En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies à des fins statistiques, d’optimisation et de personnalisation de la navigation sur le site. Vous avez la possibilité de vous y opposer ou de changer les paramètres en cliquant sur En savoir plus
Espace clients
ou
Nouvel utilisateur ?
Créer un compte
Fermer
Faire une demande INTRA

Les formations Journée Expertise - Cybersécurité des SI industriels : Enjeux et Approches concrètes Comment allier l'approche technique, les bonnes pratiques et l'humain pour un système d'information plus sûr ?

Description de la formation

Valeur Ajoutée

1 jour de Méthodologie projet et REX pour comprendre les enjeux de cybersécurité au niveau des systèmes d'information industriels, et appréhender les approches concrètes pour réduire les risques.

Objectifs formation

-Connaître les bases de la sécurité des systèmes d'information industriels
-Savoir identifier les points de vulnérabilité
-Comprendre la méthodologie pour réduire les risques
-Savoir ordonner concrètement ses actions pour un système plus sûr
-Savoir maintenir et améliorer le niveau de  sécurité

Contexte

Transformation digitale des entreprises, Industrie 4.0, Usine du futur, tous les feux sont au vert pour une évolution majeure des systèmes d’information industriels. Davantage de données, des systèmes d’information plus ouverts, tout concourt donc à rendre l’outil de production plus performant mais aussi plus complexe, et à multiplier les points d’entrée, donc à le fragiliser.

Une nouvelle menace s’affirme jour après jour : l’intrusion malveillante dans les systèmes, la prise de contrôle inopinée des installations, le vol et/ou la corruption des données. Dans ce contexte fonctionnel et technique en forte évolution, là où les recettes traditionnelles de l’informatique sont difficilement applicables ou ne suffisent pas, comment traiter cette menace ?

Notre journée d’expertise est destinée à apporter un éclairage concret au plan de l’approche et desméthodes, dans une démarche pragmatique qui va s’appuyer sur la maîtrise des composantes du système d’information industriel et sur les bonnes pratiques concourant à sa sécurité de fonctionnement, pour constituer un véritable système de défense en profondeur.

  • Quelles approches développer dans un monde où se côtoient des équipements hétérogènes, avec parfois des niveaux d’obsolescence marqués ?
  • Comment intervenir dans un monde où la priorité est toujours donnée à la disponibilité et la sûreté de fonctionnement des installations ?
  • Comment adapter les messages dans un monde où les intervenants possèdent des compétences variées, et parlent davantage automatismes qu’infrastructure informatique ?

 

Programme

Cybersécurité des systèmes d'information industriels : Enjeux et Approches concrètes

I - Cybersécurité des SI industriels : Enjeux et menaces    
-Exemples d'attaques historiques
-Les menaces clés : fonctionnement (disponibilité, sécurité), corruption de données (vol ou altération)
-Origine des menaces
    
II - Architecture des SI industriels    
-Instrumentation (capteurs, actionneurs)
-Automates : PLC, APS
-SCADA et DCS
-Systèmes Instrumentés de Sécurité (SIS)
-MES
-Infrastructure réseau (rappel sur les bases, protocoles, composants, etc)
-Les spécificités du SI industriel
-Les points de fragilité : accès physiques, infrastructure et réseaux, systèmes, IoT et instrumentaion intelligente, postes de travail et mobilité
    
III - Cybersécurité des SI industriels : Une approche spécifique est nécessaire
    
IV- Industrie 4.0    
-Les "nouvelles" technologies
-Les impacts sur l'architecture des SI industriels
-Les impacts sur la cybersécurité
    
V - Les approches réglementaires et méthodologiques de la cybersécurité    
-ANSSI, LPM, ISA-99 et IEC 62443
-Les étapes clés : cartographie,analyse de risques, audit initial
    
VI - Cartographie     
-Caractérisation des systèmes
-Applications et flux de données
    
VII - Audit initial    
-Etat des lieux (audit documentaire, déclaratif, technique : tests d'intrusion, audit de configuration
-Critères d'audit
-Identification des bonnes pratiques et vulnérabilités
    
VIII - Analyse de risques    
-Méthodologie sécurité
-Application au SI industriel
-Recoupement avec sécurité des procédés ?
    
IX - Mise en conformité    
-Politique et procédures de sécurité
-PRA / PCA (ici ou dans mise en œuvre ?)
-Mesures techniques
-Aspects humains
-Exemples d'architectures
    
X - Le maintien de la sécurité    
-Organisation, rôles et responsabilité
-Indicateurs de suivi
    
XI - La sécurité dans les projets    
-Security by design

Fonctions stagiaires

Directeur, Décideur, Ingénieur, Responsable projet, Responsable de service / Département, Cadres

Services stagiaires

Automatismes, Instrumentation / Régulation, Contrôle-Commande, Contrôle des procédés ; Direction industrielle, Direction technique, Ingénierie projets ; DSI, Informatique industrielle, Systèmes ; Exploitation, Fabrication, Production, Unités.

Prérequis

- Aucun : pour débutant et non initié.

Méthode pédagogique

- Journée de sensibilisation projet de type état de l’art pour décideurs (méthodologie projet et REX)
- Illustrations à l'aide d'exemples ou cas concrets réels pour une mise en pratique facilitée

Evaluation

-Une évaluation globale destinée à mesurer l’atteinte des objectifs pédagogiques sera réalisée en fin de stage, au moyen de fiches appropriées fournies par SPC.

-Une évaluation des acquis est réalisée tout au long de la formation à partir d'une pédagogie active et participative.

 

 

Equipe pédagogique

Expert(s) du domaine

 

Autres formations sur ce thème

3 jours pour comprendre les vulnérabilités des systèmes existants et mettre en œuvre une méthodologie de renforcement du niveau de cybersécurité d'un SCC/ système de contrôle-commande industriel (SNCC/ DCS).
3,00 Jours Non programée
3 jours pour comprendre les vulnérabilités des systèmes existants et mettre en œuvre une méthodologie de renforcement du niveau de cybersécurité d'un SCC/ système de contrôle-commande industriel (SNCC/ DCS).
3,00 Jours Non programée