Business Continuity OT
otDéfinition
Le Business Continuity OT, ou plan de continuité d'activité appliqué aux environnements industriels, adapte les principes classiques de continuité d'activité IT aux contraintes spécifiques des systèmes de contrôle industriel, où l'indisponibilité ne se traduit pas seulement par une perte de données ou de service numérique mais par un arrêt de production physique, voire un risque pour la sécurité des personnes et de l'environnement en cas de perte de contrôle d'un processus dangereux. Le plan doit couvrir la disponibilité des systèmes de contrôle eux-mêmes (redondance des automates et serveurs SCADA, sauvegardes régulières des programmes automates et configurations HMI, testées par restauration effective), mais également des procédures manuelles de secours permettant aux opérateurs de poursuivre ou d'arrêter en sécurité le processus industriel en cas de perte totale de la supervision numérique, un scénario que l'incident de la raffinerie Colonial Pipeline en 2021 a rendu très concret en forçant un arrêt physique préventif de la production par précaution. La reprise après incident cyber, distincte d'un sinistre physique classique, doit intégrer l'hypothèse d'une compromission durable de la logique de contrôle nécessitant une reconstruction complète des automates depuis des sauvegardes hors ligne vérifiées saines, plutôt qu'une simple remise en service rapide qui risquerait de restaurer la compromission elle-même.
Description
Le plan de continuité OT (BC/DR industriel) définit les procédures garantissant la disponibilité des processus de production en cas de cyberincident. Il intègre les modes de repli manuels, les procédures de redémarrage sécurisé des systèmes de contrôle et les seuils de décision d'arrêt d'urgence.
Contexte OT/ICS
Contrairement à l'IT, la continuité OT prioritise la sécurité physique (safety) avant la disponibilité. Le PCA OT doit définir les interdépendances entre systèmes de contrôle, les RTO/RPO adaptés aux processus industriels et les procédures de validation avant redémarrage post-incident. IEC 62443-2-1 exige la documentation des plans de reprise.
Points clés
- Modes dégradés : basculement en contrôle manuel avec procédures opératoires documentées
- Sauvegarde des configurations PLC/DCS : essentielle pour la reprise rapide post-incident
- Tests réguliers du PCA en coordination avec les équipes opérationnelles et de sécurité
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h