Bow-Tie Analysis OT
otDéfinition
L'analyse Bow-Tie (en nœud papillon) est une technique d'analyse des risques combinant l'analyse des causes d'un événement dangereux (arbre des fautes - fault tree) et l'analyse de ses conséquences (arbre des événements - event tree) en une représentation graphique unifiée en forme de nœud papillon centré sur l'événement redouté. En cybersécurité OT, l'analyse Bow-Tie est utilisée pour visualiser et analyser les scénarios de cyberattaque depuis leurs causes initiales (vecteurs d'accès) jusqu'à leurs conséquences finales (impacts processus, safety, business), avec les barrières de sécurité positionnées sur les deux branches du nœud. Le nœud papillon est structuré en trois parties : la partie gauche (causes/menaces) - liste des sources de menace et vecteurs d'attaque qui peuvent conduire à l'événement redouté central, l'événement redouté central (le nœud) - généralement la compromission d'un système de contrôle critique ou la perte de contrôle d'un processus dangereux, et la partie droite (conséquences) - liste des scénarios de conséquences qui peuvent résulter de l'événement redouté, avec leur probabilité et sévérité respectives. Sur chaque chemin (cause vers événement, événement vers conséquence), les barrières de sécurité (contrôles préventifs à gauche, contrôles réducteurs d'impact à droite) sont représentées comme des barrières coupant les chemins. L'analyse Bow-Tie est particulièrement adaptée à la communication des risques OT vers les parties prenantes non techniques : sa représentation visuelle intuitive permet aux directeurs de production, aux responsables HSE, et aux dirigeants de comprendre rapidement les scénarios de risque cybernétique, les contrôles en place, et les lacunes. Elle facilite les discussions sur la priorisation des investissements en sécurité en montrant visuellement les chemins de risque insuffisamment protégés. L'association du Bow-Tie avec la méthode HAZOP (Hazard and Operability Study) enrichit l'analyse en intégrant les scénarios cybernétiques dans le cadre d'analyse des risques de sécurité fonctionnelle existant, favorisant la collaboration entre équipes de sécurité industrielle (HSE) et équipes de cybersécurité OT.
Fonctionnement de l'analyse Bow-Tie en cybersécurité OT
Un Bow-Tie OT pour le scénario "Compromission du système DCS d'une unité de traitement chimique" se structure ainsi : (1) Partie gauche (causes) : accès distants non sécurisés, laptop infecté ingénieur, USB malveillante, e-mail phishing opérateur, vulnérabilité zero-day SCADA, compromission chaîne approvisionnement. Pour chaque cause : barrières préventives (MFA, liste blanche d'applications, scan antivirus USB, formation, patch management, qualification fournisseurs), (2) Événement redouté central : Attaquant exerce un contrôle non autorisé sur le DCS de l'unité chimique, (3) Partie droite (conséquences) : déversement chimique (barrières : SIS, capteurs de gaz, formation opérateurs), explosion/incendie (barrières : SIS ATEX, sprinklers), arrêt de production (barrières : procédures d'arrêt d'urgence manuelle, stock tampon), perte de données de process (barrières : historian backup, DR plan).
Contexte OT/ICS et HAZOP cybernétique
L'intégration du Bow-Tie cybernétique dans les HAZOP (Hazard and Operability Studies) existants est une pratique émergente en sécurité industrielle : les équipes HAZOP traditionnelles traitent les déviations de processus ("trop chaud", "trop de débit") sans considérer les causes cybernétiques. Un "Cyber HAZOP" ou "CyPHa" (Cybersecurity PHase Analysis) intègre les scénarios d'attaque cybernétique comme causes additionnelles dans l'analyse HAZOP existante, permettant d'identifier des scénarios non couverts par les protections de sécurité fonctionnelle traditionnelles (designed for hardware failures, not cyber attacks).
Sécurité et mitigation
Mise en œuvre du Bow-Tie en cybersécurité OT : réaliser des ateliers Bow-Tie pluridisciplinaires (cybersécurité + HSE + opérations) pour identifier les scénarios de cyberattaque avec conséquences physiques sur les processus dangereux, utiliser le Bow-Tie pour prioriser les investissements de sécurité (focus sur les barrières manquantes ou inefficaces sur les chemins de risque les plus critiques), intégrer le Bow-Tie dans les revues périodiques de risques de l'installation, et communiquer les Bow-Tie aux parties prenantes managériales pour obtenir l'adhésion sur les priorités et les budgets de cybersécurité OT.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h