Aller au contenu principal
ICITC Continuum
Retour aux insights
IT/OT

Pourquoi l'OT ne peut pas être sécurisé comme l'IT

20 février 2026 · 6 min de lecture

La sécurité informatique classique priorise la confidentialité des données, puis leur intégrité, puis leur disponibilité — c'est le triptyque CIA. Dans un environnement industriel (OT), cet ordre de priorité s'inverse presque systématiquement : la disponibilité et la sûreté des personnes priment sur la confidentialité.

Un correctif de sécurité déployé sans précaution sur un poste bureautique redémarre l'ordinateur ; le même correctif appliqué sans discernement sur un automate industriel peut arrêter une ligne de production, voire mettre en danger des opérateurs. Les cycles de mise à jour ne peuvent donc pas être calqués sur ceux de l'IT.

Les environnements OT combinent également des équipements dont la durée de vie se compte en décennies, contre quelques années pour un poste informatique classique. Des systèmes conçus avant même l'existence des standards de cybersécurité actuels restent en production, souvent sans possibilité de mise à jour.

La convergence IT/OT, portée par l'Industrie 4.0, ajoute une dimension supplémentaire : ces systèmes historiquement isolés se connectent désormais aux réseaux d'entreprise, aux fournisseurs et parfois à Internet, sans que les mesures de sécurité aient toujours suivi ce changement de paradigme.

Sécuriser l'OT exige donc une approche dédiée : cartographie fine des actifs et des flux, segmentation adaptée aux contraintes de production, gestion des accès des prestataires et des intégrateurs, et des référentiels spécifiques comme IEC 62443 plutôt qu'une simple transposition des pratiques IT.

L'enjeu n'est pas d'opposer IT et OT, mais de reconnaître que chaque environnement a sa propre logique de risque — et de construire une gouvernance de sécurité capable de dialoguer avec les deux mondes sans en sacrifier aucun.

Échanger sur votre enjeu cyber

Discutons de la manière dont ce sujet s'applique à votre organisation.