The IT-OT Knowledge Gap Costing Organizations Millions

The IT-OT Knowledge Gap Costing Organizations Millions

🎙 Dino Busaki (animateur) et Adeel Shaikh Muhammad (invité) 👥 192 📅 3 février 2026 ⏱ 22 min 👁 38 📄 entretien 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

OT SOClegacy systemsasset inventorynetwork segmentationthird-party access

Résumé

Dans cet épisode du podcast Industrial Cybersecurity Insider, l’animateur Dino Busaki reçoit Adeel Shaikh Muhammad, expert en cybersécurité basé à Dubaï, fort de 16 ans d’expérience dans les environnements IT et OT. La discussion porte sur les difficultés de communication entre les équipes informatiques et les équipes opérationnelles, un fossé qui peut coûter des millions aux organisations. Adeel partage son parcours, de l’IT vers l’OT, et évoque ses ouvrages sur l’IA et les SOC. Ils abordent les défis de la mise en place de SOC OT, notamment la gestion des systèmes hérités, les faux positifs et les risques opérationnels. Le dialogue met en lumière le manque de compréhension des CISOs vis-à-vis des équipements industriels comme les PLC, et le besoin de collaboration avec les intégrateurs et les OEM. Ils discutent du rôle potentiel de l’IA comme pont entre IT et OT, en s’inspirant de la technologie Matter pour l’IoT. La conversation souligne l’importance de revenir aux fondamentaux : inventaire des actifs, gestion des vulnérabilités et segmentation réseau. Ils évoquent également les risques liés aux accès tiers et aux restrictions de garantie des OEM. Enfin, ils recommandent des conférences comme S4, Intersec et l’Automation Fair de Rockwell, et notent la consolidation du marché des fournisseurs de cybersécurité OT.

207 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur principale de cet échange réside dans les retours d’expérience concrets de l’invité, qui a travaillé sur des projets OT dans plusieurs régions. Les arguments sont fondés sur des observations de terrain : par exemple, le fait que de nombreux CISOs ne connaissent pas les PLC, ou que des machines sous Windows 7 font tourner des équipements critiques. L’argumentation est cohérente et pragmatique, insistant sur la nécessité de maîtriser les bases avant d’envisager des solutions complexes. L’invité propose l’IA comme piste de solution pour rapprocher IT et OT, mais cette idée reste spéculative et n’est pas étayée par des exemples précis. L’animateur apporte une perspective complémentaire, issue de son expérience dans l’ingénierie, ce qui enrichit le débat. Cependant, l’absence de données chiffrées ou d’études de cas détaillées limite la portée démonstrative.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est moyenne : l’épisode est un échange d’opinions et d’expériences, sans référence à des études ou normes spécifiques. Les sources citées se limitent aux liens de la description (site personnel et LinkedIn de l’invité), qui ne sont pas des références académiques. Le titre est bien choisi et correspond au contenu, même s’il est un peu racoleur. La discussion reste néanmoins ancrée dans des réalités opérationnelles, ce qui lui confère une certaine crédibilité. Aucun commentaire n’a été fourni, donc aucune analyse des tendances du public n’est possible.

236 mots

Adéquation titre / contenu

Le titre reflète bien le thème central : le fossé de connaissances entre IT et OT et ses conséquences financières. Il est légèrement accrocheur mais reste fidèle au contenu.

Qualité & fiabilité

7/10

L'entretien repose sur l'expérience de terrain de l'invité (16 ans en cybersécurité IT/OT) et aborde des problématiques concrètes. Les propos sont cohérents avec les connaissances établies en cybersécurité industrielle, mais aucune source formelle n'est citée dans la vidéo. Les liens fournis (site personnel, LinkedIn) sont des ressources primaires mais non vérifiées par un tiers.

Moments clés

Sources citées

  • Site personnel d'Adeel Shaikh Muhammad — Site de l'invité, mentionné dans la description comme ressource pour en savoir plus sur ses travaux.
  • Profil LinkedIn d'Adeel Shaikh Muhammad — Profil LinkedIn de l'invité, fourni dans la description pour contacter ou suivre ses activités.

Sources concordantes

  • Guide de cybersécurité OT de l'ANSSI — Les recommandations de l'ANSSI sur la cybersécurité des systèmes industriels concordent avec les points soulevés dans la vidéo (inventaire, segmentation, etc.).
  • Publication de l'ENISA sur la cybersécurité des ICS — L'ENISA fournit des rapports et bonnes pratiques pour la sécurité des ICS, en accord avec les discussions sur les défis et solutions.

Sources discordantes

  • Aucune source discordante identifiée — Les propos tenus dans la vidéo sont cohérents avec les connaissances générales en cybersécurité industrielle ; aucune contradiction majeure avec des sources établies n'a été relevée.

Apport & nouveautés

L’apport principal de cet épisode est de mettre en lumière, à travers un échange entre praticiens, les difficultés concrètes de la convergence IT-OT et les pistes pour les surmonter. L’idée d’utiliser l’IA comme traducteur entre les deux mondes est intéressante mais reste exploratoire. La discussion insiste sur l’importance des fondamentaux (inventaire, vulnérabilités, segmentation) souvent négligés dans les environnements OT.

Pour aller plus loin :

  • Norme IEC 62443 — Référence clé pour la cybersécurité des systèmes d’automatisation et de contrôle industriels.
  • Système SCADA — Comprendre les systèmes de contrôle et d’acquisition de données.
  • Automate programmable industriel (PLC) — Élément central des environnements OT.
  • Segmentation réseau — Pratique fondamentale pour limiter les impacts d’une compromission.
  • Gestion des vulnérabilités — Processus essentiel pour identifier et traiter les failles.

125 mots

Profil radar

Le profil radar montre un contenu équilibré avec des scores élevés en quantité et qualité d'information, mais un niveau technique modéré, ce qui le rend accessible tout en restant pertinent pour des professionnels. La fiabilité globale est correcte, soutenue par l'expérience des intervenants.

Fiabilité 7/10