<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Christophe VILLA, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/christophe-villa/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Wed, 10 Apr 2024 16:36:32 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Christophe VILLA, Auteur</title>
	<link>https://www.riskinsight-wavestone.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Décryptage de la norme IEC 62351 : Quelles mesures de cybersécurité adaptées pour les réseaux électriques ?</title>
		<link>https://www.riskinsight-wavestone.com/2024/04/decryptage-de-la-norme-iec-62351-quelles-mesures-de-cybersecurite-adaptees-pour-les-reseaux-electriques/</link>
					<comments>https://www.riskinsight-wavestone.com/2024/04/decryptage-de-la-norme-iec-62351-quelles-mesures-de-cybersecurite-adaptees-pour-les-reseaux-electriques/#respond</comments>
		
		<dc:creator><![CDATA[Christophe VILLA]]></dc:creator>
		<pubDate>Wed, 10 Apr 2024 16:36:30 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Eclairage]]></category>
		<category><![CDATA[Manufacturing & Industry 4.0]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=22953</guid>

					<description><![CDATA[<p>L’IEC 62351 est une norme internationale de cybersécurité pour les systèmes de communication et de contrôle des réseaux électriques intelligents (Smart Grid). Elle a pour ambition d’aider les gestionnaires de réseaux à se prémunir contre les menaces pesant sur ce...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2024/04/decryptage-de-la-norme-iec-62351-quelles-mesures-de-cybersecurite-adaptees-pour-les-reseaux-electriques/">Décryptage de la norme IEC 62351 : Quelles mesures de cybersécurité adaptées pour les réseaux électriques ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><span data-contrast="auto">L’IEC 62351 est une norme internationale de cybersécurité pour les systèmes de communication et de contrôle des </span><b><span data-contrast="auto">réseaux électriques intelligents (Smart Grid). </span></b><span data-contrast="auto">Elle a pour ambition d’aider les gestionnaires de réseaux à se prémunir contre les menaces pesant sur ce secteur tout en adaptant les préconisations aux réalités du monde industriel. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">En effet, de nombreux systèmes, équipements et canaux de communications d’un tel réseau sont :</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<ul>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="1" data-aria-level="1"><span data-contrast="auto">Limités en mémoire et en puissance de calcul ;</span><span data-ccp-props="{&quot;134233279&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:714,&quot;335559738&quot;:120,&quot;335559739&quot;:120,&quot;335559740&quot;:240,&quot;335559991&quot;:357}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="2" data-aria-level="1"><span data-contrast="auto">Situés sur des sites éloignés avec peu ou pas de personnel et d’accès à internet (par opposition notamment à un système industriel au sein d’une usine) ;</span><span data-ccp-props="{&quot;134233279&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:714,&quot;335559738&quot;:120,&quot;335559739&quot;:120,&quot;335559740&quot;:240,&quot;335559991&quot;:357}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="3" data-aria-level="1"><span data-contrast="auto">Incompatibles avec les technologies sans-fil, en raison de l&rsquo;environnement électrique des sous-stations et la fiabilité requise par certaines applications ;</span><span data-ccp-props="{&quot;134233279&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:714,&quot;335559738&quot;:120,&quot;335559739&quot;:120,&quot;335559740&quot;:240,&quot;335559991&quot;:357}"> </span></li>
<li data-leveltext="" data-font="Symbol" data-listid="1" data-list-defn-props="{&quot;335552541&quot;:1,&quot;335559685&quot;:720,&quot;335559991&quot;:360,&quot;469769226&quot;:&quot;Symbol&quot;,&quot;469769242&quot;:[8226],&quot;469777803&quot;:&quot;left&quot;,&quot;469777804&quot;:&quot;&quot;,&quot;469777815&quot;:&quot;hybridMultilevel&quot;}" aria-setsize="-1" data-aria-posinset="4" data-aria-level="1"><span data-contrast="auto">Déployés pour une longue durée de fonctionnement, ce qui amène des contraintes sur le maintien en conditions de sécurité et sur l’interopérabilité avec d’autres systèmes.</span><span data-ccp-props="{&quot;134233279&quot;:false,&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:714,&quot;335559738&quot;:120,&quot;335559739&quot;:120,&quot;335559740&quot;:240,&quot;335559991&quot;:357}"> </span></li>
</ul>
<p><span data-contrast="auto">Dans un système électrique intelligent, deux infrastructures réseau cohabitent : un </span><b><span data-contrast="auto">réseau électrique</span></b><span data-contrast="auto"> et un </span><b><span data-contrast="auto">réseau informatique</span></b><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Le réseau électrique relie les équipements utilisés pour générer, transmettre et distribuer l&rsquo;électricité. Cela comprend les centrales électriques, les transformateurs, les lignes électriques, les sous-stations et les compteurs électriques. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Le réseau informatique permet de surveiller, de contrôler et d&rsquo;optimiser les opérations du réseau électrique. L’objectif de la norme IEC 62351 est de sécuriser ce réseau informatique.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-22993 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151823.png" alt="" width="1158" height="460" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151823.png 1158w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151823-437x174.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151823-71x28.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151823-768x305.png 768w" sizes="(max-width: 1158px) 100vw, 1158px" /></p>
<p style="text-align: center;"><i><span data-contrast="none">Les réseaux électrique et informatique coexistent en parallèle dans un contexte Smart Grid</span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Aujourd’hui, l’affluence de standards industriels amène à nous demander ce qu’apporte cette norme par rapports aux autres, ou encore la pertinence pour un client de chercher à se conformer à certaines sections de la norme.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p> </p>
<h1 aria-level="2"><span data-contrast="none">Une norme à utiliser comme guide de bonnes pratiques</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p><span data-contrast="auto">À ce jour, nous n’avons identifié aucun organisme proposant une certification à la norme IEC 62351, même si certains organismes de certification proposent une </span><b><span data-contrast="auto">évaluation de conformité </span></b><span data-contrast="auto">(tests techniques et recommandations associées). </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><img decoding="async" class="size-full wp-image-22975 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Organizations-offering-conformity-assessments-IEC-62351-.png" alt="" width="610" height="201" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Organizations-offering-conformity-assessments-IEC-62351-.png 610w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Organizations-offering-conformity-assessments-IEC-62351--437x144.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Organizations-offering-conformity-assessments-IEC-62351--71x23.png 71w" sizes="(max-width: 610px) 100vw, 610px" /></p>
<p style="text-align: center;"><i><span data-contrast="auto">Organismes proposant des évaluations de conformité IEC 62351</span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Mais l’utilité principale de la norme reste de donner des armes aux équipes cyber pour intégrer la cybersécurité dans les spécifications techniques des systèmes industriels, à destination des opérateurs et des fournisseurs. Les tests de conformité pourront s’appuyer sur les sections 100 de l’IEC 62351.</span></p>
<p><span data-contrast="auto"> </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h1 aria-level="2"><span data-contrast="none">Vue globale de la norme</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p><span data-contrast="auto">La section introductive de la norme a été publiée en 2007 dans un contexte industriel qui a depuis beaucoup évolué. La dernière section a été publiée en janvier 2023 et une nouvelle section est en cours de rédaction. Ainsi, les 11 documents principaux constituant aujourd’hui la norme IEC 62351, et leur calendrier de parution régulière, démontrent une volonté de s’adapter aux évolutions du contexte industriel.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><img decoding="async" class="size-full wp-image-22989 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151925.png" alt="" width="726" height="647" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151925.png 726w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151925-214x191.png 214w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151925-44x39.png 44w" sizes="(max-width: 726px) 100vw, 726px" /></p>
<p style="text-align: center;"><i><span data-contrast="auto">L’IEC propose une découpe de la norme en 4 sections principales</span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p> </p>
<h1 aria-level="3"><span data-contrast="none">La norme IEC 62351 vient compléter les normes cyber existantes</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p><span data-contrast="auto">Pour traiter les enjeux cybersécurité des Smart Grid de manière cohérente, </span><b><span data-contrast="auto">une combinaison des normes ISO/IEC 27001, IEC 62443 et IEC 62351 est nécessaire</span></b><span data-contrast="auto">.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">La famille des </span><b><span data-contrast="auto">normes ISO/IEC 27001</span></b><span data-contrast="auto"> s’applique à toute organisation possédant un système d’information : elle continue de s’appliquer dans les entreprises considérées ici. Elle permettra de donner un une organisation globale et des mesures de sécurité générales à appliquer. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">La </span><b><span data-contrast="auto">norme ISA/IEC 62443</span></b><span data-contrast="auto"> s’applique elle à l’industrie, et donne des mesures s’appliquant à des systèmes et composants industriels. Elle permettra de s’assurer que les spécificités des systèmes industriels sont prises en compte, à la frontière entre IT et OT.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">La norme </span><b><span data-contrast="auto">IEC 62351</span></b><span data-contrast="auto"> est dédiée à l’OT avec un domaine d’application très spécifique : la communication en environnement électrique.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><img loading="lazy" decoding="async" class="wp-image-23005 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image1.png" alt="" width="694" height="337" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image1.png 1156w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image1-393x191.png 393w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image1-71x35.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image1-768x373.png 768w" sizes="auto, (max-width: 694px) 100vw, 694px" /></p>
<p style="text-align: center;"><i><span data-contrast="auto">Ces normes abordent des sujets de plus en plus techniques, </span></i><b><i><span data-contrast="auto">et de plus en plus spécifiques au secteur</span></i></b><i><span data-contrast="auto">. </span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<h1 aria-level="3"><span data-contrast="none">La norme détaille notamment des mesures de sécurité aux protocoles de communications spécifiques au secteur</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p><span data-contrast="auto">Ces protocoles définis dans d&rsquo;autres normes sont utiles à la collecte des informations venant des équipements sur le terrain et, inversement, à l&rsquo;envoi de commandes. Malgré leur fonction clé, ces protocoles ne sont pas sécurisés </span><i><span data-contrast="auto">by design</span></i><span data-contrast="auto">. La norme IEC 62351 permet de mettre en œuvre des mécanismes de sécurité, en utilisant les mécanismes déjà présents pour limiter les impacts d’interopérabilité. Les protocoles concernés sont :</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> <img loading="lazy" decoding="async" class="size-full wp-image-22987 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151950.png" alt="" width="757" height="281" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151950.png 757w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151950-437x162.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151950-71x26.png 71w" sizes="auto, (max-width: 757px) 100vw, 757px" /></span></p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-22991 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151905.png" alt="" width="1135" height="465" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151905.png 1135w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151905-437x179.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151905-71x29.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Capture-decran-2024-04-10-151905-768x315.png 768w" sizes="auto, (max-width: 1135px) 100vw, 1135px" /></p>
<p style="text-align: center;"><i><span data-contrast="auto">Un chapitre de la norme IEC 62351 peut traiter un aspect de la sécurité de plusieurs protocoles. Par exemple, les aspects en lien avec le modèle TCP/IP sont traités en commun dans la section 3 de la norme.</span></i><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:2,&quot;335551620&quot;:2,&quot;335559685&quot;:720,&quot;335559738&quot;:120,&quot;335559739&quot;:120,&quot;335559740&quot;:240}"> </span></p>
<p><span data-contrast="auto">L’IEC 62351 a été rédigée par le même comité technique (TC57) ayant développé ces protocoles de communication. L’idée étant d’intégrer des mécanismes de sécurité à des protocoles qui en sont complètement dépourvus. En prenant en compte leur forte présence dans l’industrie et leurs contraintes intrinsèques, les spécifications de la norme permettent de favoriser </span><b><span data-contrast="auto">l’interopérabilité</span></b><span data-contrast="auto">. Il n’est pas nécessaire de changer de matériel. La norme donne les bons outils pour sécuriser les protocoles lorsque cela est requis.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Afin d’illustrer les spécifications de cybersécurité que nous pouvons retrouver dans la norme IEC 62351, prenons l’exemple de la section 5, traitant du protocole </span><b><span data-contrast="auto">IEC 60870-5</span></b><span data-contrast="auto"> :</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"><img loading="lazy" decoding="async" class="wp-image-23007 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image2.png" alt="" width="803" height="386" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image2.png 1320w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image2-398x191.png 398w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image2-71x34.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2024/04/Image2-768x369.png 768w" sizes="auto, (max-width: 803px) 100vw, 803px" /> </span></p>
<h1 aria-level="2"><span data-contrast="none">En conclusion</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:40,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<p><span data-contrast="auto">La norme IEC 62351 donne des bonnes pratiques pour la sécurisation des réseaux électriques, avec des mesures concrètes pour leur mise en œuvre. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p><span data-contrast="auto">Cette norme pourra servir aux RSSI pour définir les mesures concrètes à mettre en œuvre sur leurs systèmes les plus critiques, et comme base de rédaction d’exigences vis-à-vis de leurs fournisseurs, à intégrer dans les cahiers des charges. </span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:160,&quot;335559740&quot;:259}"> </span></p>
<p> </p>
<hr />
<h1 aria-level="1"><span data-contrast="none">Glossaire</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;201341983&quot;:0,&quot;335559738&quot;:240,&quot;335559739&quot;:0,&quot;335559740&quot;:259}"> </span></h1>
<table style="height: 733px; width: 100%; border-color: #000000; border-style: solid;" border="1" data-tablestyle="MsoTable15Grid4Accent5" data-tablelook="1152" aria-rowcount="7">
<tbody>
<tr style="height: 100px;" aria-rowindex="1">
<td style="width: 14.5238%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">ASDU</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">Application Service Data Unit</span></b><span data-contrast="auto"> : donnée effective dans un PDU correspondant à la couche applicative du modèle OSI.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
<tr style="height: 100px;" aria-rowindex="2">
<td style="width: 14.5238%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">CIM</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">Common Information Model</span></b><span data-contrast="auto"> : standard définissant la représentation des éléments administrés dans un environnement informatique, au moyen d’objets et de liaisons.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
<tr style="height: 100px;" aria-rowindex="3">
<td style="width: 14.5238%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">DER</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 100px;" data-celllook="0">
<p><span data-contrast="auto">Distributed Energy Resources : production d&rsquo;énergie électrique à l&rsquo;aide d&rsquo;installations de petite capacité raccordées au réseau électrique à basse ou moyenne tension.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
<tr style="height: 100px;" aria-rowindex="4">
<td style="width: 14.5238%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">GOOSE</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 100px;" data-celllook="0">
<p><span data-contrast="auto">Generic Object-Oriented Substation Event : mécanisme de transfert de données d&rsquo;événement sur l&rsquo;ensemble des réseaux de sous-stations électriques.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
<tr style="height: 100px;" aria-rowindex="5">
<td style="width: 14.5238%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">MMS</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 100px;" data-celllook="0">
<p><span data-contrast="auto">Manufacturing Message Specification : norme internationale pour le transfert de données de processus en temps réel et d&rsquo;informations de contrôle de supervision</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
<tr style="height: 100px;" aria-rowindex="6">
<td style="width: 14.5238%; height: 100px;" data-celllook="0">
<p><b><span data-contrast="auto">SCADA</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 100px;" data-celllook="0">
<p><span data-contrast="auto">Supervisory Control And Data Acquisition : système de contrôle et d’acquisition de données en temps réel</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
<tr style="height: 133px;" aria-rowindex="7">
<td style="width: 14.5238%; height: 133px;" data-celllook="0">
<p><b><span data-contrast="auto">SV</span></b><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
<td style="width: 84.7619%; height: 133px;" data-celllook="0">
<p><span data-contrast="auto">Sampled Values : protocole propageant des valeurs échantillonnées analogiques et numériques à grande vitesse et en temps réel depuis les IED vers d&rsquo;autres appareils au sein du réseau de sous-stations.</span><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559740&quot;:259}"> </span></p>
</td>
</tr>
</tbody>
</table>
<p><span data-ccp-props="{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259,&quot;469777462&quot;:[2182],&quot;469777927&quot;:[0],&quot;469777928&quot;:[1]}"> </span></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2024/04/decryptage-de-la-norme-iec-62351-quelles-mesures-de-cybersecurite-adaptees-pour-les-reseaux-electriques/">Décryptage de la norme IEC 62351 : Quelles mesures de cybersécurité adaptées pour les réseaux électriques ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2024/04/decryptage-de-la-norme-iec-62351-quelles-mesures-de-cybersecurite-adaptees-pour-les-reseaux-electriques/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
