IEC 62443
otDéfinition
IEC 62443, initialement développée sous l'appellation ISA/IEC 62443 par l'International Society of Automation avant son adoption formelle par la Commission Électrotechnique Internationale, est la série de normes internationales de référence pour la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS, Industrial Automation and Control Systems), couvrant l'ensemble du cycle de vie de la sécurisation d'un environnement industriel. La série s'organise en quatre parties complémentaires : la partie 1 traite des concepts généraux, de la terminologie et des métriques communes ; la partie 2 définit les exigences applicables aux politiques et procédures organisationnelles, notamment le programme de sécurité qu'un exploitant industriel (asset owner) doit mettre en œuvre ; la partie 3 couvre les exigences au niveau du système, en introduisant le concept central de zones et conduits pour la segmentation réseau ainsi que sept exigences fondamentales de sécurité (Foundational Requirements) et une échelle de niveaux de sécurité cible (Security Level, de SL1 à SL4) proportionnée à la menace considérée ; la partie 4 spécifie les exigences applicables directement aux composants et produits, encadrant notamment le développement sécurisé des équipements par les fabricants (IEC 62443-4-1) et les exigences techniques des composants eux-mêmes (IEC 62443-4-2). Cette norme constitue aujourd'hui la référence internationale la plus citée dans les cahiers des charges de sécurisation industrielle et les audits de conformité OT.
Description
IEC 62443 est la série de normes de cybersécurité pour les systèmes d'automatisation et de contrôle industriels (IACS), développée conjointement par ISA et IEC. Structurée en 4 séries (Générale, Politiques, Systèmes, Composants), elle définit les exigences pour les opérateurs, intégrateurs et fournisseurs de composants IACS avec 4 niveaux de sécurité (SL 1-4).
Contexte OT/ICS
IEC 62443 est la référence normative internationale pour la sécurité OT, référencée dans la directive NIS 2 et le règlement CRA (Cyber Resilience Act). Elle introduit les concepts de zones de sécurité, de conduits et de Security Levels permettant une approche risque adaptée à chaque contexte industriel. La certification IEC 62443 des produits (ISASecure) se développe.
Points clés
- IEC 62443-2-1 : programme de management de la cybersécurité IACS pour les opérateurs
- IEC 62443-3-3 : 7 fondements de sécurité (FR) et 51 exigences système (SR) avec 4 Security Levels
- IEC 62443-4-2 : exigences de sécurité composants pour PLC, HMI, switches industriels, logiciels SCADA
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h