OT SOC (Security Operations Center)
otDéfinition
Centre opérationnel de sécurité dédié ou intégrant les environnements OT, avec des analystes formés aux protocoles industriels et des outils adaptés aux contraintes de disponibilité OT.
Description
Un OT SOC (Security Operations Center) dédié aux environnements industriels intègre des analystes formés aux protocoles OT, des outils de détection adaptés (Dragos, Nozomi, Claroty) et des playbooks de réponse aux incidents respectant les contraintes de disponibilité des processus industriels. Il peut être interne, mutualisé ou managé par un MSSP spécialisé OT.
Contexte OT/ICS
Un SOC IT classique n'est pas directement transposable en OT : les analystes doivent comprendre les protocoles industriels (Modbus, DNP3, OPC UA), différencier les alertes opérationnelles des indicateurs de compromission et décider d'isoler ou non un segment OT en tenant compte de l'impact sur la production et la sécurité des personnes.
Points clés
- Compétences hybrides : analystes SOC formés aux protocoles industriels + ingénieurs OT sensibilisés à la sécurité
- Intégration opérationnelle : canaux de communication directs entre le SOC OT et les équipes de production
- Playbooks OT : procédures de réponse spécifiques différenciant les actions selon la criticité du processus impacté
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis