NERC CIP
otDéfinition
North American Electric Reliability Corporation Critical Infrastructure Protection : ensemble de standards cybersécurité obligatoires pour les exploitants d'infrastructures électriques critiques en Amérique du Nord.
Description
NERC CIP (North American Electric Reliability Corporation Critical Infrastructure Protection) est un ensemble de standards cybersécurité obligatoires pour les entités exploitant le Bulk Electric System (BES) nord-américain : producteurs, transporteurs et distributeurs d'électricité. Le non-respect expose les entités à des amendes jusqu'à 1 million de dollars par jour et par violation.
Contexte OT/ICS
NERC CIP couvre 14 standards (CIP-002 à CIP-014) traitant de la catégorisation des actifs BES, de la sécurité physique, de la gestion des accès électroniques, de la réponse aux incidents et de la chaîne d'approvisionnement. Les entités soumises font l'objet d'audits réguliers par les Regional Entities et NERC, avec une rigueur comparable à une conformité réglementaire sectorielle.
Points clés
- Applicabilité : toute entité exploitant des actifs BES (High/Medium Impact) en Amérique du Nord
- CIP-002 à CIP-014 : 14 standards couvrant l'ensemble du programme de cybersécurité des infrastructures électriques
- Amendes : jusqu'à 1 M$/jour/violation — compliance obligatoire non optionnelle pour les entités BES
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis