Description de la prestation
Prestation de cybersécurité OT visant à protéger les systèmes industriels et les environnements de production face aux risques cyber. L’approche est orientée disponibilité, sûreté et continuité d’activité, en tenant compte des contraintes industrielles, des usages réels et des impératifs de sécurité des personnes et des installations.
Étapes de la prestation
- Cadrage des environnements OT
Identification des périmètres industriels concernés, des processus critiques, des acteurs impliqués et des contraintes de production, afin de positionner la cybersécurité sans perturber l’exploitation.
- Cartographie et compréhension des actifs
Identification et qualification des actifs OT, des flux industriels et des dépendances critiques, en privilégiant une connaissance opérationnelle des architectures réellement en place.
- Analyse des risques OT
Analyse des scénarios de risque cyber susceptibles d’impacter la production, la sécurité des personnes et la continuité d’activité, en tenant compte des vulnérabilités et des mesures existantes.
- Définition des mesures de sécurité OT
Définition de mesures de sécurité adaptées aux environnements industriels, proportionnées aux risques identifiés et compatibles avec les contraintes d’exploitation et de maintenance.
- Restitution et accompagnement
Restitution des constats et des priorités, accompagnement des équipes dans la mise en œuvre progressive des mesures, sans remise en cause brutale des systèmes existants.
Livrables
- Cartographie des environnements OT
- Analyse de risques cybersécurité OT
- Plan de sécurisation OT priorisé
- Support de restitution opérationnelle et direction
Exemples de prestations
- Sécurisation d’un site de production industriel
Analyse des environnements OT d’un site industriel, identification des scénarios à risque et définition d’un plan de sécurisation compatible avec les contraintes de production et de maintenance.
- Accompagnement cybersécurité OT multi-sites
Harmonisation des pratiques de sécurité OT sur plusieurs sites industriels, en tenant compte des spécificités locales et des niveaux de maturité hétérogènes.
- Renforcement OT après incident ou audit
Accompagnement d’organisations à la suite d’un incident ou d’un audit OT, afin de corriger les faiblesses critiques et réduire durablement le risque opérationnel.