IEC 62443
Qu'est-ce que IEC 62443 ?
IEC 62443Famille de normes IEC sur la cybersécurité des systèmes d'automatisme et de contrôle industriel, couvrant exploitants, intégrateurs et fournisseurs de produits.
IEC 62443 est la principale famille internationale de normes de cybersécurité des systèmes d'automatisme et de contrôle industriels (IACS), publiée conjointement par l'IEC et l'ISA. Elle se structure en quatre volets — Généralités (62443-1-x), Politiques et procédures (62443-2-x), Système (62443-3-x), Composant (62443-4-x) — et définit des rôles pour les exploitants, les intégrateurs et les fournisseurs. Les notions clés incluent les zones et conduits, les sept exigences fondamentales (FR1-FR7) et les niveaux de sécurité (SL 1-4) qui s'adaptent à la capacité de l'adversaire. La 62443-2-1 couvre les systèmes de management de la cybersécurité OT ; la 62443-3-3 définit les exigences système ; les 62443-4-1 et 4-2 traitent du cycle de développement sécurisé et des exigences de composant. Elle est référencée dans des réglementations comme NIS2 et constitue la base de fait des audits de sécurité industrielle.
● Exemples
- 01
Compagnie d'électricité concevant son réseau DCS en zones et conduits IEC 62443 avec niveaux de sécurité documentés.
- 02
Fournisseur de PLC certifiant sa gamme selon IEC 62443-4-1 et 4-2 pour des appels d'offres à l'export.
● Questions fréquentes
Qu'est-ce que IEC 62443 ?
Famille de normes IEC sur la cybersécurité des systèmes d'automatisme et de contrôle industriel, couvrant exploitants, intégrateurs et fournisseurs de produits. Cette notion relève de la catégorie OT / ICS / IoT en cybersécurité.
Que signifie IEC 62443 ?
Famille de normes IEC sur la cybersécurité des systèmes d'automatisme et de contrôle industriel, couvrant exploitants, intégrateurs et fournisseurs de produits.
Comment fonctionne IEC 62443 ?
IEC 62443 est la principale famille internationale de normes de cybersécurité des systèmes d'automatisme et de contrôle industriels (IACS), publiée conjointement par l'IEC et l'ISA. Elle se structure en quatre volets — Généralités (62443-1-x), Politiques et procédures (62443-2-x), Système (62443-3-x), Composant (62443-4-x) — et définit des rôles pour les exploitants, les intégrateurs et les fournisseurs. Les notions clés incluent les zones et conduits, les sept exigences fondamentales (FR1-FR7) et les niveaux de sécurité (SL 1-4) qui s'adaptent à la capacité de l'adversaire. La 62443-2-1 couvre les systèmes de management de la cybersécurité OT ; la 62443-3-3 définit les exigences système ; les 62443-4-1 et 4-2 traitent du cycle de développement sécurisé et des exigences de composant. Elle est référencée dans des réglementations comme NIS2 et constitue la base de fait des audits de sécurité industrielle.
Comment se défendre contre IEC 62443 ?
Les défenses contre IEC 62443 combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de IEC 62443 ?
Noms alternatifs courants : ISA/IEC 62443, ANSI/ISA-62443.
● Termes liés
- ot-iot№ 529
Système de contrôle industriel (ICS)
Terme générique désignant les systèmes qui automatisent et supervisent des procédés industriels : SCADA, DCS, PLC, RTU et systèmes de sécurité.
- ot-iot№ 762
Technologies Opérationnelles (OT)
Matériels et logiciels qui surveillent et pilotent des procédés physiques, équipements et infrastructures comme les usines, centrales électriques ou réseaux d'eau.
- ot-iot№ 881
Architecture de référence Purdue (PERA)
Modèle de référence en couches pour les réseaux industriels qui sépare l'IT métier du contrôle de procédé, utilisé pour concevoir la segmentation ICS.
- ot-iot№ 957
Système instrumenté de sécurité (SIS)
Système de contrôle indépendant qui amène le procédé à un état sûr quand des variables franchissent des limites définies, protégeant personnes, environnement et matériels.
- network-security№ 723
Segmentation réseau
Pratique consistant à découper un réseau en plusieurs zones, avec un trafic contrôlé entre elles, afin de contenir les compromissions et d'appliquer le moindre privilège.
- ot-iot№ 972
SCADA
Systèmes de télégestion et d'acquisition de données qui collectent la télémétrie d'équipements distants et permettent aux opérateurs de surveiller et de piloter de grands procédés.
● Voir aussi
- № 702Modbus
- № 863PROFINET
- № 334DNP3
- № 758OPC UA
- № 1174TRITON / TRISIS
- № 267Système cyber-physique (CPS)