LOPA (Layer of Protection Analysis)
otDéfinition
LOPA (Layer of Protection Analysis, analyse des couches de protection) est une méthode semi-quantitative d'évaluation des risques industriels permettant de déterminer si les barrières de protection existantes sont suffisantes pour réduire les risques à un niveau acceptable, et d'identifier les besoins en couches de protection supplémentaires, notamment des systèmes instrumentés de sécurité (SIS). LOPA est souvent utilisé en complément de l'HAZOP pour quantifier les risques identifiés et justifier les investissements en systèmes de sécurité. LOPA est fondée sur le concept de couches de protection indépendantes (IPL - Independent Protection Layers) : chaque barrière de protection qui peut prévenir ou atténuer une conséquence dangereuse de manière indépendante des autres couches. Une couche de protection indépendante doit être : efficace pour prévenir la conséquence (suffisamment robuste), indépendante des autres couches et de la cause initiatrice, et auditable (sa performance peut être vérifiée par des tests périodiques). La méthode LOPA quantifie le Probability of Failure on Demand (PFD) de chaque IPL pour déterminer si la fréquence résiduelle d'un événement dangereux est suffisamment réduite. Si l'analyse montre que les IPL existantes (BPCS, alarmes opérateur, soupapes de sécurité, digues de rétention) sont insuffisantes, elle justifie l'ajout d'un SIS avec le niveau SIL requis. L'intégration de la cybersécurité dans LOPA est émergente mais critique : si un système de contrôle de base (BPCS) peut être compromis par une cyberattaque, son PFD effectif est augmenté et les couches de protection existantes peuvent s'avérer insuffisantes. Un SIS physiquement séparé et protégé contre les cybermenaces peut être la seule IPL fiable contre certains scénarios cyber.
Fonctionnement de LOPA
LOPA calcule pour chaque scénario de risque : la fréquence d'occurrence de la cause initiatrice (IIEF - Initiating Event Initiating Frequency), le PFD de chaque IPL applicable au scénario, et la fréquence résiduelle = IIEF × PFD(IPL1) × PFD(IPL2) × ... Si la fréquence résiduelle dépasse la fréquence tolérable définie par le critère de risque de l'entreprise (ex: < 10⁻⁵/an pour les événements avec potentiel de fatalité), un SIS supplémentaire est requis avec un niveau SIL calculé à partir du ratio de réduction de risque (RRR) nécessaire. SIL1 = 10 ≤ RRR < 100, SIL2 = 100 ≤ RRR < 1000, SIL3 = 1000 ≤ RRR < 10000.
Contexte OT/ICS et cyber-LOPA
La prise en compte des cybermenaces dans LOPA (Cyber-LOPA) consiste à réévaluer le PFD des IPL en intégrant la probabilité de compromission cyber. Un BPCS (IPL avec PFD = 0.1) dont le système de contrôle peut être compromis par un attaquant qualifié voit son PFD effectif augmenté. Si la menace cyber est réelle et documentée pour le secteur industriel concerné, le calcul LOPA doit intégrer cette probabilité et peut conclure à la nécessité d'un SIS cyber-résilient (physiquement isolé, sans connexion réseau non nécessaire) comme IPL supplémentaire.
Sécurité et mitigation
Intégration cyber dans LOPA : lors des études LOPA, documenter explicitement les hypothèses sur la résistance aux cyberattaques de chaque IPL (est-ce que ce BPCS peut être manipulé par une cyberattaque ?), pour les scénarios à risque élevé, exiger que le SIS requis soit physiquement isolé et protégé contre les cybermenaces (conformément à IEC 61511 Amendment 1 qui impose une évaluation des risques cyber des SIS), et mettre à jour les études LOPA lors de changements significatifs des menaces cyber applicables au secteur.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés.
Un projet cybersécurité ?
Expert dispo · Réponse 24h