Il n’existe pas une seule « directive opérationnelle » pour les ICS (Industrial Control Systems). ICS est un terme général englobant de nombreux types de systèmes dans diverses industries (par exemple, production d'électricité, traitement de l'eau, fabrication). Chaque système a ses propres directives de fonctionnement spécifiques dictées par des facteurs tels que :
* Règlementations du secteur : Des secteurs comme l’aviation, l’énergie nucléaire et la santé sont soumis à des réglementations strictes régissant leurs opérations ICS. Ces réglementations définissent souvent des normes de sécurité, des procédures opérationnelles et des protocoles de sécurité. (par exemple, FAA, NRC, HIPAA)
* Politiques et procédures de l'entreprise : Chaque organisation établit ses propres directives internes en fonction de ses besoins spécifiques, de sa tolérance au risque et des meilleures pratiques. Celles-ci couvrent tout, du contrôle d'accès à la réponse aux incidents.
* Conception et architecture du système : La manière dont un SCI est conçu influence considérablement son fonctionnement. Un système simple aura des directives différentes d’un système complexe et distribué.
* Normes de sûreté et de sécurité : Le respect des normes de sûreté et de sécurité pertinentes (par exemple, ISA/IEC 62443, NIST Cybersecurity Framework) façonnera les directives opérationnelles.
Au lieu d'une seule ligne directrice, imaginez que le fonctionnement du SCI soit régi par une combinaison de :
* Procédures opérationnelles standard (SOP) : Des instructions détaillées pour effectuer des tâches spécifiques, comme démarrer une machine, répondre à une alarme ou effectuer une maintenance.
* Plans d'intervention d'urgence (ERP) : Procédures de gestion des incidents, accidents et cyberattaques.
* Politiques et procédures de sécurité : Règles et directives pour sécuriser le SCI contre les accès non autorisés, les cybermenaces et la falsification physique.
* Calendriers et procédures de maintenance : Maintenance planifiée pour assurer la fiabilité et la disponibilité du système.
* Programmes de formation : Formation des opérateurs, ingénieurs et techniciens sur le fonctionnement sûr et efficace de l'ICS.
En résumé, comprendre les « lignes directrices opérationnelles » d'un ICS spécifique nécessite d'examiner les réglementations sectorielles pertinentes, les politiques de l'entreprise, la conception du système et les normes de sécurité et de sûreté mises en œuvre. Il n’existe pas de document universel.
|