Cybersécurité

Cybersécurité :

Formation sur la Cyber Sécurité Industrielle

Ref: CYB-02

Formation sur la Cyber Sécurité Industrielle : CYB-02

LIEU : (sélectionner)
DATE : (sélectionner)

  Présentation


Objectifs
1. Expliquer les enjeux liés à la cyber sécurité des systèmes industriels et les particularités de ce domaine.
2. Connaitre les éléments de base d'identification des points faibles de ces systèmes ainsi que des recommandations et une méthodologie de renforcement du niveau de cyber sécurité des systèmes.
3. Déterminer les points clés à examiner lors de la conception et l’exploitation de systèmes industriels.
 

Moyens pédagogiques, techniques, d'encadrement et de suivi
Enseignement théorique
Exposé avec illustrations
Pédagogie active
Études de cas
Quiz

La formation est animée par un formateur :
Disposant d'une qualification spécifique de formateur selon les procédures de qualification de Bureau Veritas
Justifiant d'une expérience terrain confirmée dans le domaine concerné
 

  Public

Toutes personnes en charge de la conception, du développement, de l'intégration, de l'exploitation ou de la maintenance de systèmes industriels (maîtrise d'ouvrage, maîtrise d'oeuvre, exploitants, intégrateurs, etc…).
Pré-requis
Pour cette formation, il n’est pas nécessaire de posséder une expertise en informatique, en revanche elle requiert une connaissance des problématiques de risques autour des installations/systèmes comportant des composants logiciels. 

  Contenu

1. Introduction – Les essentiels de la cybersécurité
o Définitions de la cybersécurité
o Acteurs de la cybersécurité en France
o Le DICP
o Concepts fondamentaux de la cyber (Moindre privilège, besoin d’en connaitre, défense en profondeur…)

2. Industrie et OT
o Présentation de l’évolution industrielle (Industrie 1.0 à 5.0)
o Définition et rôle des systèmes OT (Operational Technology)
o Typologies des systèmes OT (automatisme, supervision, contrôle-commande)
o Composants OT : PLC, SCADA, IHM, RTU
o Modèle de Purdue et segmentation IT/OT
o Spécificités techniques et temporelles de l’OT (disponibilité, cycle de vie long, compatibilité, obsolescence)
o Similitudes et différences entre IT et OT
o Importance stratégique de l’OT et secteurs industriels concernés

3. Attaques, menaces et vulnérabilités
o Définitions d’un actif, d’une menace et d’une attaque
o Différence entre menace et attaque
o Typologie des attaques : internes vs externes
o Profils d’attaquants et motivations (financières, politiques, idéologiques…)
o Outils et vecteurs d’attaque (virus, ver, trojan, spyware, ransomware, botnet, etc.)
o Techniques de phishing, spear-phishing, vishing, smishing
o Ingénierie sociale
o Ransomware : fonctionnement, objectifs, conséquences
o Botnet : structure et usage
o APT (Advanced Persistent Threat)

4. Référentiels et cadre de gouvernance
o Introduction à la norme ISO/IEC 27001 :2022
o Structure et principes du SMSI (PDCA, amélioration continue)
o Concepts clés : politique, objectifs, ressources, indicateurs
o ISO 27005 : gestion du risque
o IEC 62443 : sécurité industrielle
o Maturity Levels et certifications associées (IEC 62443-2-1, -4-1, -4-2)
o Autres référentiels et réglementations (Cyber Resilience Act, Part IS, Directive Machines)
o Étude de cas : avantages d’un SMSI
o Quiz : Les normes IEC 62443

5. Les analyses de risque
o Présentation de la norme ISO/IEC 27005:2022
o Objectifs et démarche de la gestion du risque
o Les étapes du processus d’analyse de risque (contexte, identification, estimation, traitement, surveillance)
o Identification du risque : actifs, menaces, vulnérabilités, impacts
o Estimation du risque : gravité, vraisemblance, cartographie
o Traitement du risque (réduction, transfert, acceptation, refus)
o Élaboration d’un plan de traitement des risques (PTR)
o Outils et méthodes complémentaires (EBIOS-RM)
o La norme IEC 62443-3-2 et les 7 ZCR

6. Exigences de cybersécurité et solutions techniques
o Introduction aux exigences de cybersécurité
o Référence aux normes ISO 27001 / IEC 62443
o Contrôles d’accès et gestion des identités
o Sécurisation des postes, serveurs et réseaux
o Journalisation, supervision et détection d’incidents
o Sauvegarde, continuité et reprise d’activité
o Sécurisation des communications et du réseau industriel
o Maintenance et mise à jour sécurisée
o Mesures complémentaires : sensibilisation, documentation, conformité

Evaluation et validation
Délivrance d'une attestation de formation.
A l'issue de cette formation, le formateur évaluera les acquis de chaque stagiaire au travers d'un QCM. Le temps destiné au passage de l’évaluation est de 30 minutes.
L’accès au support de cours, aux travaux pratiques est assuré pendant trois semaines à compter du début de session.