4a6c5c8bfe65
Dossier_Secteur_Connectivite_critique_et_reseaux_prives_industriels/04_OT_cybersecurite_et_resilience.md
Statut : Prévalidé — analyse du rédacteur terminée
Sources : NIST — Sécurité OT (S-001) · CISA — Objectifs cybersécurité (S-002)
04 — OT, cybersécurité et résilience¶
La connectivité peut améliorer visibilité et automatisation tout en étendant la surface d’attaque. NIST insiste sur le compromis entre sécurité et les exigences de performance, de fiabilité et de sûreté propres à l’OT NIST — Sécurité OT (S-001). CISA propose des objectifs couvrant à la fois IT et OT pour les infrastructures critiques CISA — Objectifs cybersécurité intersectoriels (S-002).
L’analyse d’une entreprise doit donc vérifier : segmentation, contrôle des accès, mises à jour, capacité de détection/réponse, dépendance cloud ou fournisseur, continuité en cas de panne et responsabilité contractuelle. Une promesse « sécurisée » sans preuves de déploiement, de processus ou de clients reste insuffisante.
Conclusion Horizon — La cybersécurité et la résilience sont des caractéristiques du produit et de son service, avec des coûts et risques économiques réels.