FAQ
Questions fréquentes
Quelques réponses pour mieux comprendre l'approche RĒSUNIX et les enjeux IT/OT.
Quelle est la différence entre IT et OT?
On résume souvent cette différence par la nature des systèmes. L'IT gère l'information — courriels, bases de données, applications d'entreprise. L'OT contrôle le monde physique — machines, capteurs, automates, infrastructures terrain.
En IT, une mise à jour peut être déployée rapidement. En OT, arrêter un système peut signifier arrêter une ligne de production, ouvrir une vanne ou interrompre un service critique. Les contraintes de temps réel, de disponibilité et de sécurité des personnes changent fondamentalement les priorités :
IT · Modèle CIA
- Confidentialité
- Intégrité
- Accessibilité / Disponibilité
OT · Modèle SAIC
- Safety / Sécurité des opérations
- Availability / Disponibilité
- Integrity / Intégrité
- Confidentiality / Confidentialité
Cette différence de culture et de priorités est au cœur des défis de la convergence IT/OT.
Dans quels secteurs l'OT est-elle présente?
L'OT est présente partout où un système informatique interagit avec le monde physique — bien au-delà des usines et des salles de contrôle :
- Industrie et procédés — PLC, SCADA, HMI, automates, convoyeurs, presses
- Immotique et domotique — BMS/BAS, CVAC, éclairage, contrôle d'accès, vidéosurveillance
- Transport — signalisation ferroviaire, systèmes embarqués, contrôle de flotte, aéronautique
- Énergie et services publics — réseaux électriques, eau, gaz, télémétrie
- Défense — systèmes embarqués, communications tactiques, infrastructures sensibles
- Maritime — navigation, propulsion, systèmes de cargaison
- IoT et IIoT — capteurs connectés, sites distants, passerelles terrain
Si ça mesure, contrôle ou actionne quelque chose dans le monde physique — c'est de l'OT, peu importe le secteur.
RĒSUNIX fait-elle seulement de la cybersécurité?
Non. La cybersécurité est un élément important, mais elle ne peut pas être traitée isolément. Sécuriser un système qu'on ne comprend pas bien — dont on ne connaît pas les flux, les dépendances, les contraintes terrain et les priorités opérationnelles — mène à des décisions mal calibrées, voire contre-productives.
En environnement IT/OT, une mesure de sécurité mal appliquée peut bloquer une communication critique, introduire de la latence dans un système temps réel, ou créer une fausse impression de protection sans adresser les vrais risques.
C'est pourquoi RĒSUNIX aborde chaque mandat dans sa globalité : architecture, intégration, segmentation, documentation des flux, modernisation maîtrisée et transfert de connaissances — la cybersécurité s'inscrit dans cet ensemble, pas en dehors.
Quels livrables sont généralement produits?
Les livrables varient selon la nature du mandat, mais incluent généralement :
- Architectures cibles — schémas, topologies, segmentation réseau et flux IT/OT
- Matrices de flux — cartographie des communications entre systèmes, zones et accès externes
- Documentation technique — dossiers d'architecture, fiches système, procédures et guides d'exploitation
- Analyses et recommandations — constats, risques identifiés, priorités et pistes d'action
- Plans de modernisation — séquencement des évolutions, contraintes terrain et jalons
- Supports de formation — contenu adapté aux équipes IT, OT, ingénierie, opérations et gestion
Tous les livrables sont conçus pour être exploitables, maintenables et audit-ready — pas seulement produits pour être produits.
Offrez-vous de la formation?
Oui. La formation fait partie intégrante de l'approche RĒSUNIX — elle n'est pas un produit standard, mais une réponse construite selon les besoins réels du client.
Le contenu, le niveau, le format et les destinataires sont définis ensemble : équipes IT, OT, ingénierie, opérations, maintenance, cybersécurité ou gestion — selon ce qui manque, ce qui est flou ou ce qui doit être partagé entre les parties prenantes.
L'objectif est de créer un langage commun et une compréhension partagée des risques, des contraintes terrain et des bonnes pratiques — pas de livrer un cours générique.
Quels référentiels utilisez-vous?
Les référentiels utilisés dépendent du contexte, du secteur et des exigences spécifiques du mandat. Les plus fréquents en environnement IT/OT :
- NIST SP 800 / SP 800-82 — cybersécurité et gestion des risques, dont la version OT
- Modèle Purdue — structuration des niveaux, zones et flux IT/OT
- ISA/IEC 62443 — sécurité des systèmes d'automatisation et de contrôle industriels
- ITSG (Canada) — guides canadiens applicables aux systèmes sensibles
Cette liste n'est pas limitative. Selon les besoins du client, d'autres référentiels peuvent s'appliquer — sectoriels, réglementaires ou propres à l'organisation. RĒSUNIX adapte l'approche au contexte réel, sans appliquer mécaniquement un cadre unique.