# Qu'est-ce que la convergence IT/OT ?

> La convergence IT/OT est l'intégration croissante des technologies de l'information avec les systèmes, données, processus et équipes des technologies opérationnelles.

- URL canonique: https://yellowcube.eu/fr/glossary/information-technology-and-operational-technology-convergence/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle peut connecter la production, la logistique, la maintenance, l'ingénierie, l'analytique et les applications métier afin que l'information circule entre des environnements auparavant gérés séparément. La convergence peut améliorer la visibilité et l'efficacité, mais elle crée aussi des dépendances et des chemins d'attaque qui peuvent porter un incident IT dans des processus à conséquences physiques, de sûreté ou de disponibilité.

La convergence n'est pas le simple fait d'installer une connexion réseau. Elle exige une finalité métier définie, des flux de données cartographiés, une gouvernance commune et une architecture qui respecte les besoins différents de timing, de fiabilité, de cycle de vie et de sûreté de l'OT. La conception sécurisée peut échanger des données choisies par des services contrôlés sans autoriser un accès d'entreprise généraliste aux appareils de contrôle.

### Points clés

- **Commencer par la finalité et l'inventaire:** Identifier le résultat opérationnel, les actifs affectés, les propriétaires, les frontières de confiance, la direction des données, les exigences de latence et les conséquences si l'échange est perdu ou manipulé.
- **Gouverner conjointement:** Donner à l'IT, à l'OT, à l'ingénierie, à la sûreté, à la cybersécurité et aux responsables métier des droits de décision clairs pour l'architecture, l'identité, les changements, la supervision, les incidents et la récupération.
- **Contrôler les chemins:** Utiliser la segmentation, une DMZ industrielle, des intermédiaires ou des proxys, le moindre privilège et des listes blanches explicites ; empêcher les routes directes inutiles entre fonctions d'entreprise et de contrôle.
- **Exploiter pour les deux environnements:** Coordonner la maintenance, le traitement des vulnérabilités, la journalisation, la synchronisation du temps, la sauvegarde, la restauration et les actions d'incident avec l'état de l'usine ou du processus.
- **Limite importante:** Les outils et la connectivité partagés n'effacent pas les contraintes de sûreté et de disponibilité de l'OT. Un correctif, un scan, un changement d'authentification ou une action de confinement automatisée standard IT peut perturber un processus physique s'il n'est pas testé et coordonné.

### Termes associés

[Sécurité des technologies opérationnelles (OT)](<https://yellowcube.eu/fr/glossary/operational-technology-security/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>) · [Zone démilitarisée industrielle (IDMZ)](<https://yellowcube.eu/fr/glossary/industrial-demilitarized-zone/>) · [Accès distant sécurisé](<https://yellowcube.eu/fr/glossary/secure-remote-access/>) · [Système de contrôle industriel (ICS)](<https://yellowcube.eu/fr/glossary/industrial-control-system/>)

### Sources

[NIST SP 800-82 Rev. 3 : Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NSTAC Report to the President on IT/OT Convergence](https://www.cisa.gov/sites/default/files/publications/NSTAC%20IT-OT%20Convergence%20Report%20%288-23-2022%29.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

