Démarche de mise en conformité à l’IEC 62443
Étapes clés
-
Analyse de risque OT (62443-3-2)
- Identifier les actifs critiques
- Évaluer les menaces et conséquences
- Déterminer les SL-T par zone
-
Définition du zoning (zones/conduits)
- Dessiner l’architecture Purdue
- Affecter les SL cibles à chaque zone
- Identifier les conduits à sécuriser
-
Choix des composants conformes
- Produits SL-C ≥ SL-T
- Fournisseurs certifiés 62443-4-2 si possible
-
Implémentation technique
- Mise en place des exigences 3-3
- Segmentation, MFA, journaux, supervision…
-
Documentation & preuve
- Politique OT
- Journalisation, procédures, fiches techniques
-
Audit de conformité
- Audit interne ou tiers (certification)
- Gap analysis + plan d’action
Conseils pratiques
- Impliquer les métiers industriels dès l’analyse
- Documenter chaque zone, flux, et SL associé
- Utiliser des outils de scan OT compatibles (Tenable.ot, Claroty, etc.)
Success
Un projet IEC 62443 réussi repose sur un équilibre entre sécurité, disponibilité et faisabilité industrielle.