Incident en cours ? Signalez-le immédiatement — prise en charge sous 1 heure.Signaler un incident

Audit des systèmes industriels OT/ICS

Exploitants industriels, sites de production, opérateurs d'énergie, d'eau ou de transport dont les automates, SCADA et supervisions (OT/ICS) sont connectés ou en voie de convergence avec le système d'information de gestion.

Dernière mise à jour22 août 2026

Le problème traité

Des équipements industriels se retrouvent connectés au réseau bureautique sans cloisonnement, parfois via un accès prestataire laissé ouvert. Sur ce périmètre, un arrêt de production coûte souvent plus cher qu'une fuite de données — l'approche d'audit doit en tenir compte.

Ce qui est inclus

Cartographie des actifs OT (automates, IHM, postes d'ingénierie, réseaux industriels)

Analyse de la segmentation IT/OT et des zones de conduit selon IEC 62443

Revue des accès distants prestataires et intégrateurs

Analyse passive des protocoles industriels (écoute réseau, sans interrogation active des équipements)

Évaluation de la configuration des automates, systèmes SCADA et interfaces homme-machine

Référentiels appliqués

IEC 62443NIST SP 800-82MITRE ATT&CK for ICSGuide de sécurité des systèmes industriels DGSSI

Livrables

Cartographie des actifs OT et des flux IT/OT

Rapport de segmentation et des zones/conduits IEC 62443

Plan de remédiation priorisé selon la criticité opérationnelle

Synthèse exécutive destinée à la direction industrielle

4 à 8 semaines selon le nombre de sites et d'automates à couvrir

Durée type

Prérequis côté client

  • Disponibilité d'un responsable OT ou exploitation pendant l'intervention
  • Accès physique aux salles techniques et armoires électriques concernées
  • Inventaire existant des automates et réseaux industriels, si disponible (non obligatoire)
  • Fenêtre de coordination définie conjointement avec les équipes de production

Questions fréquentes

L'audit peut-il provoquer un arrêt de production ?

L'analyse passive — écoute et observation des flux réseau — est l'approche privilégiée précisément pour éviter ce risque. Aucun test actif (envoi de trafic, interrogation directe d'un automate) n'est réalisé sans validation écrite préalable de l'exploitant, qui reste seul décisionnaire sur ce point.

Pourquoi privilégier l'analyse passive sur les systèmes industriels ?

Les équipements OT (automates, systèmes SCADA) sont souvent anciens, peu tolérants aux sollicitations réseau non prévues par leur conception, et directement liés à un processus physique. Une requête active mal maîtrisée peut provoquer un comportement imprévu de l'équipement. L'analyse passive obtient une visibilité substantielle sans exposer la production à ce risque.

En quoi cet audit diffère-t-il d'un test d'intrusion classique ?

Un test d'intrusion IT cherche à démontrer l'exploitabilité d'une vulnérabilité de façon active. Sur le périmètre OT/ICS, la priorité est la continuité du processus industriel : l'audit privilégie la cartographie, l'analyse de segmentation et l'observation passive, et ne bascule vers un test actif ponctuel que si l'exploitant le valide explicitement par écrit et en connaissance des risques.