Preloader

Cybersécurité — GTB / GTC

Cybersécurité de la GTB / GTC : protéger vos systèmes techniques

Une GTB compromise, c’est un bâtiment à l’arrêt. Segmentation réseau, IEC 62443, conformité NIS2 : comment sécuriser vos systèmes de gestion technique, par un bureau d’études indépendant.

Évaluer mon exposition →

Pourquoi la GTB est devenue une cible

Longtemps isolées, les gestions techniques de bâtiment sont aujourd’hui connectées (supervision distante, IoT, interfaçage IT). Cette ouverture crée une surface d’attaque. Or une GTB/GTC pilote des fonctions critiques : chauffage, ventilation, désenfumage, production de froid, éclairage, contrôle d’accès. Une compromission peut paralyser l’exploitation, dégrader la sécurité des occupants et servir de porte d’entrée vers le système d’information. Les protocoles historiques (BACnet, KNX, Modbus) n’ont pas été conçus pour un environnement hostile : la sécurité doit être ajoutée par l’architecture.

Le cadre : NIS2, IEC 62443, ANSSI

NIS2 — les obligations

La directive UE 2022/2555 relève le niveau de cybersécurité exigé des entités essentielles et importantes. Si l’exploitant est dans son périmètre, la GTB devient un sujet de conformité.

IEC 62443 — la technique

La norme de référence OT : modèle de zones et conduits, niveaux de sécurité par zone. C’est le « comment » pour répondre aux obligations.

Recommandations ANSSI

L’ANSSI publie un guide dédié aux systèmes industriels et GTB/GTC et une classification par niveau d’impact. À intégrer aux cahiers des charges.

Les mesures qui comptent

  • Segmentation IT / OT : séparer le réseau bâtiment du réseau bureautique, cloisonner par zones (IEC 62443).
  • Cartographie des équipements, protocoles et flux : on ne protège que ce que l’on connaît.
  • Durcissement : suppression des comptes par défaut, mots de passe robustes, mises à jour firmware.
  • Accès distants maîtrisés : VPN, authentification forte, journalisation des connexions mainteneurs.
  • Supervision & détection : surveillance des anomalies sur le réseau OT.
  • Exigences contractuelles : imposer l’IEC 62443 et les recommandations ANSSI dans les CCTP, prévoir un audit régulier.

Notre rôle de bureau d’études indépendant

Nous intégrons la cybersécurité dès la conception de la GTB : audit de l’existant, architecture réseau segmentée, rédaction d’un CCTP incluant les exigences IEC 62443 / ANSSI, et suivi de mise en œuvre. Indépendants des intégrateurs, nous défendons votre intérêt : une GTB performante et défendable.

Votre GTB est-elle exposée ?

Audit de cybersécurité de vos systèmes techniques et plan de mise en conformité. Première analyse sous 24 h ouvrées.

Demander un audit →

Questions fréquentes

Une GTB pilote des fonctions vitales (chauffage, ventilation, désenfumage, contrôle d’accès). Compromise, elle peut paralyser l’exploitation et dégrader la sécurité des occupants. De plus en plus connectés, ces systèmes OT sont exposés aux cyberattaques.

C’est la norme de référence en cybersécurité des systèmes d’automatisation et OT. Elle définit un modèle de zones et conduits pour segmenter les réseaux et fixer des niveaux de sécurité par zone.

NIS2 impose des obligations de cybersécurité aux entités essentielles et importantes des secteurs couverts. Si l’exploitant du bâtiment est dans son périmètre, la sécurité de sa GTB devient un sujet de conformité. NIS2 fixe les obligations, l’IEC 62443 fournit le cadre technique.

Smart Tech Engineering — Bureau d’études GTB indépendant · 15 rue Saint-Exupéry, 92700 Colombes · www.smt-en.com