Sécurité des technologies opérationnelles (OT)
Évaluez les systèmes de contrôle industriels, les réseaux SCADA, les PLC et les IHM à l'aide de méthodologies privilégiant la sûreté qui protègent la disponibilité opérationnelle tout en identifiant les risques de sécurité.

Aperçu
La sécurité OT vise à protéger les systèmes de contrôle industriels (ICS) — y compris les systèmes SCADA, les PLC et les IHM — où la sûreté, la fiabilité et la disponibilité opérationnelle sont les priorités principales. Les tests de sécurité OT évaluent les systèmes de contrôle industriels tels que SCADA, PLC, DCS et IHM, où la sûreté et la disponibilité priment sur la confidentialité. À l'aide de techniques privilégiant la sûreté et essentiellement passives, nous cartographions l'environnement OT, évaluons la segmentation IT/OT et identifions les vulnérabilités susceptibles de perturber les processus physiques.
Méthodologie et standards
ISA/IEC 62443 (niveaux de sécurité SL 1-4), NIST SP 800-82 Rev. 3 et NERC CIP pour les services publics. Tests actifs uniquement en laboratoire, hors production ou pendant les fenêtres de maintenance. Les engagements couvrent l'évaluation de l'environnement OT, la revue du contrôle d'accès, la surveillance continue, ainsi que les tests et la validation de routine.
Ce qui est inclus
Ce que vous recevez
Questions fréquentes
Non. Par défaut, nous procédons à une surveillance passive et à une revue d'architecture sur l'OT en production. Tout test actif a lieu sur des systèmes de laboratoire ou hors production, ou pendant les fenêtres de maintenance planifiées.
En OT, une panne peut arrêter la production ou créer un danger pour la sûreté, le risque se mesure donc en conséquences opérationnelles et de sûreté. L'analyse IT standard peut faire planter d'anciens PLC, c'est pourquoi nous utilisons des méthodes spécifiques à l'OT, non perturbatrices.
Non. Les environnements OT de production sont évalués à l'aide de méthodologies privilégiant la sûreté, les tests actifs étant limités aux fenêtres de maintenance approuvées, aux environnements de laboratoire ou aux systèmes hors production lorsque c'est nécessaire.