FAQ SUR LA CYBERSÉCURITÉ

Qu'est-ce qu'un système cyber-physique (CPS) ?

Un système cyber-physique (CPS) est un système dans lequel les réseaux numériques et les systèmes physiques sont étroitement liés. Gartner a commencé à utiliser ce terme en 2022 et a publié en 2025 son premier «Gartner® MagicQuadrant™ » consacré aux plateformes de protection des systèmes cyber-physiques, dans lequel Nozomi Networks désigné comme « Leader ». Nous avons de nouveau été désignés « Leader » en 2026 et avons obtenu les meilleures notes dans les quatre cas d'utilisation présentés dans le guide d'accompagnement : Capacités essentielles pour les plateformes de protection des CPS.

L'expression "systèmes cyber-physiques" remonte toutefois à près de vingt ans. Il a été inventé pour la première fois en 2006 par Helen Gill de la Nation Science Foundation des États-Unis. Ses travaux ont contribué à lancer un nouveau domaine de recherche sur les systèmes complexes dans lesquels les processus informatiques, physiques et de mise en réseau sont profondément imbriqués.

Malgré la réapparition des CPS, les termes "système de contrôle industriel" (ICS), "système d'automatisation et de contrôle industriel" (IACS) et simplement " technologie opérationnelleOT sont plus couramment utilisés pour décrire les réseaux et les dispositifs qui automatisent, surveillent et contrôlent les processus physiques dans le monde réel. Avec autant de termes déjà utilisés de manière interchangeable, pourquoi la CPS prend-elle de l'ampleur aujourd'hui ? La meilleure façon de répondre à cette question est d'examiner la gamme croissante de solutions ponctuelles et de plateformes conçues pour protéger ces systèmes complexes et leurs surfaces d'attaque de plus en plus grandes.

Exemples de systèmes cyber-physiques

Les systèmes cyber-physiques peuvent inclure les équipements connectés, les systèmes de contrôle et les technologies opérationnelles qui surveillent ou contrôlent des processus physiques. Dans les environnements industriels et critiques, cela peut concerner les chaînes de production, les systèmes de production d'électricité, les systèmes de gestion technique des bâtiments, les systèmes de transport, les dispositifs médicaux, la robotique, les systèmes de chauffage, de ventilation et de climatisation (CVC) et de refroidissement, les caméras, les systèmes de contrôle d'accès et d'autres équipements opérationnels connectés.

Ces systèmes ont en commun le fait que les activités informatiques peuvent avoir des répercussions sur le monde physique. Un changement dans le comportement du réseau, la configuration des appareils ou la disponibilité du système peut avoir une incidence sur la production, la sécurité, la prestation de services ou la continuité des opérations.

Qu'est-ce qu'une plateforme de protection CPS ?

On attribue en grande partie à Katell Thielemann, analyste VP chez Gartner, le mérite d'avoir ressuscité le terme de système cyber-physique en 2022, arguant qu'il capture plus précisément la convergence des actifs et des réseaux IT, OT et IoT , y compris sans fil, qui sont désormais monnaie courante dans les environnements de production et de mission critique. Thielemann a ensuite inventé le terme "plateforme de protection des CPS", un marché que Gartner définit désormais comme "des produits et services qui utilisent la connaissance des protocoles industriels, des paquets de réseau opérationnel/production ou des métadonnées de trafic, et le comportement des actifs de processus physiques pour découvrir, catégoriser, cartographier et protéger les CPS dans les environnements de production ou critiques en dehors des environnements informatiques de l'entreprise."  

Cette distinction est importante, car la sécurité des systèmes cyber-physiques ne se confond pas avec la sécurité informatique traditionnelle. Ces systèmes intègrent souvent des équipements hérités, des protocoles industriels spécialisés, ainsi que des connexions et des appareils tiers qui ne peuvent pas être facilement mis à jour, analysés ou mis hors ligne. Les équipes de sécurité doivent également comprendre le comportement de ces équipements dans leur contexte, car un incident cybernétique dans un environnement CPS peut perturber la production, compromettre la sécurité ou avoir des répercussions sur la fourniture de services essentiels.

Le Magic Quadrant 2025 pour les plates-formes de protection contre les CPS souligne la nécessité d'une terminologie plus précise pour définir un marché en pleine croissance :

Jusqu'à récemment, la "sécuritéOT " était considérée comme un marché de la sécurité "fourre-tout" englobant tout, des fournisseurs de services de détection/prévention des intrusions (IDS/IPS) aux fournisseurs de solutions de pare-feu ponctuelles, en passant par les fournisseurs de diodes de données, les fournisseurs de kiosques USB et les fournisseurs de services professionnels. Il y a trois ans, Gartner a établi des catégories cyber-physiques spécifiques en raison de la demande croissante des utilisateurs finaux et des innovations rapides des fournisseurs en réponse à l'importance croissante accordée à la sécurité des CPS.1

Pour les organisations chargées de protéger les infrastructures industrielles, commerciales et critiques, cette évolution signifie que la sécurité des systèmes cyber-physiques ne se résume plus à l'ajout d'une simple solution ponctuelle. Elle nécessite une approche par plateforme capable d'identifier les actifs, de comprendre le contexte opérationnel, de hiérarchiser les risques et de détecter les menaces au sein d'environnements cyber-physiques de plus en plus interconnectés.1

Protégez vos systèmes cyber-physiques

Détectez les menaces plus rapidement et réagissez en toute confiance dans les environnements OT, IoT et cyber-physiques.

Découvrez la détection et la réponse aux menaces →

Comment Nozomi Networks les environnements CPS

Networks Nozomi Networks répond à la définition d'une plateforme de protection CPS, comme en témoigne notre position de leader dans plusieurs éditions consécutives du Magic Quadrant. Spécialement conçue pour les environnements industriels, commerciaux et d'infrastructures critiques complexes, notre plateforme combine une visibilité endpoint réseau, avec une surveillance continue et une analyse basée sur l'IA afin de minimiser les risques cybernétiques et d'optimiser la résilience opérationnelle.

Lorsqu'elles évaluent une plateforme de protection CPS, les entreprises doivent rechercher des fonctionnalités qui répondent à la fois aux besoins en matière de cybersécurité et aux exigences opérationnelles. Il s'agit notamment de la découverte complète des actifs dans les systèmes OT, IoT informatiques interconnectés, de la surveillance tenant compte des protocoles, de l'établissement de profils de référence comportementaux, de la hiérarchisation des risques, de la détection des menaces, des workflows de réponse et de la prise en charge de la conformité dans les environnements distribués.

Que l'on parle de OT , de cybersécurité industrielle ou de protection des systèmes cyber-physiques (CPS), Nozomi Networks les fonctionnalités d'inventaire des actifs, d'évaluation des risques, de détection des menaces et de réaction dont les entreprises industrielles ont besoin pour se conformer aux exigences réglementaires et sécuriser leurs environnements opérationnels complexes.

Demandez une démonstration pour découvrir comment la Nozomi peut vous aider à protéger vos systèmes cyber-physiques.

1 Gartner, Magic Quadrant for CPS Protection Platforms, Katell Thielemann, Wam Voster, Ruggero Contu, 12 février 2025.  

Retour aux FAQ