Incident Response OT
otDéfinition
Plan de réponse aux incidents adapté aux contraintes OT : priorité à la continuité du processus physique, coordination IT/OT, isolation sans arrêt de production et forensique non intrusif.
Description
La réponse aux incidents OT est un processus adapté aux contraintes industrielles où la disponibilité du processus physique prime sur toute autre considération. Le plan de réponse OT définit les seuils de décision d'isolation des systèmes compromis, les procédures de coordination avec les équipes opérationnelles et les techniques de forensique non intrusives.
Contexte OT/ICS
Contrairement à l'IT, l'isolation immédiate d'un système OT compromis peut causer des accidents industriels (processus sans contrôle). La réponse OT priorise : 1) Sécurité physique (safety), 2) Confinement de la propagation, 3) Préservation des preuves, 4) Reprise d'activité. NIST SP 800-82 et IEC 62443-2-1 fournissent des guides de réponse aux incidents adaptés aux IACS.
Points clés
- Forensique non intrusive : captures réseau passives, mémoire des HMI — jamais de scan actif sur les PLC
- Coordination obligatoire avec les ingénieurs processus avant toute isolation de segment OT
- Playbooks pré-définis par scénario : ransomware, manipulation de processus, accès non autorisé PLC
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis