Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

TSA Cybersecurity Directives

ot

Définition

Les TSA Cybersecurity Directives sont des directives réglementaires émises par la Transportation Security Administration américaine imposant des contrôles de cybersécurité obligatoires aux opérateurs d'infrastructures de transport critiques : exploitants de pipelines, aéroports, compagnies aériennes et opérateurs ferroviaires. Cette réglementation a été considérablement renforcée après l'attaque par ransomware de mai 2021 contre Colonial Pipeline, qui avait provoqué l'arrêt de l'approvisionnement en carburant sur la côte est des États-Unis et révélé l'absence de standards obligatoires de cybersécurité pour ce secteur, auparavant régi uniquement par des recommandations volontaires. Les directives imposent notamment la désignation d'un coordinateur de cybersécurité disponible 24/7, le signalement des incidents de sécurité à la CISA dans des délais contraints, l'élaboration d'un plan de réponse aux incidents testé régulièrement, et la réalisation d'une évaluation de vulnérabilité de l'architecture réseau avec un plan de remédiation. Des directives spécifiques (Security Directive Pipeline-2021-02 et suivantes) détaillent des exigences techniques comme la segmentation entre systèmes IT et OT, le déploiement de correctifs de sécurité selon un calendrier défini et la mise en place d'une authentification multifacteur. Ce cadre illustre le mouvement plus large de transformation d'obligations volontaires en exigences réglementaires contraignantes pour les infrastructures critiques nord-américaines, en écho aux évolutions européennes de la directive NIS2.

Description

Les directives TSA (Transportation Security Administration) de cybersécurité imposent des mesures obligatoires aux opérateurs d'infrastructures de transport critiques américaines : pipelines de pétrole et gaz, aéroports et compagnies aériennes, chemins de fer. Déclenchées par l'attaque Colonial Pipeline (2021), ces directives ont marqué un changement vers une régulation prescriptive du secteur OT transport.

Contexte OT/ICS

Les directives TSA pour les pipelines (SD02C) imposent notamment : désignation d'un responsable cybersécurité, signalement des incidents sous 24h à CISA, mise en place de mesures de segmentation IT/OT, plan de continuité et tests de résilience cybersécurité annuels. Elles constituent un modèle de régulation sectorielle OT influençant d'autres pays et secteurs.

Points clés

  • Signalement obligatoire : notification à CISA dans les 24h de tout incident cybersécurité significatif sur les pipelines
  • Mesures prescriptives : segmentation IT/OT, MFA, monitoring réseau OT — mesures techniques obligatoires non optionnelles
  • Tests annuels de résilience : exercices de réponse aux incidents et tests de continuité OT exigés par la TSA
Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis