Retour aux fiches Copié !
Cette fiche est conçue pour être copiée et collée dans l'interface IA d'EasyRisk. Cliquez sur Copier le texte brut pour l'utiliser.

FICHE DE CADRAGE EBIOS RM — NIVEAU BASIQUE


🏢 A1 — ORGANISATION ET PÉRIMÈTRE

Nom de l'organisation : Chimex Industries SAS Secteur d'activité : Industrie chimique — fabrication de résines synthétiques (SEVESO seuil bas) Taille (effectifs) : 340 personnes (dont 4 à la DSI, 2 OT/automates) Site(s) concerné(s) : Site de production unique — Rouen (76) Objet de l'étude : Système de contrôle industriel (SCADA + automates PLC) — ligne de production résines Objectif de l'analyse : Conformité NIS2 (opérateur de secteur critique — industrie chimique) + assurance cyber exigée par le groupe Contexte déclencheur : Exigence contractuelle du groupe parent suite à l'attaque Triton/TRISIS sur un concurrent en 2024

💎 A1 — VALEURS MÉTIER (ce qu'on protège)

Valeur métierTypeCe qui est redouté si compromise
Processus de production (lignes réacteurs)ProcessusArrêt de production, incident de sécurité physique
Formulations et recettes de fabricationInformationVol de propriété intellectuelle (PI), concurrence
Système de sécurité instrumenté (SIS)ProcessusInhibition des sécurités → accident industriel
Données qualité / traçabilité lotsInformationNon-conformité réglementaire, rappels produits
Supervision SCADAServicePerte de contrôle des processus
Critères de sécurité prioritaires : Disponibilité, Intégrité (sécurité physique en priorité), Confidentialité (PI)

⚠️ A1 — ÉVÉNEMENTS REDOUTÉS

Événement redoutéValeur métier impactéeImpact principalGravité estimée (1-4)
Manipulation des consignes automates → incident physiqueSIS + ProductionSanté personnes + Environnemental4
Arrêt de la production via ransomwareProduction + SCADAOpérationnel + Financier4
Vol des formulations de résinesRecettes fabricationPatrimoine intellectuel3
Manipulation des données qualité lotsTraçabilitéJuridique + Réputation3
Inhibition du SIS lors d'une phase critiqueSISSanté personnes + Environnemental4

🌐 A1 — PÉRIMÈTRE TECHNIQUE (grands blocs)

Systèmes d'information en périmètre : SCADA Wonderware, automates Siemens S7-300/400, réseau OT Profibus/Ethernet industriel, MES (Manufacturing Execution System), ERP SAP (interface production) Hébergement : Tout on-premise — serveurs SCADA en salle de contrôle, pas de cloud pour l'OT Interconnexions externes principales : Interface IT/OT via DMZ industrielle (SAP ↔ MES), accès VPN maintenance fournisseurs Siemens, reporting groupe (extranet) Accès distants : VPN dédié Siemens pour maintenance automates (tunnel permanent) — pas d'accès distant opérateurs

🕵️ A2 — SOURCES DE RISQUE IDENTIFIÉES

Source de risqueCatégorieMotivation principaleNiveau de ressources
Concurrent / état industrielÉtat / ConcurrentVol PI (recettes fabrication)Importantes
Cybercriminel / ransomware OTCybercriminelExtorsion — arrêt productionImportantes
Saboteur (activiste anti-chimie)HacktivisteDéstabilisation / accident médiatiqueFaibles à moyennes
Technicien de maintenance (Siemens)Tiers de confianceAccès légitime pouvant être compromis ou malveillantMoyennes
Employé mécontentInsiderSabotage productionFaibles

🤝 A3 — PARTIES PRENANTES (écosystème)

Partie prenanteCatégorieType d'accèsCriticité ressentie
Siemens (maintenance automates)FournisseurVPN dédié OT — accès direct PLCTrès élevée
Prestataire MES (éditeur)FournisseurAccès applicatif MES via VPNÉlevée
Groupe parent (DSI centrale)PartenaireAccès reporting — extranetMoyenne
Transporteurs (EDI livraisons)PartenaireÉchanges EDI — commandes/livraisonsFaible
Laboratoire d'analyses qualité externePrestataireEnvoi résultats par portail webFaible

📋 INFORMATIONS COMPLÉMENTAIRES

Réglementations applicables : NIS2 (secteur énergie/industrie critique), SEVESO seuil bas (arrêté préfectoral), directive IED (émissions industrielles), norme IEC 62443 recommandée par le groupe Incidents récents : En 2022, une clé USB infectée introduite par un technicien Siemens a propagé un malware sur 3 postes SCADA (aucune perturbation production mais investigation coûteuse). Aucun ransomware. Mesures déjà en place : Pare-feu industriel Fortinet entre IT et OT, antivirus sur postes SCADA (non mis à jour depuis 18 mois), sauvegardes hebdomadaires des configs automates, pas de segmentation interne OT, pas de gestion des clés USB Contraintes particulières : Production 24h/24 — fenêtres de maintenance très rares (arrêt annuel de 2 semaines), équipe OT non sensibilisée cyber, automates Siemens S7-300 en fin de support
Fiche complétée le : 15/05/2026 Par : Mme Martin, Responsable Sécurité OT — Chimex Industries Dans le cadre de : Analyse EBIOS RM — Conformité NIS2 site de Rouen