Conseil Cybersécurité
Renforcez votre sécurité industrielle avec notre expertise indépendante pour les systèmes OT/ICS, IoT et IIoT.
Livre Blanc
Guide Cybersécurité
Pour les Machines
Le guide des meilleures pratiques pour protéger efficacement vos machines contre les cyber-menaces.
Présentation du Service
Interconnexion entre la sécurité fonctionnelle (FS) et la cybersécurité des Installations Industrielles (OT/IoT).
- Risk is an expression of the likelihood that a defined Threat will exploit a specific Vulnerability of a target ICS or SIS or combination of targets, causing a Consequence and related impact.
La cybersécurité dans les technologies opérationnelles (OT) / les systèmes d’automatisation et de contrôle industriels (IACS) présente de nombreux différenciateurs par rapport aux systèmes informatiques, aux technologies (en temps réel) et aux contrôleurs dédiés. Les OT/IACS nécessitent des approches et des solutions différentes. Pour cette raison, nous devons nous conformer à la série dédiée ISA/IEC 62443 en plus de la norme ISO 27001 .
La Cybersécurité est un vaste sujet qui implique l’Homme et les Technologies « L’humain au cœur du numérique »
Il existe de nombreuses similitudes et interactions entre la sécurité fonctionnelle et la cybersécurité des systèmes de contrôle industriel (IACS), nos clients recherchent cela depuis la fin des années 90.
Dans les années 2020, les cybermenaces/vulnérabilités se sont transformées en cybercriminalité, plutôt que simplement en refus de services. Cela nécessite beaucoup plus d’efforts dans l’organisation de l’entreprise.
Résultant en:
- Les cyber-attaques peuvent avoir un impact sur les risques de sécurité des installations de fabrication (humains, matériels et environnementaux) et doivent être prises en compte dans les études de sécurité fonctionnelle,
- Modification des exigences de sécurité obligatoires de la norme IEC 61511 2e édition 2016 – la clause 8.2.4 garantit qu’une évaluation des risques de sécurité (ou également appelée évaluation des risques de cybersécurité) est réalisée pour identifier les vulnérabilités de sécurité des systèmes instrumentés de sécurité (SIS) ,
- Evolution de la norme ISO 27001.,
- Nouveau standard ISA/IEC 62443 (anciennement ISA-99).
Il est donc devenu indispensable, voir parfois impératif sur le plan réglementaire, d’instaurer une politique de cybersécurité au sens des entreprises qui possèdent des outils de production de protéger leurs infrastructures industrielles.
En tant que société de services de conseil indépendante , eXcelsior Safety vous accompagne dans les étapes essentielles de la mise en place d’une politique cybersécurité. Nous proposons des services spécialisés dans les domaines de la cybersécurité des systèmes de contrôle-commande industriels & IoT/IIoT et de sécurité industrielle (ICSS) en lien avec les technologies opérationnelles – conformément aux normes ISA/IEC 62443 et ISO 27001.
Nos Services
Nos Services
Diagnostic / Audit Cyber
Les audits de systèmes d'information industriels, technique et organisationnel, sont indispensables pour assurer la sécurité, l'efficacité et la conformité de vos infrastructures technologiques. En identifiant les vulnérabilités et en optimisant vos processus, nous renforçons la résilience opérationnelle de votre entreprise
exigence norme ISA/IEC 62443-2-1
Analyse de risque cybersécurité (SRA)
Analyse qualitative des dangers et des risques à l'appui des exigences de la norme IEC 61511 - Clause 8.2.4 et de la norme ISA/IEC 62443.
Inventaire et Cartographie des actifs/équipements (AIC)
Recueillir les données des éléments du réseau et établir une synthèse schématique permettant une vision synthétique des installations localisées ou distribuées.
Analyse de program de sécurité (SPA)
Analyse qualitative du niveau de sécurité (SL) et du niveau de maturité (ML) pour évaluer le programme de sécurité (SP) des utilisateurs finaux (Owner) d'actifs.
Spécification des exigences cybersécurité (CRS)
Développement ou évaluations des spécifications des exigences de cybersécurité pour la fourniture des systèmes de control industriel (OT/ICS/IACS).
Evaluation des capacités des niveaux de sécurité (SLCA)
Évaluation qualitative au niveau du système de contrôle à l'appui des exigences fondamentales (FR) de la norme ISA/IEC 62443 pour la conformité des systèmes de control industriel (ICS).
Support de la Conception/ Ingénierie aux Tests Validation
Conseil en conception et ingénierie pour les systèmes d'automatisation et de contrôle industriels (IACS) de la conception à la phase de test de validation conformément aux exigences de la norme ISA/IEC 62443.
Cycle de vie et Gestion de la Cybersécurité
Le cycle de vie et la gestion de la cybersécurité sont essentiels pour démontrer comment la cybersécurité doit être mise en œuvre et réalisée.
Solutions de reprise et de continuité opérationnelle après cyberattaque
Avec l'augmentation exponentielle des taux de cyberattaques sur les actifs critiques, les violations sont devenues inévitables. Les temps d'arrêt entraînent des pertes économiques importantes, des atteintes à la réputation de l'entreprise et des risques pour les vies humaines. Les mesures de réponse aux cyberattaques sont devenues indispensables.
Conforme aux exigences de la norme ISA/IEC 62443.
