- Vérification des modalités d'accès et des pratiques opérationnelles ;
- Vérification des pratiques fondamentales de cybersécurité OT.
REMARQUE : L'activité n'inclut pas de vérifications de conformité réglementaire, d'analyse structurée des risques, d'évaluation des vulnérabilités, de tests d'intrusion ni de détermination des Security Level selon IEC 62443.
Ce que nous livrons
À l'issue de l'activité, nous fournissons :
- Rapport synthétique sur l'état des systèmes OT ;
- Représentation claire du périmètre, des actifs et de l'architecture ;
- Mise en évidence des principales lacunes de base ;
- Recommandations opérationnelles pour améliorer l'ordre technique du système.