Une GTB compromise, c’est un bâtiment à l’arrêt. Segmentation réseau, IEC 62443, conformité NIS2 : comment sécuriser vos systèmes de gestion technique, par un bureau d’études indépendant.
Longtemps isolées, les gestions techniques de bâtiment sont aujourd’hui connectées (supervision distante, IoT, interfaçage IT). Cette ouverture crée une surface d’attaque. Or une GTB/GTC pilote des fonctions critiques : chauffage, ventilation, désenfumage, production de froid, éclairage, contrôle d’accès. Une compromission peut paralyser l’exploitation, dégrader la sécurité des occupants et servir de porte d’entrée vers le système d’information. Les protocoles historiques (BACnet, KNX, Modbus) n’ont pas été conçus pour un environnement hostile : la sécurité doit être ajoutée par l’architecture.
La directive UE 2022/2555 relève le niveau de cybersécurité exigé des entités essentielles et importantes. Si l’exploitant est dans son périmètre, la GTB devient un sujet de conformité.
La norme de référence OT : modèle de zones et conduits, niveaux de sécurité par zone. C’est le « comment » pour répondre aux obligations.
L’ANSSI publie un guide dédié aux systèmes industriels et GTB/GTC et une classification par niveau d’impact. À intégrer aux cahiers des charges.
Nous intégrons la cybersécurité dès la conception de la GTB : audit de l’existant, architecture réseau segmentée, rédaction d’un CCTP incluant les exigences IEC 62443 / ANSSI, et suivi de mise en œuvre. Indépendants des intégrateurs, nous défendons votre intérêt : une GTB performante et défendable.
Audit de cybersécurité de vos systèmes techniques et plan de mise en conformité. Première analyse sous 24 h ouvrées.
Smart Tech Engineering — Bureau d’études GTB indépendant · 15 rue Saint-Exupéry, 92700 Colombes · www.smt-en.com