ISA-62443-3-3
otDéfinition
Norme ISA/IEC 62443 définissant les exigences techniques de sécurité système pour les IACS, avec 7 fondements et 4 niveaux de sécurité (SL 1-4) pour les composants et systèmes.
Description
ISA-62443-3-3 définit les exigences techniques de sécurité système pour les IACS via 7 fondements de sécurité (FR : contrôle d'accès, intégrité, disponibilité, confidentialité, flux de données, réponse aux incidents, gestion des ressources) et 51 exigences système (SR) déclinées en 4 Security Levels (SL 1 à SL 4).
Contexte OT/ICS
ISA-62443-3-3 est la norme technique de référence pour l'architecture de sécurité des systèmes IACS. Le Security Level cible est défini par l'analyse de risques (ISA-62443-2-1) et conditionne les mesures techniques à implémenter. SL2 est le niveau minimal recommandé pour les infrastructures critiques, SL3/SL4 pour les systèmes à fort impact de sécurité physique.
Points clés
- SR 1.1 : identification et authentification de tous les utilisateurs humains et logiciels accédant aux IACS
- SR 3.6 : intégrité de la communication pour détecter les modifications de messages en transit
- SR 7.6 : disponibilité et continuité réseau — exigences de résilience adaptées aux SL cibles
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis