Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

ISA-62443-3-3

ot

Définition

ISA-62443-3-3 est une norme de la famille ISA/IEC 62443, référentiel international de cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS), qui définit précisément les exigences techniques de sécurité applicables au niveau système, c'est-à-dire à l'ensemble formé par plusieurs composants interconnectés au sein d'une zone de sécurité donnée. Elle structure ces exigences autour de sept fondements de sécurité (Foundational Requirements) couvrant l'identification et l'authentification des utilisateurs et des équipements, le contrôle d'utilisation, l'intégrité du système, la confidentialité des données, la restriction des flux de données, la réponse rapide aux événements de sécurité, et la disponibilité des ressources. Pour chacun de ces sept fondements, la norme définit quatre niveaux de sécurité progressifs, de SL1 à SL4, correspondant à des capacités croissantes de résistance face à des attaquants de plus en plus sophistiqués et motivés, du protection contre des violations occasionnelles ou accidentelles (SL1) jusqu'à la résistance contre des attaquants étatiques disposant de ressources extensives (SL4). Cette structuration permet aux opérateurs industriels de définir un niveau de sécurité cible (SL-T) adapté au risque réel de chaque zone de leur architecture, puis de vérifier par évaluation que le niveau de sécurité effectivement atteint (SL-A) satisfait cette exigence, une démarche graduée particulièrement adaptée à la diversité des environnements industriels.

Description

ISA-62443-3-3 définit les exigences techniques de sécurité système pour les IACS via 7 fondements de sécurité (FR : contrôle d'accès, intégrité, disponibilité, confidentialité, flux de données, réponse aux incidents, gestion des ressources) et 51 exigences système (SR) déclinées en 4 Security Levels (SL 1 à SL 4).

Contexte OT/ICS

ISA-62443-3-3 est la norme technique de référence pour l'architecture de sécurité des systèmes IACS. Le Security Level cible est défini par l'analyse de risques (ISA-62443-2-1) et conditionne les mesures techniques à implémenter. SL2 est le niveau minimal recommandé pour les infrastructures critiques, SL3/SL4 pour les systèmes à fort impact de sécurité physique.

Points clés

  • SR 1.1 : identification et authentification de tous les utilisateurs humains et logiciels accédant aux IACS
  • SR 3.6 : intégrité de la communication pour détecter les modifications de messages en transit
  • SR 7.6 : disponibilité et continuité réseau — exigences de résilience adaptées aux SL cibles

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis