Analyse de risques (3-2)
Inventaire des actifs, zones et conduits, et niveau de sécurité cible pour chaque zone.
IEC 62443
La norme de cybersécurité industrielle comporte des parties destinées aux exploitants, aux intégrateurs et aux fabricants. Nous vous aidons à identifier celles qui vous concernent, à les mettre en œuvre sans arrêter la production et à vérifier par des tests qu’elles tiennent.
En bref
L’IEC 62443 est la série de normes internationales consacrée à la cybersécurité des systèmes d’automatisation et de contrôle industriels. Elle définit des exigences pour les exploitants d’installations (62443-2-1, 3-2, 3-3), les intégrateurs de systèmes (2-4, 3-3) et les fabricants de composants (4-1 pour le développement sécurisé, 4-2 pour les exigences applicables aux composants), et s’appuie sur les notions de zones, de conduits et de niveaux de sécurité SL 1 à SL 4. Zyberum propose des analyses de risques, des analyses d’écarts, des tests de sécurité de composants et des processus de développement sécurisé conformes à l’IEC 62443.
Pour les exploitants
Inventaire des actifs, zones et conduits, et niveau de sécurité cible pour chaque zone.
Architecture réseau, pare-feux et accès distants conçus pour qu’un incident bureautique reste dans les bureaux.
Rôles, gestion des correctifs, sauvegardes, traitement des incidents et exigences envers les fournisseurs de l’installation.
Pour les fabricants
Tests d’intrusion des appareils, des firmwares et des interfaces au regard des exigences applicables aux composants et de votre niveau de sécurité cible.
Modélisation des menaces, secure coding, tests de sécurité et gestion des vulnérabilités intégrés à votre processus de développement.
Développement sécuriséLes parties 4-1 et 4-2 de l’IEC 62443 couvrent une grande partie de ce que le Cyber Resilience Act exige des produits industriels.
Conformité CRANotre façon de travailler
Les systèmes industriels fonctionnent pendant des décennies et n’ont pas le droit de tomber en panne. Nous recourons à l’analyse passive sur les systèmes en production, convenons de chaque test actif avec vos équipes d’exploitation et déplaçons en laboratoire ou dans une fenêtre de maintenance les attaques susceptibles de poser problème.
Vous recevez des mesures classées selon leur effet sur la sûreté et la disponibilité, pas selon leur numéro de chapitre.
FAQ
Les exploitants commencent par les parties 62443-2-1 et 3-2. Les intégrateurs de systèmes travaillent avec les parties 2-4 et 3-3. Les fabricants de composants ont besoin de la partie 4-1 pour leur processus de développement et de la partie 4-2 pour les exigences produit.
Les niveaux de sécurité SL 1 à SL 4 décrivent la force de l’attaquant auquel une zone ou un composant doit résister, de l’usage abusif occasionnel (SL 1) à des attaquants disposant de ressources étendues et de connaissances spécifiques (SL 4).
Oui, par des organismes de certification accrédités, dans le cadre de schémas comme IECEE ou ISASecure. Nous vous y préparons : analyse d’écarts, corrections et test au regard des exigences avant que le laboratoire de certification ne voie le produit.
Passez à l’action
Nous clarifions quelles parties de la norme vous concernent et quelle première étape a du sens.

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum
Nous répondons sous un jour ouvré.
Votre vie privée
Nous utilisons des cookies et des technologies similaires pour mesurer l’audience de notre site et l’efficacité de nos annonces. Vous choisissez ceux que nous pouvons utiliser. Vous pouvez modifier votre choix à tout moment via « Paramètres des cookies » en bas de page. Politique de confidentialité