Skip to content
BIZENIUS.

Cybersécurité des systèmes de contrôle de procédés : sécuriser vos actifs pétroliers et gaziers

Protéger les systèmes d’automatisation et de contrôle industriels dans le pétrole et le gaz — IEC 62443, identification des actifs, évaluation des risques et réponse aux incidents OT.

Format

Présentiel · Virtuel en direct

Le programme

Trois organisations pétrolières et gazières sur quatre au Moyen-Orient ont subi une compromission de sécurité ayant coûté des données confidentielles ou perturbé leurs technologies opérationnelles (OT), selon une étude Siemens–Ponemon Institute — et les organisations estiment qu’environ une attaque sur deux visant l’environnement OT passe inaperçue. Le secteur concentre jusqu’à la moitié de toutes les cyberattaques de la région. Cette formation traite de la protection des actifs dans un environnement de contrôle de procédés, où les systèmes d’automatisation et de contrôle industriels (IACS) exigent des défenses différentes de celles de l’informatique traditionnelle. La cohorte travaille la norme de sécurité des systèmes de contrôle de procédés IEC 62443, l’identification des actifs et l’évaluation des impacts, l’analyse des risques, les contre-mesures, le diagnostic applicatif et la réponse aux incidents au niveau de l’installation.

Ce que vous ferez

Appliquer la norme de sécurité des systèmes de contrôle de procédés IEC 62443 aux systèmes d’automatisation et de contrôle industriels (IACS).
Identifier les actifs de contrôle de procédés à protéger, et conduire une identification des actifs et une évaluation des impacts appropriées.
Mettre au jour les menaces et vulnérabilités affectant un procédé ou une installation avant qu’un attaquant ne les exploite.
Conduire l’évaluation, l’analyse et l’identification des risques, et sélectionner les contre-mesures de cybersécurité correspondantes.
Mettre en œuvre des contre-mesures et des procédures opérationnelles de sécurité des systèmes de contrôle, conçues pour l’OT plutôt qu’empruntées à l’informatique.
Diagnostiquer et dépanner les applications et répondre aux incidents dans un environnement de contrôle de procédés en exploitation.

Qui participe

  • Personnels d’exploitation et de maintenance
  • Opérateurs et ingénieurs de contrôle de procédés
  • Responsables de procédés, d’installations et de projets
  • Techniciens et ingénieurs en instrumentation
  • Intégrateurs de systèmes et managers de la cybersécurité

Les cohortes réunissent administrateurs, dirigeants et les leaders montants qui les suivent — volontairement restreintes, pour que chaque place soit celle d’un pair.

Au programme

Construit pour les décisions auxquelles aucun manuel ne prépare

I.L’OT n’est pas l’informatique
  • L’environnement actuel de sécurité industrielle dans le pétrole et le gaz
  • Les IACS et pourquoi ils exigent une protection que l’informatique traditionnelle n’apporte pas
  • Ce que les conclusions Siemens–Ponemon signifient pour les opérateurs de la région
II.IEC 62443 en pratique
  • La norme de sécurité des systèmes de contrôle de procédés et sa structure
  • Les actifs de contrôle de procédés à protéger
  • Traiter les risques de sécurité de manière systématique
III.L’évaluation des risques
  • Identification des actifs et évaluation des impacts
  • Découvrir les menaces et vulnérabilités affectant un procédé ou une installation
  • Analyse des risques, identification des risques et sélection des contre-mesures
IV.Contre-mesures et réponse
  • Mettre en œuvre les contre-mesures de sécurité des systèmes de contrôle
  • Diagnostic et dépannage applicatifs
  • Procédures opérationnelles de cybersécurité et réponse aux incidents

Questions fréquentes

Sur quels référentiels de sécurité les programmes s’appuient-ils ?

Les référentiels sur lesquels les équipes sécurité sont auditées — dont ISO 27001, le cadre de cybersécurité du NIST et les obligations du RGPD — ainsi que la sécurité des systèmes de contrôle industriel pour les environnements pétroliers, gaziers et d’utilities. BIZENIUS ne certifie pas sur ces normes ; les participants repartent capables de mener les analyses de risques, de rédiger la documentation SMSI et de préparer les preuves qu’un auditeur exige.

Existe-t-il des contenus cybersécurité pour les conseils et les dirigeants non techniques ?

Oui. Des programmes dédiés traitent le risque et la cybersécurité pour les administrateurs, ainsi que la gouvernance, le risque et la conformité cyber pour les dirigeants, en parallèle d’un niveau praticien pour les équipes sécurité — des menaces émergentes et contre-mesures jusqu’à la détection et l’investigation des fraudes. Les conseils repartent en sachant quelles questions poser à leur RSSI, et à quoi ressemble une réponse satisfaisante.

Comment les tarifs des programmes cybersécurité sont-ils établis ?

Il n’existe pas de grille tarifaire publique. Les frais figurent dans la proposition, établis selon le format, le lieu et le degré de personnalisation — demandez la brochure et un praticien senior vous répond sous un jour ouvré avec le détail.

La formation sécurité peut-elle se dérouler dans notre propre environnement ?

Oui. Chaque programme peut être organisé en interne, adapté à votre modèle de menace, à votre secteur et à votre environnement de contrôle — y compris les environnements de technologie opérationnelle comme les systèmes de contrôle de procédés. La formation est dispensée en anglais ou en français, sur site ou en cohorte privée en classe virtuelle.

Partager ce programme

LinkedInWhatsAppFacebookEmail

Vous connaissez la bonne personne pour cette place ?Recommander un collègue →

Dans leurs mots

Le transfert de connaissances, au cœur de tout

“Nous avons travaillé avec BIZENIUS pour notre programme jeunes diplômés — ils sont tout simplement remarquables. Le transfert de connaissances et l’apprentissage pratique ont été au cœur de chaque session.”

Kuwait Investment Authority

Des équipes de ces institutions se forment avec BIZENIUS

  • Citi
  • Barclays
  • ExxonMobil
  • Total
  • Gazprom
  • Standard Bank
  • QNB
  • Crédit Agricole
  • Nedbank
  • Absa
  • Raiffeisen
  • Halliburton
  • Baker Hughes
  • ConocoPhillips
  • Ooredoo
  • National Bank of Kuwait
  • Kuwait Finance House
  • Bank Muscat
  • Bank Audi
  • SABB
  • Garanti BBVA
  • Ecobank
  • Arab Bank
  • National Bank of Egypt
  • ADIB
  • Access Bank
  • Afreximbank
  • Repsol
  • QNB ALAHLI
  • Stanbic Bank
  • Equity Group Holdings
  • KCB Bank
  • Lombard Odier
  • NOV
  • Weatherford
  • Subsea 7
  • Al Baraka
  • Banque Misr
  • Burgan Bank
  • Bank ABC

BIZENIUS

Parler à un expert

Dites-nous où vous en êtes — un expert vous répond sous un jour ouvré.

Téléphone *
Domaine d’intérêt
Nombre de participants
+ Ajouter un message ou des précisions (facultatif)

Vos données servent uniquement à répondre à votre demande. Voir notre Politique de confidentialité.