Your SIs and OEMs Already Have the Access, the Context, and the Knowledge. Now Put It to Work.

Your SIs and OEMs Already Have the Access, the Context, and the Knowledge. Now Put It to Work.

🎙 Dino Busalacchi 👥 192 📅 22 avril 2026 ⏱ 25 min 👁 42 📄 entretien 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

cybersécurité industrielleOTintégrateurs systèmeOEMinventaire des actifsaccès à distanceconvergence IT/OTgestion des changementsvisibilité OTpartenariats

Résumé

Dans cet épisode, Dino Busalacchi, expert en cybersécurité OT, discute avec Lorrie Lumpkin de l’importance de tirer parti des intégrateurs système et des OEM comme ressources clés pour la cybersécurité des environnements industriels. Il souligne que les équipes IT ont souvent une vision incomplète des actifs OT et négligent les partenaires qui connaissent déjà les installations. Il recommande de commencer par un inventaire précis des actifs, puis d’identifier les flux de communication et de mettre en place des mesures de contrôle comme la gestion des changements et l’audit des accès à distance. Il critique l’approche ‘cocher la case’ de la conformité et insiste sur la nécessité d’une implication réelle sur le terrain. Il aborde également les défis de ressources et propose de doubler ou tripler les budgets de cybersécurité, en soulignant le coût des arrêts de production. Enfin, il encourage à établir des relations partenariales solides avec les intégrateurs et à agir avant qu’un incident ne survienne.

157 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations réside dans l’expérience pratique de Dino Busalacchi, qui illustre ses propos avec des exemples concrets, comme l’anecdote du fabricant laitier lors de l’attaque WannaCry. Il argumente de manière structurée, en insistant sur l’importance de l’inventaire des actifs comme première étape, et en soulignant le rôle des partenaires qui connaissent déjà les installations. Son argumentation est solide, bien que basée sur des opinions et des expériences personnelles plutôt que sur des données quantitatives. Il met en avant des concepts clés comme la visibilité, la gestion des changements et la nécessité d’une approche collaborative.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est limitée : il s’agit d’un entretien basé sur l’expérience, sans références à des études ou des données chiffrées. Les sources citées sont principalement des noms de technologies et d’entreprises (Cisco, Rockwell, Siemens, etc.) sans liens directs. Le titre est en adéquation avec le contenu, qui met l’accent sur le potentiel des intégrateurs et des OEM. La description de la vidéo fournit des chapitres utiles, mais aucun commentaire n’a été fourni pour analyser les tendances du public.

191 mots

Adéquation titre / contenu

Le titre reflète bien le contenu : il met en avant le rôle des intégrateurs système et des OEM comme ressources sous-utilisées en cybersécurité OT.

Qualité & fiabilité

7/10

L'interview repose sur l'expérience de terrain de Dino Busalacchi, expert en cybersécurité OT, avec des exemples concrets et des références à des incidents réels. Cependant, il s'agit d'une opinion experte sans données chiffrées précises ni études citées, ce qui limite la vérifiabilité.

Moments clés

Sources citées

Sources concordantes

  • IEC 62443 — Norme internationale pour la cybersécurité des systèmes de contrôle industriels, en accord avec les recommandations de la vidéo.
  • NIST SP 800-82 — Guide du NIST pour la sécurité des systèmes de contrôle industriels, soutenant l'importance de l'inventaire des actifs.

Sources discordantes

  • Aucune source discordante identifiée — Aucune source contradictoire n'a été trouvée dans le contenu de la vidéo.

Apport & nouveautés

L’apport original de cette vidéo est de mettre en lumière le rôle souvent négligé des intégrateurs système et des OEM comme ressources clés pour la cybersécurité OT. Elle propose une approche pragmatique, commençant par l’inventaire des actifs et la collaboration avec les partenaires existants. Elle insiste sur la nécessité de dépasser la conformité superficielle et de construire des relations partenariales solides.

Pour aller plus loin :

  • Guide de l’ANSSI pour la cybersécurité des systèmes industriels — Référence officielle française sur les bonnes pratiques.
  • IEC 62443 — Norme internationale pour la cybersécurité des systèmes d’automatisation et de contrôle industriels.
  • NIST SP 800-82 — Guide du NIST pour la sécurité des systèmes de contrôle industriels.

113 mots

Profil radar

Le profil radar montre des scores équilibrés, avec une légère prédominance de la fiabilité et de la qualité de l'information, reflétant l'expérience de l'intervenant. La quantité d'information est bonne, mais le niveau technique reste accessible, ce qui convient à un public large.

Fiabilité 7/10