IEC 62443 : les fondamentaux pour les environnements industriels
25 avril 2026 · 6 min de lecture
IEC 62443 est une série de normes internationales dédiées à la cybersécurité des systèmes d'automatisation et de contrôle industriels (IACS). Contrairement aux référentiels IT génériques, elle a été conçue spécifiquement pour les contraintes des environnements OT : disponibilité, sûreté et cycles de vie longs des équipements.
Un des concepts centraux de la norme est la segmentation en zones et conduits (« zones and conduits ») : regrouper les actifs selon des exigences de sécurité communes, puis contrôler strictement les flux de communication entre ces zones. Cette approche limite la propagation d'un incident à l'ensemble du site industriel.
IEC 62443 introduit également la notion de niveaux de sécurité cible (Security Levels, de SL-0 à SL-4), qui permettent d'adapter le niveau de protection exigé à la criticité réelle de chaque zone, plutôt que d'appliquer un standard uniforme à l'ensemble des installations.
La norme s'adresse à plusieurs parties prenantes de l'écosystème industriel : les exploitants d'installations, mais aussi les intégrateurs de systèmes et les fabricants de composants, chacun avec des exigences spécifiques adaptées à leur rôle dans la chaîne de valeur.
Pour une organisation industrielle, s'appuyer sur IEC 62443 ne signifie pas nécessairement viser une certification formelle immédiate. La norme peut d'abord servir de cadre de référence pour structurer une démarche de sécurité IT/OT progressive, priorisée selon les risques réels de chaque site.
Échanger sur votre enjeu cyber
Discutons de la manière dont ce sujet s'applique à votre organisation.