ISA-62443-3-3
otDéfinition
ISA-62443-3-3 est une norme de la famille ISA/IEC 62443, référentiel international de cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS), qui définit précisément les exigences techniques de sécurité applicables au niveau système, c'est-à-dire à l'ensemble formé par plusieurs composants interconnectés au sein d'une zone de sécurité donnée. Elle structure ces exigences autour de sept fondements de sécurité (Foundational Requirements) couvrant l'identification et l'authentification des utilisateurs et des équipements, le contrôle d'utilisation, l'intégrité du système, la confidentialité des données, la restriction des flux de données, la réponse rapide aux événements de sécurité, et la disponibilité des ressources. Pour chacun de ces sept fondements, la norme définit quatre niveaux de sécurité progressifs, de SL1 à SL4, correspondant à des capacités croissantes de résistance face à des attaquants de plus en plus sophistiqués et motivés, du protection contre des violations occasionnelles ou accidentelles (SL1) jusqu'à la résistance contre des attaquants étatiques disposant de ressources extensives (SL4). Cette structuration permet aux opérateurs industriels de définir un niveau de sécurité cible (SL-T) adapté au risque réel de chaque zone de leur architecture, puis de vérifier par évaluation que le niveau de sécurité effectivement atteint (SL-A) satisfait cette exigence, une démarche graduée particulièrement adaptée à la diversité des environnements industriels.
Description
ISA-62443-3-3 définit les exigences techniques de sécurité système pour les IACS via 7 fondements de sécurité (FR : contrôle d'accès, intégrité, disponibilité, confidentialité, flux de données, réponse aux incidents, gestion des ressources) et 51 exigences système (SR) déclinées en 4 Security Levels (SL 1 à SL 4).
Contexte OT/ICS
ISA-62443-3-3 est la norme technique de référence pour l'architecture de sécurité des systèmes IACS. Le Security Level cible est défini par l'analyse de risques (ISA-62443-2-1) et conditionne les mesures techniques à implémenter. SL2 est le niveau minimal recommandé pour les infrastructures critiques, SL3/SL4 pour les systèmes à fort impact de sécurité physique.
Points clés
- SR 1.1 : identification et authentification de tous les utilisateurs humains et logiciels accédant aux IACS
- SR 3.6 : intégrité de la communication pour détecter les modifications de messages en transit
- SR 7.6 : disponibilité et continuité réseau — exigences de résilience adaptées aux SL cibles
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h