Aller au contenu
Zyberum Cyber Security Firm
Menu

IEC 62443

L’IEC 62443 pour les installations qui ne doivent jamais s’arrêter.

La norme de cybersécurité industrielle comporte des parties destinées aux exploitants, aux intégrateurs et aux fabricants. Nous vous aidons à identifier celles qui vous concernent, à les mettre en œuvre sans arrêter la production et à vérifier par des tests qu’elles tiennent.

  • Exploitants : 62443-2-1, 3-2, 3-3
  • Fabricants : 62443-4-1, 4-2
  • Tests en laboratoire, pas en production

En bref

L’IEC 62443 est la série de normes internationales consacrée à la cybersécurité des systèmes d’automatisation et de contrôle industriels. Elle définit des exigences pour les exploitants d’installations (62443-2-1, 3-2, 3-3), les intégrateurs de systèmes (2-4, 3-3) et les fabricants de composants (4-1 pour le développement sécurisé, 4-2 pour les exigences applicables aux composants), et s’appuie sur les notions de zones, de conduits et de niveaux de sécurité SL 1 à SL 4. Zyberum propose des analyses de risques, des analyses d’écarts, des tests de sécurité de composants et des processus de développement sécurisé conformes à l’IEC 62443.

Pour les exploitants

Sécuriser une installation en fonctionnement

Analyse de risques (3-2)

Inventaire des actifs, zones et conduits, et niveau de sécurité cible pour chaque zone.

Segmentation (3-3)

Architecture réseau, pare-feux et accès distants conçus pour qu’un incident bureautique reste dans les bureaux.

Programme de sécurité (2-1)

Rôles, gestion des correctifs, sauvegardes, traitement des incidents et exigences envers les fournisseurs de l’installation.

Pour les fabricants

Concevoir des composants sécurisés

Tests de composants (4-2)

Tests d’intrusion des appareils, des firmwares et des interfaces au regard des exigences applicables aux composants et de votre niveau de sécurité cible.

Développement sécurisé (4-1)

Modélisation des menaces, secure coding, tests de sécurité et gestion des vulnérabilités intégrés à votre processus de développement.

Développement sécurisé

Préparation au CRA

Les parties 4-1 et 4-2 de l’IEC 62443 couvrent une grande partie de ce que le Cyber Resilience Act exige des produits industriels.

Conformité CRA

Notre façon de travailler

Sans risque pour la production

Les systèmes industriels fonctionnent pendant des décennies et n’ont pas le droit de tomber en panne. Nous recourons à l’analyse passive sur les systèmes en production, convenons de chaque test actif avec vos équipes d’exploitation et déplaçons en laboratoire ou dans une fenêtre de maintenance les attaques susceptibles de poser problème.

Vous recevez des mesures classées selon leur effet sur la sûreté et la disponibilité, pas selon leur numéro de chapitre.

  • Automates, RTU, IHM, SCADA et DCS
  • Profinet, Modbus, OPC UA, S7
  • Télémaintenance et passerelles IIoT
  • Preuves pour NIS2 et les audits clients

FAQ

FAQ IEC 62443

Quelle partie de l’IEC 62443 nous concerne ?

Les exploitants commencent par les parties 62443-2-1 et 3-2. Les intégrateurs de systèmes travaillent avec les parties 2-4 et 3-3. Les fabricants de composants ont besoin de la partie 4-1 pour leur processus de développement et de la partie 4-2 pour les exigences produit.

Que sont les niveaux de sécurité ?

Les niveaux de sécurité SL 1 à SL 4 décrivent la force de l’attaquant auquel une zone ou un composant doit résister, de l’usage abusif occasionnel (SL 1) à des attaquants disposant de ressources étendues et de connaissances spécifiques (SL 4).

Un composant peut-il être certifié ?

Oui, par des organismes de certification accrédités, dans le cadre de schémas comme IECEE ou ISASecure. Nous vous y préparons : analyse d’écarts, corrections et test au regard des exigences avant que le laboratoire de certification ne voie le produit.

Passez à l’action

Une heure sur l’IEC 62443 pour votre installation ou votre produit, gratuitement

Nous clarifions quelles parties de la norme vous concernent et quelle première étape a du sens.

  • Exploitant, intégrateur ou fabricant : ce qui s’applique à vous
  • Votre niveau de sécurité cible et l’écart à combler
  • Des premières étapes qui n’interrompent pas la production
Tom Zaubermann

Vous échangerez avecTom ZaubermannFondateur et CEO, Zyberum

Appelez-nous: +49 176 439 17074info@zyberum.com

Ou écrivez-nous

Nous répondons sous un jour ouvré.

Appelez-nousConsultation IEC 62443 gratuite

Choisissez le créneau qui vous convient

Ouvrir dans un nouvel onglet