Objectifs

Les objectifs de la formation Mise en œuvre de l'IEC 62443 pour les fabricants de machines : concevoir des machines cybersécurisées selon les exigences de l'IEC 62443 :

- Comprendre l'organisation de la famille de normes IEC 62443
- Identifier les exigences applicables aux fabricants de machines
- Intégrer les principes du Secure by Design dans le cycle de développement
- Déterminer le niveau de sécurité requis (SL-T)
- Sélectionner les exigences de sécurité adaptées
- Concevoir une architecture machine conforme aux bonnes pratiques de cybersécurité

Modalité Pédagogique

Présentiel

Programme

1/ Comprendre la famille de normes IEC 62443
Enjeux de la cybersécurité des systèmes industriels
Structure de la famille IEC 62443 (séries 1, 2, 3 et 4)
Les rôles des différents acteurs (fabricants, intégrateurs, exploitants)
Positionnement de l'IEC 62443 vis-à-vis du Règlement (UE) 2023/1230, de la prEN 50742 et du Cyber Resilience Act (CRA)
2/ Développer une machine selon les principes de l'IEC 62443-4-1
Présentation de l'IEC 62443-4-1
Intégration de la cybersécurité dans le cycle de développement (Secure Development Lifecycle)
Définition des exigences de cybersécurité
Gestion des vulnérabilités
Gestion des mises à jour et des correctifs
Vérification, validation et traçabilité
3/ Concevoir une machine selon les principes du Secure by Design
Principes du Secure by Design
Défense en profondeur
Segmentation des architectures industrielles
Gestion des accès et des privilèges
Télémaintenance sécurisée
Durcissement des équipements industriels
Choix des composants conformes à l'IEC 62443-4-2 (PLC, API Safety, HMI, variateurs, passerelles, équipements réseau, etc.)
4/ Déterminer le Target Security Level (SL-T)
Introduction aux concepts de niveaux de sécurité de l'IEC 62443 (SL-T, SL-A, SL-C)
Identification des actifs, zones et conduits
Identification des menaces et des scénarios d'attaque
Détermination du Target Security Level (SL-T) selon l'analyse de risque
Sélection des exigences de sécurité (Security Requirements) et des mesures techniques associées
Correspondance entre le SL-T de l'IEC 62443 et le SRSL de la prEN 50742 : principes de conversion, similitudes, différences et articulation dans le cadre du Règlement Machines
5/ Appliquer les exigences techniques de l'IEC 62443-3-3
Présentation des exigences fondamentales (FR)
Détermination des Security Requirements (SR)
Mise en œuvre des exigences de sécurité
Identification et authentification (IAC)
Contrôle d'utilisation (UC)
Intégrité du système (SI)
Confidentialité des données (DC)
Restriction des flux de données (RDF)
Réponse rapide aux événements (TRE)
Disponibilité des ressources (RA)
Déclinaison des exigences selon le niveau de sécurité (SL)
6/ Intégrer l'IEC 62443 dans un projet de conception de machine
Intégration des exigences dans le processus de conception
Articulation avec l'analyse de risques machine
Justification des choix techniques
Préparation des éléments de démonstration de conformité
Articulation avec la future prEN 50742 et le Règlement (UE) 2023/1230

Pour qui ?

- Fabricants de machines, constructeurs, bureaux d'études, automaticiens, intégrateurs, ingénieurs conception, responsables R&D, responsables techniques ayant des connaissances générales en conception de machines et des notions de fonctionnement des systèmes d'automatisation industriels
Pré-requis
Aucun
Document(s) délivré(s) suite à l'évaluation des acquis
- Attestation de fin de formation
Profil du formateur
- Formateur-expert en cybersécurité, qualifié Apave et suivi selon notre processus qualité

Formation

Mise en œuvre de l'IEC 62443 pour les fabricants de machines : concevoir des machines cybersécurisées selon les exigences de l'IEC 62443

Réf : CYF007
2 jours - 14 heures
Prix sur demande
Présentiel

 

Découvrez toutes les sessions disponibles en région et dans les DROM-COM


Les formations en relation

Actualités