Easi Blog

Ce que NIS2 signifie pour la sécurité OT

Rédigé par Boyan Demortier | Mar 5, 2025 8:02:51 AM

Depuis l'entrée en vigueur de la directive européenne NIS2 en Belgique, le 18 octobre 2024, les organisations sont confrontées à de nouveaux défis pour sécuriser leurs infrastructures critiques. L’Operational Technology (OT), autrefois isolée et axée sur les processus physiques, joue désormais un rôle central dans la résilience des systèmes industriels. Avec la convergence des environnements OT et IT (Information Technology) , la cybersécurité ne se limite plus à la protection des données—elle englobe désormais aussi la sécurisation des opérations dans leur ensemble.

Qu'est-ce que la directive NIS2 ?

Comme vous le savez maintenant, la directive NIS2 (Network and Information Security 2) vise à renforcer la cybersécurité dans les secteurs essentiels et importants au sein de l’Union Européenne. Elle élargit la portée de son prédécesseur, la directive NIS1, pour inclure davantage d’industries et reconnaître ainsi explicitement l’importance des environnements OT. Les secteurs tels que l’énergie, le transport, la santé et l’industrie manufacturière, qui dépendent fortement des systèmes OT, doivent désormais se conformer à des réglementations en matière de cybersécurité plus strictes pour garantir la continuité et la résilience des opérations.

Comme mentionné dans un article précédent, OT et IT ne sont plus des silos isolés. Pour relever les défis de sécurité modernes, ces environnements doivent collaborer, partager des informations et harmoniser leurs pratiques.

Pourquoi l’OT est essentiel pour NIS2

L’Operational Technology comprend les systèmes et dispositifs utilisés pour surveiller, contrôler et automatiser les processus physiques. Parmi eux, on retrouve les systèmes SCADA  (Supervision Control and Data Acquisition), les automates programmables industriels (PLC) et les systèmes de contrôle industriel (ICS). Ces technologies sont indispensables au fonctionnement des infrastructures critiques, telles que les réseaux électriques ou les chaînes de production.

Cependant, à mesure que les systèmes OT s’intègrent aux réseaux IT pour accroître leur efficacité, ils héritent également de nouvelles vulnérabilités comme les attaques par ransomware, les logiciels malveillants et les compromissions de la chaîne d’approvisionnement. NIS2 reconnaît ces risques et impose aux organisations de prendre des mesures de protection complètes pour sécuriser les infrastructures IT et OT.

Principales exigences NIS2 pour les environnements OT

Pour se conformer à NIS2, les organisations doivent relever plusieurs défis spécifiques aux environnements OT :

  1. Gestion et évaluation des risques :
    Les systèmes OT doivent faire l’objet d’évaluations de risques approfondies afin d’identifier les vulnérabilités et d’adopter des mesures d’atténuation adaptées.

  2. Plans de réponse aux incidents :
    Les organisations doivent établir des protocoles clairs pour détecter, répondre et se remettre des incidents de cybersécurité affectant les systèmes OT, tout en maintenant la continuité des opérations.

  3. Visibilité des actifs :
    Maintenir un inventaire de tous les dispositifs connectés est crucial pour identifier les points d’entrée potentiels des cyberattaques.

  4. Sécurité de la chaîne d’approvisionnement :
    Les fournisseurs et partenaires impliqués dans les systèmes OT doivent répondre à des exigences de sécurité strictes afin de minimiser les risques.

  5. Collaboration entre les équipes :
    Les équipes IT et OT doivent aligner leurs pratiques, partager leurs connaissances et bâtir une stratégie de défense unifiée.

La convergence IT et OT : opportunités et défis

L’intégration de l’IT et de l’OT offre de nombreux avantages, notamment une meilleure efficacité, une prise de décision optimisée grâce au partage des données et une visibilité accrue sur les opérations.

Cependant, elle présente également des défis :

  • Différences culturelles :
    L’IT met l’accent sur la confidentialité et la sécurité des données, tandis que l’OT privilégie la disponibilité, la fiabilité et la sécurité des opérations. Combler cet écart nécessite une compréhension approfondie des deux univers.

  • Systèmes obsolètes :
    Beaucoup de systèmes OT ont été conçus sans prise en compte de la cybersécurité, rendant difficile leur mise à niveau avec des mesures de sécurité modernes.

  • Surveillance continue :
    Les systèmes OT fonctionnent souvent 24/7, ce qui laisse peu de marge pour appliquer des mises à jour ou des correctifs.




“Arrêter une ligne de production est impensable ;
cela pourrait coûter des millions à une entreprise.”

- Driek Desmet, System Engineer chez Easi

 

 

Comment Easi peut soutenir la sécurité OT sous NIS2

Nous insistons sur le fait que la sécurité OT ne concerne plus seulement la protection physique—elle implique l’alignement des principes IT avec les exigences spécifiques des processus opérationnels. Cette harmonisation permet non seulement d’assurer la conformité, mais aussi de renforcer durablement la résilience des infrastructures.

  1. Exploiter des outils avancés :
    Utiliser des solutions spécialisées comme celles de Nozomi Networks ou Claroty pour surveiller les environnements OT et détecter les anomalies en temps réel.

  2. Intégrer les stratégies de sécurité IT et OT :
    Établir un cadre de gestion des risques unifié qui couvre les vulnérabilités des environnements IT et OT.

  3. Miser sur la formation et la collaboration :
    Former les équipes IT et OT pour qu’elles comprennent les priorités de chacun et collaborent efficacement sur des objectifs de sécurité communs.

  4. Donner la priorité à la conformité :
    Travailler avec des responsables de conformité pour garantir que les systèmes OT répondent aux normes NIS2 tout en minimisant les interruptions d’activité.

  5. Adopter la segmentation réseau :
    Isoler les systèmes OT critiques des réseaux IT afin de limiter les déplacements latéraux en cas de cyberattaque.

 

La voie à suivre

En résumé, la directive NIS2 met en évidence l’importance croissante des environnements OT en cybersécurité. Pour les professionnels de l’IT, cela représente à la fois un défi et une opportunité de redéfinir les stratégies de sécurité et d’encourager la collaboration entre ces deux mondes. En intégrant les pratiques IT et OT, en exploitant des outils avancés et en respectant les exigences NIS2, les organisations peuvent sécuriser leurs infrastructures critiques tout en optimisant leur efficacité opérationnelle.

L’avenir de la cybersécurité réside dans la convergence IT et OT. Pour plus d’informations sur la manière dont nous pouvons sécuriser votre environnement OT :