Guide Cybersécurité des systèmes industriels
Présentation
Le Guide Cybersécurité des systèmes industriels est une publication du CLUSIF consacrée à la cybersécurité des systèmes industriels.
La version 2025 constitue la seconde édition du guide. Elle s’appuie notamment sur les travaux et les retours d’expérience des acteurs réunis au sein du groupe de travail consacré à la cybersécurité des systèmes industriels.
Le document s’adresse aux différents acteurs amenés à contribuer à la sécurisation d’un système industriel, qu’il soit existant ou en cours de conception.
Objectif du document
Le guide vise à rendre accessibles les principaux enjeux de cybersécurité propres aux systèmes industriels et à proposer des mesures pouvant être mises en œuvre concrètement sur le terrain. Il constitue ainsi une ressource de référence pour comprendre les problématiques de cybersécurité industrielle et identifier des pratiques de sécurisation adaptées au contexte OT.
Positionnement : ce document est un guide de bonnes pratiques et de sensibilisation. Il ne constitue pas à lui seul une norme ou un référentiel normatif imposant des exigences.
À qui s’adresse ce document ?
Le guide peut notamment intéresser :
- les responsables cybersécurité ;
- les RSSI ;
- les architectes ;
- les équipes d’ingénierie ;
- les exploitants de systèmes industriels ;
- les mainteneurs ;
- les intégrateurs ;
- les fournisseurs de solutions industrielles ;
- les acteurs intervenant dans les projets industriels.
Contenu du guide
Le document aborde différentes problématiques liées à la cybersécurité des systèmes industriels. Il permet notamment de replacer les enjeux de cybersécurité dans le cycle de vie d’un système industriel et de mettre en évidence les responsabilités et interactions entre les différents acteurs d’un projet. Le guide propose également des mesures et recommandations pratiques destinées à renforcer la sécurité des environnements industriels.
Cycle de vie et acteurs
Le guide présente le cycle en V et permet de mettre en relation les différentes phases d’un projet avec les responsabilités des acteurs intervenant dans celui-ci. Cette approche est particulièrement intéressante pour comprendre les relations entre MOA, MOE, fournisseurs et sous-traitants. Voir également : Comprendre la MOA et la MOE →
Apport pour la cybersécurité industrielle
Le guide constitue une ressource utile pour :
- sensibiliser les acteurs d’un projet industriel ;
- identifier les principaux enjeux de cybersécurité OT ;
- structurer une démarche de sécurisation ;
- identifier des mesures de sécurité pertinentes ;
- compléter une analyse réalisée à partir de normes ou de référentiels plus prescriptifs.
Il peut notamment être utilisé en complément de référentiels tels que la série IEC 62443, lorsque ceux-ci sont applicables au contexte étudié.
Livrables et pratiques associés
Les recommandations du guide peuvent contribuer à différents travaux et livrables, notamment :
- exigences de cybersécurité ;
- architecture de sécurité ;
- analyse de risques ;
- spécifications de sécurité ;
- exigences vis-à-vis des fournisseurs ;
- mesures de protection des systèmes industriels ;
- éléments de preuve ou de vérification.
Ces correspondances doivent être établies en fonction du contenu précis du guide et du contexte du projet ; elles ne constituent pas nécessairement des exigences formelles du CLUSIF.
Versions
2025 : Version actuelle ; 2021 : Version précédente
La version 2025 constitue la seconde édition du guide.
Document officiel
Consulter le Guide Cybersécurité des systèmes industriels — CLUSIF
Organisme
Le CLUSIF est une association française consacrée à la cybersécurité et à la confiance numérique. Le guide a été élaboré dans le cadre des travaux du groupe de travail Cybersécurité des systèmes industriels, qui a évolué en 2025 vers l’Espace Cybersécurité Industrielle.
Sources
- CLUSIF, Guide Cybersécurité des systèmes industriels — Version 2025.
- CLUSIF, informations relatives au groupe de travail Cybersécurité des systèmes industriels.