News & Insights
GUIDE : Résilience opérationnelle OT face aux menaces de l’IA
Le guide de Salas O’Brien explique où le risque s’accumule discrètement dans un environnement de technologie opérationnelle connectée (OT) et montre comment gagner en visibilité sans perturber la production. Il décrit un parcours progressif et sécuritaire pour la production, offrant aux gestionnaires d’usine, aux chefs d’opérations et aux décideurs TI/OT un cadre pour transformer un risque invisible en un plan classé et défendable qu’ils peuvent mettre en œuvre et financer.
Contributeur
Dave Jennings, PE, CISA
La peine la plus coûteuse dans la fabrication
« Ça a toujours marché. » Sur un plancher d’usine, cette phrase peut être le son du risque que personne n’a examiné depuis longtemps.
La plupart des usines font fonctionner le système tel qu’il a été mis en service, plus une décennie de petits changements que personne n’a cartographiés : un contrôleur qui n’a jamais été patché parce que la ligne ne pouvait pas tomber, un accès à distance temporaire devenu permanent, une solution de contournement qu’un opérateur a construite pour traverser un mauvais quart, un nouveau boîtier de capteurs branché sur un réseau qui n’était pas conçu pour le transporter.
Chaque changement avait du sens en soi. Ensemble, ils ont discrètement réécrit ce qui se trouve réellement à votre étage, comment c’est connecté, et où c’est exposé.
Pourquoi est-ce important? Deux choses ont changé les enjeux :
1) L’ergothérapie est maintenant une cible principale, pas une porte latérale. La fabrication est devenue l’une des industries les plus attaquées, et les attaquants sont passés de la perturbation des données à la perturbation des opérations physiques.
2) L’IA a abaissé la barrière à l’entrée. Les compétences, le temps et le budget nécessaires pour cartographier une cible, créer une intrusion convaincante ou adapter un exploit connu sont tous en train de diminuer. Cela donne des adversaires plus compétents, contre des cibles qui n’ont pas changé de posture depuis des années.
Ce guide porte sur les étapes pratiques pour combler cet écart.

Comment le risque d’heures supplémentaires impacte l’industrie
L’écart de visibilité, en un chiffre. Seulement 5% des organisations ont rapporté une visibilité centralisée de toutes leurs activités d’OT — ce qui signifie que la grande majorité défend un environnement qu’elles ne peuvent pas pleinement voir.
La fabrication figure parmi les industries les plus attaquées. La fabrication représentait 27,7% des incidents de cybersécurité en 2025, la cinquième année consécutive où elle était l’industrie la plus ciblée.
Le temps moyen d’attente pour les rançongiciels dans les environnements OT est de 42 jours. Les attaquants opèrent sans être détectés à l’intérieur de systèmes qui contrôlent les processus physiques. Les organisations offrant une visibilité complète des heures supplémentaires ont réduit cela à une moyenne de cinq jours.
Plus d’une organisation sur cinq (22%) a vécu un incident de cybersécurité au cours de la dernière année. Parmi ces incidents, 40% ont perturbé les opérations et près d’un sur cinq a pris plus d’un mois pour être réparé.

Pourquoi Salas O’Brien pour la résilience de la technologie opérationnelle (OT)?
Savoir qu’il y a un écart de visibilité est la partie facile. La partie difficile — là où la plupart des efforts stagnent — est de la fermer sans perturber la production, et de transformer ce que vous trouvez en un plan que l’ingénierie, la maintenance et la direction soutiendront réellement.
Salas O’Brien peut vous aider à y parvenir.
Nous travaillons là où la technologie opérationnelle rencontre les opérations de l’usine. Notre équipe comprend les environnements ICS, PLC et SCADA, les opérations de procédé et les réalités d’une usine en fonctionnement, donc nous identifions les risques que les firmes purement TI manquent et recommandons des solutions qui protègent la disponibilité.
Demandez un audit de résilience opérationnelle en ergothérapie. Nous cartographions votre environnement et établissons une base de base défendable sans balayage intrusif, exposition de surface à travers l’accès, surveillance, détection et récupération, et identifions les lacunes de résilience et de modernisation qui menacent discrètement la disponibilité des données. Le résultat est une réponse claire à ce que vous avez, où vous êtes exposé, et ce qu’il faut faire ensuite. Classé selon l’impact opérationnel.
Vous voulez discuter de votre projet? [email protected].
Dave Jennings, P.E., CISA
Dave Jennings est un consultant en cybersécurité industrielle qui travaille en étroite collaboration avec ses clients pour apporter des améliorations et de l’innovation à leurs systèmes de contrôle industriel (SCI). Ses principaux domaines d’optimisation sont : Contrôles et visualisation SCADA, réseaux ICS, cybersécurité, collecte de données et établissement de rapports. Dave propose des services de conseil et d’audit. Il est expert en la matière chez Salas O’Brien. Vous pouvez le contacter à [email protected].