Nota : Le niveau "spécialiste" de cette formation est à considérer en tant que domaine d'approfondissement destiné à un public d'automaticiens, il ne participe nullement à la formation de spécialiste de la cybersécurité.
Contenu de la formation
Rappels et introduction sur les systèmes électriques :
- définitions, les différents types de réseaux de distribution d'énergie,
- composition d'un réseau électrique C13-100/C 15‑400, réseau primaire et secondaire,
- applications de base d’un relais de protection,
- poste nouvelle génération EMIS,
- les langages de programmation en automatisme,
- les protocoles et bus de terrain réseaux électriques (CEI 61850, TCP, ModBus, DNP3),
- architectures réseaux classiques des systèmes électriques..
Rappels et introduction sur la cybersécurité :
- définitions et enjeux de la cybersécurité,
- catégories d'attaques et modes opératoires spécifiques aux réseaux électriques,
- grands principes de déploiement d'un projet cybersécurité,
- introduction aux bonnes pratiques.
Cybersécurité industrielle :
- certification Scada Power Operation PSO, contrôle commande EAPS et lien avec l’IEC 62443,
- Cybersécurité Application Plateform avec dashboard de sécurité, détection d’anomalies, backup/restore, accès distant,
- sûreté de fonctionnement et cybersécurité,
- exemples d'incidents sur les systèmes électriques,
- vulnérabilités et vecteurs d'attaques classiques,
- panorama des normes et standards,
- la Loi de Programmation Militaire en France, la directive NIS en Europe,
- recommandations de l'ANSSI : aspects organisationnels et techniques, méthode de classification, détails des principales mesures.
Exercices pratiques :
- TP en mode attaquant sur un relais de protection numérique,
- mise en œuvre communication VPN (profil automaticien),
- prise en main programmation IED (profil informaticien),
- inventaire et cartographie des équipements,
- classification et analyse de risque sur les installations BT, HT, GTE et IoT connecté,
- identification des vulnérabilités,
- mise en oeuvre firewall applicatif,
durcissement switch industriel, relais de protection avec utilisation CAE (Cybersécurity Administration Expert).
Matériel d’application
- Architecture réseau composée de :
- relais de protection numérique Easergy P,
- système d'automatisme de réseau électrique Easergy T300,
- switchs, routeurs, firewall,
- PC, etc.
Validation de la formation
- Exercices pratiques de mise en situation.
- Questionnaire d'évaluation des compétences.
Documents fournis