Paradigme IT vers OT — changement ?
Transition de la gestion de l’information à la supervision de processus physiques.
Différence IT/OT — finalité ?
IT gère l’information, OT contrôle des processus physiques en temps réel.
Mythe Air-Gap — réalité ?
L’isolement physique est contourné via USB, VPN, 4G.
ICS — définition ?
Systèmes de contrôle industriel pour processus physiques.
SCADA — rôle ?
Superviser et collecter les données industrielles.
PLC — fonction ?
Automate contrôlant des actions sur le procédé.
HMI — rôle ?
Interface homme-machine pour visualiser et agir.
OT — contrainte temps réel ?
Cycles longs, exigence de disponibilité continue.
Menaces OT — propagation ?
Via IT, supply chain, vulnérabilités legacy.
Safety vs Security — arbitrage ?
Priorité à la sécurité des personnes, pas à la confidentialité.
Patch OT — gestion ?
Rare, risqué, priorité à la continuité.
Cadres juridiques — principaux ?
LPM en France, NIS 2 européenne.
Lex Specialis — principe ?
Règle spécifique prime sur la règle générale.
NIS 2 — exigence clé ?
Cartographie des risques et notification des incidents.
Obligation NIS 2 — article 21 ?
Utiliser EBIOS RM, PCA, formation, gouvernance.
Lex Specialis — application ?
Règles sectorielles plus strictes priment sur NIS 2.
Risques NIS 2 — gestion ?
Sécurité dès la conception, mises à jour prolongées.
Supply chain OT/IT — enjeu ?
Vulnérabilités dans la chaîne peuvent impacter la sécurité.
Gouvernance OT — principe ?
Segmentation, hygiène, monitoring et exercices.
Cycle vie OT — durée ?
15-30 ans, difficile à faire évoluer.
Protocole legacy — risque ?
Sans sécurité, vulnérabilités exploitables facilement.
Impact physique — origine ?
Chiffrement virtualisation ou vulnérabilités legacy.
Cyberattaque Triton — cible ?
Systèmes SIS pour empêcher l’arrêt d’urgence.
Colonial Pipeline — leçon ?
Visibilité OT essentielle pour éviter l’arrêt total.
Testez vos connaissances avec un QCM de 24 questions sur Cybersécurité Industrielle et Gouvernance.
1. Quel changement de logique décrit le mieux le passage de l’IT vers l’OT ?
2. Pourquoi les réflexes issus de l’IT doivent-ils être reconsidérés en environnement OT ?
Révisez le cours complet dans la fiche de révision de Cybersécurité Industrielle et Gouvernance.
Voir la fiche →Bases de données
Bases de données
Programmation
Programmation
Importe ton cours et l'IA génère des flashcards en 30 secondes.
Générateur de flashcards