OT / ICS • sécurité industrielle pragmatique

Réduire le risque sans arrêter la production.

Segmentation, accès distants, inventaire, sauvegardes, plan incident OT. Je traduis l’OT en décisions et en actions réalistes.

IEC 62443 Purdue : zones / conduits Télémaintenance cadrée PRA/PCA réaliste
Illustration Odysseus
Approche terrain
Disponibilité d’abord : on sécurise sans casser les cycles de prod.

Ce que je fais en OT

Visibilité → quick wins → plan d’amélioration continue.

Cartographier & prioriser

Inventaire, flux, scénarios (ransomware, sabotage), backlog clair.

Segmentation & accès

Zones/conduits, bastion, VPN/MFA, comptes admins, traces.

Résilience

Sauvegardes testées, RPO/RTO, procédures incident OT, coordination IT/OT.

Livrables OT typiques

LivrableÀ quoi ça sert
Cartographie OT & fluxComprendre “ce qui parle à quoi” et où isoler.
Segmentation cibleZones/conduits, règles, exceptions documentées.
Accès tiers & télémaintenanceBastion / VPN / MFA / traces.
Backlog 90 joursQuick wins réalistes (impact/effort/risque) + responsables.
Plan incident OTReflexes : couper, préserver, reconstruire, communiquer.