Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

TSA Cybersecurity Directives

ot

Définition

Directives de la Transportation Security Administration américaine imposant des contrôles de cybersécurité obligatoires aux opérateurs de pipelines, aéroports et transports ferroviaires.

Description

Les directives TSA (Transportation Security Administration) de cybersécurité imposent des mesures obligatoires aux opérateurs d'infrastructures de transport critiques américaines : pipelines de pétrole et gaz, aéroports et compagnies aériennes, chemins de fer. Déclenchées par l'attaque Colonial Pipeline (2021), ces directives ont marqué un changement vers une régulation prescriptive du secteur OT transport.

Contexte OT/ICS

Les directives TSA pour les pipelines (SD02C) imposent notamment : désignation d'un responsable cybersécurité, signalement des incidents sous 24h à CISA, mise en place de mesures de segmentation IT/OT, plan de continuité et tests de résilience cybersécurité annuels. Elles constituent un modèle de régulation sectorielle OT influençant d'autres pays et secteurs.

Points clés

  • Signalement obligatoire : notification à CISA dans les 24h de tout incident cybersécurité significatif sur les pipelines
  • Mesures prescriptives : segmentation IT/OT, MFA, monitoring réseau OT — mesures techniques obligatoires non optionnelles
  • Tests annuels de résilience : exercices de réponse aux incidents et tests de continuité OT exigés par la TSA

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis