IndustryHub
APPRENDRE / NORMES / IEC

IEC 62443

IEC 62443

Securite des Systemes d'Automatisation et de Controle Industriels

IEC 62443 est la reference internationale pour la cybersecurite des systemes d'automatisation et de controle industriels (IACS). Cadre multi-parties couvrant les politiques, les exigences systeme, les exigences de composants et la certification. Le pendant OT de l'ISO/IEC 27001.

Structure du document

IEC 62443-1-1

Terminologie, concepts et modeles

Fondements. Definit IACS, zone, conduit, niveau de securite (SL) et les 7 Exigences Fondamentales (FR1-FR7).

IEC 62443-2-1

Etablissement d'un programme de securite IACS

Cote operateur : comment construire un Systeme de Management de la Cybersecurite (CSMS) pour une installation industrielle. Equivalent d'ISO 27001 pour les environnements OT.

IEC 62443-2-4

Exigences du programme de securite pour les prestataires de services IACS

Exigences pour les integrateurs systeme et les prestataires de services (IS, sous-traitants OEM).

IEC 62443-3-2

Evaluation des risques de securite et conception du systeme

La norme 'comment realiser une evaluation des risques cyber pour un site OT'. Methodologie des zones et conduits, niveaux de securite cibles (SL-T).

IEC 62443-3-3

Exigences de securite systeme et niveaux de securite

Definit les 7 Exigences Fondamentales (Identification, Controle d'usage, Integrite systeme, Confidentialite des donnees, Restriction des flux de donnees, Reponse rapide, Disponibilite des ressources) et leur correspondance avec les SL 1-4.

IEC 62443-4-1

Exigences du cycle de vie de developpement de produits securises

Pour les fournisseurs. Pratiques SDL : modelisation des menaces, codage securise, tests de securite, gestion des vulnerabilites. Requis pour les certifications ISA Secure / IECEE CB.

IEC 62443-4-2

Exigences de securite technique pour les composants IACS

Specifie quelles capacites de securite au niveau composant (CR/CCSC) un PLC/RTU/IHM/equipement reseau doit implementer pour obtenir la certification SL 1, 2, 3 ou 4.

Concepts clés

Systeme d'Automatisation et de Controle Industriel(IACS)
Le systeme de controle complet d'une installation : DCS, PLC, SCADA, IHM, PLC de securite, historiens, postes de travail d'ingenierie et le reseau les reliant. Distinct de l'informatique de gestion.
Niveau de Securite(SL)
Niveau discret de 1 a 4 exprimant la force de la protection cybersecurite requise. SL1 = violation fortuite ou accidentelle. SL2 = violation intentionnelle par des moyens simples. SL3 = moyens sophistiques, ressources moderees. SL4 = niveau acteur etatique, ressources importantes.
Zone
Regroupement d'actifs partageant des exigences de securite communes. Zones typiques : entreprise (niveaux 4/5 du modele Purdue), DMZ, operations (historiens L3/MES), supervision (L2 IHM/SCADA), commande (L1 PLC), process (L0 instruments de terrain). Chaque zone a un SL cible.
Conduit
Voie de communication logique ou physique entre zones. Doit etre protege avec des controles correspondant au SL le plus eleve des deux zones qu'il relie (regles de pare-feu, diode de donnees, inspection profonde des paquets).
Exigences Fondamentales(FR1-FR7)
Les 7 domaines de capacite cybersecurite definis dans IEC 62443-1-1 / 3-3 : FR1 Identification & Controle d'Authentification, FR2 Controle d'Usage, FR3 Integrite Systeme, FR4 Confidentialite des Donnees, FR5 Restriction des Flux de Donnees, FR6 Reponse Rapide aux Evenements, FR7 Disponibilite des Ressources.
Systeme de Management de la Cybersecurite(CSMS)
Ensemble des processus, politiques et procedures organisationnels etablis par l'operateur pour gerer la cybersecurite IACS. Defini dans IEC 62443-2-1. Equivalent d'un SMSI ISO 27001 mais scope a l'OT.
Niveau de Securite Cible vs Niveau de Securite Atteint(SL-T / SL-A)
SL-T = le niveau de securite que la zone doit atteindre (defini par l'evaluation des risques selon -3-2). SL-A = le niveau effectivement atteint apres mise en oeuvre des controles. SL-A >= SL-T pour considerer le risque maitrise.
Niveau de Securite de Capacite(SL-C)
Le SL maximal qu'un produit est capable d'atteindre lorsqu'il est correctement configure. Mentionne sur la fiche technique du produit (ex. : 'SL-C 3 selon IEC 62443-4-2'). L'operateur combine des composants avec un SL-C suffisant pour satisfaire le SL-T de la zone.
Architecture de Reference Purdue
Le modele hierarchique a 5 niveaux largement reference dans la pratique de zonage IEC 62443 : L0 Process, L1 Commande de base, L2 Supervision, L3 Operations, L3.5 DMZ, L4/5 Entreprise. Non normatif mais consensus industriel de fait.

Notes & guidance

Pourquoi IEC 62443 est devenu la norme de cybersecurite OT

Avant 2010, la cybersecurite industrielle etait pour l’essentiel improvisee — copier-coller des controles IT sur des reseaux OT, ou espoir d’une isolation totale (“air gap”). Puis vinrent Stuxnet (2010), BlackEnergy/Industroyer (2015-2016), TRITON (2017), Colonial Pipeline (2021), et une prise de conscience aigue : les environnements OT ont besoin de leur propre cadre de cybersecurite. Les normes IT (ISO 27001, NIST CSF) ne suffisaient pas car l’OT a des priorites differentes :

  • Disponibilite > confidentialite > integrite (inverse de l’IT)
  • Cycles de vie de 20 a 40 ans contre 3 a 5 pour l’IT
  • Contraintes temps reel : pas de patching pendant le fonctionnement
  • Equipements embarques avec capacites de calcul limitees, pas d’antivirus possible
  • Heterogeneite des fournisseurs avec protocoles proprietaires

L’ISA a lance les travaux SP99 en 2002, qui sont devenus IEC 62443 en 2009. C’est aujourd’hui le seul cadre complet de cybersecurite oriente OT avec des exigences a la fois au niveau systeme (operateur) et au niveau composant (fournisseur), et un ecosysteme de certification actif (ISASecure, TUV).

Directive NIS2 (UE) — pourquoi c’est important MAINTENANT

La Directive NIS2 europeenne (Directive 2022/2555) est entree en vigueur en 2023 avec transposition nationale prevue pour octobre 2024. Elle elargit massivement le perimetre des entites essentielles et importantes tenues de mettre en oeuvre une cybersecurite basee sur les risques. Pour les operateurs industriels dans les secteurs essentiels (energie, eau, transport, sante, infrastructure numerique, fabrication de produits critiques), NIS2 fait effectivement d’IEC 62443 le cadre de reference de facto car :

  1. NIS2 exige des “mesures techniques, operationnelles et organisationnelles appropriees” — IEC 62443 est le cadre OT le plus cite dans les actes d’application
  2. Amendes pouvant atteindre 10 millions d’euros ou 2% du chiffre d’affaires mondial en cas de non-conformite
  3. Responsabilite personnelle de la direction pour une cybersecurite inadequate

Dynamique similaire aux Etats-Unis avec la loi CIRCIA (Cyber Incident Reporting for Critical Infrastructure Act) et les directives de securite TSA pour les pipelines.

Comment IEC 62443 s’articule avec IEC 61511 (Securite Fonctionnelle)

Un systeme a securite instrumentee (SIS) est une cible privilegiee pour un attaquant — le desactiver lors d’une vraie sollicitation cree un potentiel catastrophique. TRITON / TRISIS (2017) a explicitement vise un controleur de securite Triconex en Arabie Saoudite. C’est pourquoi IEC 61511 Edition 2 (2016) fait explicitement reference a IEC 62443 pour la cybersecurite des SIS, et la future Edition 3 renforcera encore cela.

En pratique, chaque phase du cycle de vie IEC 61511 a desormais un pendant cybersecurite :

Phase IEC 61511Recoupement cybersecurite
Analyse des dangers et des risquesAjouter les menaces cyber aux scenarios HAZOP (ex. : “et si la logique SIS etait compromise a distance ?”)
Specification des exigences de securiteAjouter le SL-T cybersecurite selon IEC 62443-3-2
Conception SISSelection des composants avec SL-C selon IEC 62443-4-2
ExploitationPatching, surveillance des vulnerabilites, MOC inclut une evaluation cyber
Audit (FSA)Evaluation de la cybersecurite en parallele de l’audit de securite fonctionnelle

Zones, conduits et modele Purdue

La methodologie de zonage IEC 62443, appliquee sur l’Architecture de Reference Purdue :

Niveaux 4/5 : Entreprise — ERP, messagerie, RH    <-  IT, ISO 27001
              |
        +=====  DMZ  ==================+
        |  Replique historien          |   <- Conduit avec filtrage strict
        |  Serveur AV / Patch          |
        +=================================+
              |
Niveau 3   : Operations / Fabrication — MES, Historien
              |  <- Conduit, inspection profonde des paquets
Niveau 2   : Supervision — IHM, SCADA, poste ingenierie
              |  <- Conduit, filtrage source/destination
Niveau 1   : Commande de base — controleurs DCS, PLC, RTU
              |  <- Conduit, protocoles en liste blanche uniquement
Niveau 0   : Process — capteurs, actionneurs, E/S
              |
        +=====  Zone securite  ======================+
        |  PLC de securite (Triconex)                |   <- Isolation stricte, possiblement air-gap
        |  SIS IEC 61511                             |
        +============================================+

Chaque niveau devient une zone. Les connexions entre zones deviennent des conduits soumis a des controles d’acces, une surveillance et eventuellement une separation physique (diodes de donnees).

Edition 3 et developpements actuels (2024-2026)

  • IEC 62443-2-1:2024 : revision majeure de la norme CSMS cote operateur, alignee avec le paysage des menaces actuel et les attentes NIS2
  • IEC 62443-4-2:2024 : exigences de securite des composants mises a jour, incluant des declarations de preparation a la cryptographie post-quantique
  • IEC 62443-2-2 : nouvelle partie sur le “Schema de Protection de la Securite IACS” (SP/CS) en cours de redaction
  • IA/ML dans les IACS : groupe de travail examinant la securite des composants IA dans les systemes industriels

Pour les equipes de cybersecurite OT, la certification ISA / IEC 62443 (formation + examen, via ISA ou TUV Rheinland) devient un prerequis a l’embauche en 2025-2026, a l’instar du titre d’Ingenieur FS TUV pour les postes de securite fonctionnelle.

Industries concernées

  • Industries de process (Petrole et gaz, Chimie, Pharma)
  • Production et transport d'energie
  • Eau et traitement des eaux usees (critique CISA/NIS2)
  • Fabrication (secteurs essentiels NIS2)
  • Transport (signalisation ferroviaire, operations portuaires)
  • Automatisation des batiments pour installations critiques

Pour aller plus loin