Nos axes prioritaires en matière de gestion de la sécurité des systèmes :
- Gestion de la sécurité OT selon la spécification technique CLC/TS 50701
- Mise en œuvre de la directive CySec-Rail de l’OFT
- Analyses des risques cybernétiques pour les systèmes ferroviaires
- Vérification et validation des mesures de sécurité
- Formations et accompagnement
- Loi sur la cyber-résilience (CRA)
Gestion de la sécurité des infrastructures de transport (OT) selon la spécification technique CLC / TS 50701
La sécurité des technologies opérationnelles au cœur d’une ingénierie des systèmes holistique
La sécurité des technologies opérationnelles (OT) est un élément central des systèmes ferroviaires modernes. Les mesures de sécurité dans le domaine des technologies opérationnelles visent à garantir la disponibilité et l’intégrité des systèmes ainsi que la sécurité des personnes et des équipements.
Dans le secteur ferroviaire, les exigences en matière de cybersécurité doivent être conciliées avec les prescriptions relatives à la sécurité fonctionnelle (safety), les exigences RAM (fiabilité, disponibilité et maintenabilité) ainsi que les exigences de fonctionnalité et de qualité. Les normes EN 50126, EN 50129, EN 50716, EN 50159, la spécification technique CLC/TS 50701 ainsi que la série de normes IEC 62443 constituent les références applicables en la matière.
Grâce à sa vaste expérience dans l’interaction entre les véhicules ferroviaires, les infrastructures et les installations de signalisation, Enotrac accompagne les exploitants, les constructeurs et les intégrateurs dans la mise en place et la mise en œuvre de processus de sécurité OT. Nos prestations comprennent des analyses des risques OT, l’intégration de la cybersécurité dans les processus de développement, l’accompagnement des appels d’offres et des réceptions, ainsi que la gestion des fournisseurs et des interfaces entre la sécurité OT et la sécurité informatique.
Nous garantissons ainsi que la cybersécurité soit intégrée dès le départ dans les projets ferroviaires et mise en œuvre conformément aux normes tout au long du cycle de vie.
Mise en œuvre de la directive de l’OFT sur la cybersécurité ferroviaire (CySec-Rail)
Les exigences de la directive CySec-Rail de l’OFT posent de nouveaux défis aux exploitants, fabricants et intégrateurs.
Enotrac vous accompagne dans :
- l’interprétation des exigences réglementaires
- la définition des objectifs de cybersécurité
- la réalisation d’analyses des risques cybernétiques
- l’élaboration de concepts de sécurité
- l’intégration dans les preuves de sécurité existantes
- la préparation des audits et des réceptions
Notre objectif est une mise en œuvre des exigences à la fois conforme aux normes et économique.
Accompagnement des maîtres d’ouvrage et conseil aux exploitants
Pour les gestionnaires d’infrastructures et les entreprises de transport, Enotrac se charge de la vérification indépendante des activités de cybersécurité au sein des projets.
Cela comprend :
- la vérification des documents fournis par les fournisseurs
- l’assistance à l’élaboration des appels d’offres
- l’évaluation des concepts de sécurité
- les analyses de risques
- l’accompagnement lors des réceptions et des mises en service
- la gestion des interfaces entre la sécurité opérationnelle (OT) et la sécurité informatique (IT)
Nous garantissons ainsi la transparence et réduisons les risques liés aux projets.
Vérification et validation des mesures de cybersécurité
Enotrac propose aux fabricants et aux exploitants la planification, la gestion ou l’assistance dans le cadre des activités de vérification et de validation pour les projets impliquant des systèmes critiques pour la sécurité. Dans ce cadre, la documentation requise en matière de sécurité OT est vérifiée, ainsi que la synchronisation avec la sécurité fonctionnelle.
La vérification et la validation constituent un élément essentiel de la démonstration de la sécurité selon la spécification technique TS 50701.
Nos prestations comprennent :
- La planification des activités de vérification et de validation
- La vérification de la documentation relative à la sécurité
- La vérification de la conformité à la spécification technique TS 50701
- La coordination entre la sécurité et la sûreté
- l’accompagnement des procédures de justification et d’homologation
Cela permet de garantir que les exigences de sécurité définies sont bien respectées, comme en attestent les preuves fournies.
Formations, sensibilisation et accompagnement en matière de cybersécurité dans le secteur ferroviaire
La cybersécurité dans le secteur ferroviaire nécessite non seulement des connaissances techniques étendues, mais aussi une compréhension approfondie des normes, des processus et des exigences réglementaires spécifiques au secteur ferroviaire. Enotrac accompagne les exploitants, les fabricants et les équipes de projet grâce à des formations axées sur la pratique, des programmes de sensibilisation et un accompagnement personnalisé en matière de sécurité et de sûreté. Les contenus de formation couvrent les normes et directives pertinentes du secteur ferroviaire, notamment les normes ou spécifications techniques EN 50126, EN 50129, EN 50716, EN 50159, CLC/TS 50701, ainsi que les exigences réglementaires telles que la directive CySec-Rail et le règlement Cyber Resilience Act. Une attention particulière est accordée à la gestion de la cybersécurité OT et à l’intégration sécurisée de la cybersécurité dans les processus de développement, d’homologation et d’exploitation des systèmes ferroviaires. L’accent est mis sur l’application pratique, la mise en place de processus de sécurité efficaces et l’ancrage durable de la cybersécurité au sein de l’entreprise. Toutes les formations sont adaptées aux exigences spécifiques et aux publics cibles de nos clients.
Cyber Resilience Act (CRA)
Accompagnement dans la mise en œuvre du Cyber Resilience Act
La loi sur la cyber-résilience (CRA) de l’Union européenne impose de nouvelles exigences en matière de cybersécurité pour les produits comportant des composants numériques. Enotrac accompagne les fabricants et les intégrateurs dans l’évaluation et la mise en œuvre de ces exigences dans le cadre de projets ferroviaires.
Nos prestations comprennent l’évaluation de l’applicabilité de la CRA à vos produits, la préparation des dossiers de justification requis, ainsi que la planification et l’intégration des exigences réglementaires dans les processus de développement et de projet. Ce faisant, nous veillons à une mise en œuvre coordonnée avec les spécifications existantes telles que les textes réglementaires suivants CLC/TS 50701, IEC 62443 et CySec-Rail.
Accompagnement sur des thèmes spécifiques liés à la sécurité informatique
Outre la sécurité OT, Enotrac accompagne également les entreprises du secteur ferroviaire et de la mobilité sur certaines questions spécifiques liées à la sécurité de l’information.
Nous nous concentrons notamment sur les interfaces entre les systèmes informatiques et les systèmes OT.
Nos prestations comprennent :
- Les évaluations des risques cybernétiques
- L’accompagnement en matière d’exigences réglementaires
- La gestion des fournisseurs
- La mise en place de structures de gouvernance en matière de sécurité
- La sensibilisation et formations à la prise de conscience
Nous nous concentrons ici sur les défis spécifiques au secteur ferroviaire et sur l’intégration dans les processus opérationnels et d’infrastructure existants.
Pourquoi choisir Enotrac pour la cybersécurité dans le secteur ferroviaire ?
Enotrac allie un savoir-faire approfondi dans le domaine ferroviaire à une expertise solide en cybersécurité, en sûreté de fonctionnement et en sécurité des technologies opérationnelles (OT). Grâce à notre expérience dans les projets liés aux véhicules, aux infrastructures et à la signalisation, nous accompagnons les opérateurs, les constructeurs et les intégrateurs dans la mise en œuvre des textes réglementaires CySec-Rail, CLC/TS 50701 et de la loi sur la cyber-résilience (CRA). En tant que partenaire indépendant, nous accompagnons les projets ferroviaires tout au long de leur cycle de vie et garantissons une mise en œuvre sécurisée, orientée vers la pratique et conforme aux normes des exigences en matière de cybersécurité.
FAQ sur la cybersécurité dans le secteur ferroviaire