Sectoriel - Avril 2026

NIS2 et systèmes industriels (OT/ICS) : les exigences spécifiques

Les systèmes industriels (OT/ICS/SCADA) sont au coeur des secteurs critiques vises par la directive NIS2 : énergie, transport, eau, chimie, fabrication. Leurs spécificités exigent une approche de conformité adaptee.

Pourquoi l'OT est spécifique

Contrairement a l'IT classique, les environnements OT présentent des contraintes uniques : disponibilité 24/7 non negociable, équipements a longue durée de vie (15-30 ans), protocoles proprietaires, impossibilite de patcher sans arret de production, convergence IT/OT croissanté qui augmente la surface d'attaque.

Ce que NIS2 impose pour l'OT

Les 10 mesures de l'article 21 s'appliquent integralement, y compris aux environnements OT :

Le référentiel IEC 62443

La norme IEC 62443 est le référentiel de référence pour la cybersécurité des systèmes industriels. Elle est complémentaire du ReCyF et peut être utilisee pour la conformité NIS2 dans les environnements OT. L'ANSSI recommande son utilisation pour les secteurs énergie, transport, eau et chimie.

Voir le guide de mise en conformité et les pages sectorielles 18 secteurs.

Sources

  1. Directive (UE) 2022/2555, article 21
  2. IEC 62443, norme ISA/IEC
  3. ANSSI, guide cybersécurité des systèmes industriels
Vérifier ma conformité NIS2