IEC 62443
otDéfinition
Série de normes internationales ISA/IEC définissant les exigences de cybersécurité pour les systèmes de contrôle industriel (IACS), structurée en 4 parties couvrant politiques, systèmes et composants.
Description
IEC 62443 est la série de normes de cybersécurité pour les systèmes d'automatisation et de contrôle industriels (IACS), développée conjointement par ISA et IEC. Structurée en 4 séries (Générale, Politiques, Systèmes, Composants), elle définit les exigences pour les opérateurs, intégrateurs et fournisseurs de composants IACS avec 4 niveaux de sécurité (SL 1-4).
Contexte OT/ICS
IEC 62443 est la référence normative internationale pour la sécurité OT, référencée dans la directive NIS 2 et le règlement CRA (Cyber Resilience Act). Elle introduit les concepts de zones de sécurité, de conduits et de Security Levels permettant une approche risque adaptée à chaque contexte industriel. La certification IEC 62443 des produits (ISASecure) se développe.
Points clés
- IEC 62443-2-1 : programme de management de la cybersécurité IACS pour les opérateurs
- IEC 62443-3-3 : 7 fondements de sécurité (FR) et 51 exigences système (SR) avec 4 Security Levels
- IEC 62443-4-2 : exigences de sécurité composants pour PLC, HMI, switches industriels, logiciels SCADA
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis