1Qu'est-ce qu'IEC 62443
La série de normes IEC 62443 encadre la cybersécurité des systèmes industriels (automates, SCADA, DCS, réseaux OT). Contrairement à l'IT classique, l'OT doit composer avec des contraintes de disponibilité et de sûreté fortes (on ne « patche » pas un automate de sécurité comme un serveur bureautique) — la norme propose donc une approche par zones de sécurité plutôt qu'un périmètre unique.
Principe central : découper l'installation en zones (ensembles d'actifs de criticité homogène) reliées par des conduits (flux de communication), puis affecter à chaque zone un niveau de sécurité cible (SL-T, 0 à 4) selon les menaces retenues, comparé au niveau atteint (SL-A) par les mesures en place.
2La démarche, étape par étape
1. Définir le SUC (System Under Consideration)
Cartographier le périmètre étudié : équipements, réseaux, flux — support du diagramme SUC.
2. Découper en zones et conduits (ZCR1)
Regrouper les actifs par zones de criticité homogène (ex. zone process critique, zone supervision, zone bureautique OT) reliées par des conduits représentant les flux inter-zones — c'est la segmentation qui limite la propagation d'un incident.
3. Évaluer les risques par zone (ZCR2)
Pour chaque zone, identifier les scénarios de menace (événement redouté, cause, conséquence) et coter le risque — c'est ici que s'articule le pont avec EBIOS RM / la Cyber-LOPA pour les scénarios les plus critiques.
4. Fixer le niveau cible SL-T (ZCR3)
Déterminer, zone par zone, le SL-T requis (0 à 4) au regard du risque résiduel visé, par Foundational Requirement (FR1 Contrôle d'accès, FR2 Contrôle d'utilisation, FR3 Intégrité système, FR4 Confidentialité, FR5 Flux restreint, FR6 Réponse aux événements, FR7 Disponibilité des ressources).
5. Évaluer le niveau atteint SL-A et combler l'écart
Évaluer les mesures existantes (SL-C — capability du système), comparer au SL-T, et documenter le plan de traitement des écarts (gap analysis).
6. Rapport de conformité (CRS)
Le Cybersecurity Requirements Specification consolide zones, niveaux cibles/atteints et écarts pour la revue de conformité.
3Exemple traité avec EasyRisk
4Erreurs fréquentes
| Erreur | Pourquoi ça pose problème |
|---|---|
| Une seule zone pour tout le périmètre OT | Annule l'intérêt de la segmentation — un automate de sécurité et un poste de supervision bureautique n'ont pas la même criticité ni le même SL-T. |
| Confondre SL-T et SL-A | Le SL-T est un objectif, le SL-A un constat — les mélanger masque l'écart réel à traiter. |
| Ignorer les conduits inter-zones | Une zone bien protégée mais reliée par un conduit non maîtrisé à une zone faible expose l'ensemble — le conduit est souvent le vrai point faible. |
| Transposer des mesures IT sans adaptation | Un redémarrage automatique ou un correctif applicatif classique en IT peut être incompatible avec la disponibilité ou la sûreté d'un procédé industriel. |
5Pour aller plus loin
Module produit correspondant : Guide utilisateur — Module IEC 62443.