Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

IEC 62443

ot

Définition

IEC 62443, initialement développée sous l'appellation ISA/IEC 62443 par l'International Society of Automation avant son adoption formelle par la Commission Électrotechnique Internationale, est la série de normes internationales de référence pour la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS, Industrial Automation and Control Systems), couvrant l'ensemble du cycle de vie de la sécurisation d'un environnement industriel. La série s'organise en quatre parties complémentaires : la partie 1 traite des concepts généraux, de la terminologie et des métriques communes ; la partie 2 définit les exigences applicables aux politiques et procédures organisationnelles, notamment le programme de sécurité qu'un exploitant industriel (asset owner) doit mettre en œuvre ; la partie 3 couvre les exigences au niveau du système, en introduisant le concept central de zones et conduits pour la segmentation réseau ainsi que sept exigences fondamentales de sécurité (Foundational Requirements) et une échelle de niveaux de sécurité cible (Security Level, de SL1 à SL4) proportionnée à la menace considérée ; la partie 4 spécifie les exigences applicables directement aux composants et produits, encadrant notamment le développement sécurisé des équipements par les fabricants (IEC 62443-4-1) et les exigences techniques des composants eux-mêmes (IEC 62443-4-2). Cette norme constitue aujourd'hui la référence internationale la plus citée dans les cahiers des charges de sécurisation industrielle et les audits de conformité OT.

Description

IEC 62443 est la série de normes de cybersécurité pour les systèmes d'automatisation et de contrôle industriels (IACS), développée conjointement par ISA et IEC. Structurée en 4 séries (Générale, Politiques, Systèmes, Composants), elle définit les exigences pour les opérateurs, intégrateurs et fournisseurs de composants IACS avec 4 niveaux de sécurité (SL 1-4).

Contexte OT/ICS

IEC 62443 est la référence normative internationale pour la sécurité OT, référencée dans la directive NIS 2 et le règlement CRA (Cyber Resilience Act). Elle introduit les concepts de zones de sécurité, de conduits et de Security Levels permettant une approche risque adaptée à chaque contexte industriel. La certification IEC 62443 des produits (ISASecure) se développe.

Points clés

  • IEC 62443-2-1 : programme de management de la cybersécurité IACS pour les opérateurs
  • IEC 62443-3-3 : 7 fondements de sécurité (FR) et 51 exigences système (SR) avec 4 Security Levels
  • IEC 62443-4-2 : exigences de sécurité composants pour PLC, HMI, switches industriels, logiciels SCADA

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis