Exploitants industriels, sites de production, opérateurs d'énergie, d'eau ou de transport dont les automates, SCADA et supervisions (OT/ICS) sont connectés ou en voie de convergence avec le système d'information de gestion.
Dernière mise à jour — 22 août 2026
Des équipements industriels se retrouvent connectés au réseau bureautique sans cloisonnement, parfois via un accès prestataire laissé ouvert. Sur ce périmètre, un arrêt de production coûte souvent plus cher qu'une fuite de données — l'approche d'audit doit en tenir compte.
—
Cartographie des actifs OT et des flux IT/OT
—
Rapport de segmentation et des zones/conduits IEC 62443
—
Plan de remédiation priorisé selon la criticité opérationnelle
—
Synthèse exécutive destinée à la direction industrielle
4 à 8 semaines selon le nombre de sites et d'automates à couvrir
Durée type
L'analyse passive — écoute et observation des flux réseau — est l'approche privilégiée précisément pour éviter ce risque. Aucun test actif (envoi de trafic, interrogation directe d'un automate) n'est réalisé sans validation écrite préalable de l'exploitant, qui reste seul décisionnaire sur ce point.
Les équipements OT (automates, systèmes SCADA) sont souvent anciens, peu tolérants aux sollicitations réseau non prévues par leur conception, et directement liés à un processus physique. Une requête active mal maîtrisée peut provoquer un comportement imprévu de l'équipement. L'analyse passive obtient une visibilité substantielle sans exposer la production à ce risque.
Un test d'intrusion IT cherche à démontrer l'exploitabilité d'une vulnérabilité de façon active. Sur le périmètre OT/ICS, la priorité est la continuité du processus industriel : l'audit privilégie la cartographie, l'analyse de segmentation et l'observation passive, et ne bascule vers un test actif ponctuel que si l'exploitant le valide explicitement par écrit et en connaissance des risques.