Dans le paysage industriel actuel, la cybersécurité n’est plus un avantage concurrentiel, mais une exigence du marché et de la réglementation. Pourtant, tous les documents présentés comme des certifications n’en sont pas réellement. Comprendre cette différence vous aide à choisir des fournisseurs fiables et à éviter les risques techniques, juridiques et de réputation.
Les certifications générales telles que l’ISO 27001 attestent de l’organisation de l’entreprise, mais ne garantissent pas qu’un produit spécifique soit protégé contre les cyberattaques. C’est pourquoi une certification produit spécifique, telle que l’IEC 62443-4-2, est nécessaire.
General certifications such as ISO 27001 certify the company’s organization, but do not attest that a specific product is secure against cyberattacks. This is why a specific product certification (IEC 62443-4-2) is required. Il ne faut donc pas supposer qu’un produit est sécurisé simplement parce que son fournisseur est certifié ISO 27001. Vérifiez toujours que le composant dispose bien d’une certification IEC 62443
Dans cet article, nous abordons :
Prenons l’exemple de la certification IEC 62443-4-2 obtenue par les SecureEdge gateways d’IXON. Elle illustre parfaitement les caractéristiques d’une véritable certification de cybersécurité industrielle :
La norme certifiée (par exemple une partie spécifique de la norme) ainsi que le niveau de sécurité (Security Level) ou le niveau de maturité (Maturity Level) atteint, selon le type de certification
Pensez au permis de conduire :
Une « déclaration » est simplement comme un ami qui affirme que vous êtes un bon conducteur
Une « certification » est le document officiel délivré par l’autorité compétente après la réussite de l’examen.
En savoir plus sur notre certification IEC 62443-4-2.
Une déclaration de conformité ou une déclaration non accréditée :
En bref : il s’agit d’une déclaration, pas d’une preuve.
Lorsqu’un fournisseur affirme être certifié, demandez systématiquement les informations suivantes, que vous pouvez par exemple retrouver dans notre certificat IEC 62443-4-1 relatif au développement sécurisé de logiciels :
Si le fournisseur n’est pas en mesure de fournir ces informations ou un lien direct vers le certificat dans le registre officiel, il est probable qu’il ne s’agisse pas d’une certification authentique.
Une véritable certification démontre une conformité vérifiée par des organismes tiers indépendants. Les passerelles SecureEdge d’IXON comptent parmi les premières passerelles edge au monde certifiées IEC 62443-4-2.
L’utilisation de composants industriels certifiés simplifie le processus de certification IEC 62443-3-3 des machines, une exigence de plus en plus fréquente de la part des clients finaux du secteur industriel.
Par ailleurs, les nouvelles réglementations européennes font de plus en plus référence aux exigences de l’IEC. L’utilisation de composants déjà certifiés IEC permet de démontrer plus rapidement la conformité aux obligations prévues par NIS2, le Cyber Resilience Act (CRA) et le nouveau règlement Machines (UE) 2023/1230.