IT/OT Convergence Security
otDéfinition
Gestion des risques sécurité liés à la convergence des réseaux IT et OT : segmentation adaptée, gouvernance unifiée, outils capables d'opérer dans les deux mondes.
Description
La convergence IT/OT désigne l'intégration croissante des technologies de l'information (IT) avec les technologies opérationnelles (OT) industrielles. Elle génère des risques de sécurité spécifiques : propagation de menaces IT vers OT, exposition d'équipements industriels non durcis et nécessité d'une gouvernance unifiée des deux domaines.
Contexte OT/ICS
La convergence IT/OT est le principal vecteur d'entrée des attaques sur les systèmes industriels (Colonial Pipeline, Norsk Hydro). La segmentation robuste via DMZ industrielle, la surveillance bidirectionnelle des flux IT/OT et des outils de sécurité capables d'opérer dans les deux mondes (Claroty, Dragos) sont indispensables pour maîtriser les risques de convergence.
Points clés
- Cartographie des flux IT/OT : identifier toutes les communications autorisées et non autorisées entre les deux réseaux
- Gouvernance unifiée : RSSI responsable des deux périmètres, avec des équipes OT et IT formées conjointement
- IEC 62443 + ISO 27001 : combiner les deux référentiels pour couvrir IT et OT dans une approche intégrée
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis