In collaboration with:
Description
Tarifs
Membres OAI – 385 € (+3% TVA)
Non-Membres OAI - 625 € (+3% TVA)
Stagiaires OAI – 225 € (+3% TVA)
Au cas où vous êtes membre de l’OAI et nouveau client de la House of Training, veuillez nous contacter avant de procéder à votre inscription. En effet, une configuration de votre compte client sera nécessaire pour que le tarif membre OAI s’affiche automatiquement lors de votre inscription. Sans quoi, le tarif standard sera affiché et facturé, ce que nous souhaitons éviter.
Introduction
Pendant que les attaques sur les systèmes techniques des bâtiments se multiplient, la GTB, les objets connectés et le Smart Building restent l'angle mort de la plupart des maîtres d'ouvrage et exploitants. Inscrivez-vous à cette journée d’initiation pour comprendre où vous êtes vulnérable, connaitre les nouvelles réglementations, savoir quoi exiger de vos équipes et de vos prestataires et construire votre plan d'action.
Objectifs
Au terme de la formation, le participant sera capable de :
Identifier les menaces, vulnérabilités et risques spécifiques aux bâtiments intelligents
Sécuriser les systèmes techniques connectés : GTB/GTC, IoT, automates, supervision, accès numériques
Appliquer les normes et standards de cybersécurité applicables au bâtiment (ISO 27001, IEC 62443, RGPD…)
Déployer des mesures de protection, de surveillance et de gestion des incidents
Programme
Partie 1 : Enjeux et panorama de la cybersécurité dans les bâtiments intelligents : comprendre les risques et le contexte réglementaire
Transformation numérique du bâtiment : GTB, IoT, Cloud, API, supervision.
Pourquoi les bâtiments intelligents sont vulnérables
Types d’attaques : ransomware, prise de contrôle, sabotage, détournement IoT, intrusion réseau.
Impacts possibles : arrêt de production, mise en danger des occupants, fuite de données, perte d’exploitation.
Normes & cadres : ISO 27001, IEC 62443, RGPD, OIV, recommandations ANSSI.
Partie 2 : Architecture technique IT/OT et surfaces d’attaque
Différences IT / OT : réseau bureautique vs. réseau technique.
Cartographie des systèmes du Smart Building (GTB/GTC, IoT, capteurs, actionneurs, automates, supervision, serveurs, contrôle d’accès…)
Analyse des vulnérabilités
Atelier : cartographier les points faibles d’un bâtiment connecté.
Partie 3 : Sécurisation des systèmes techniques et équipements IoT
Protection des automates, contrôleurs, BMS/GTB/GTC.
Sécurisation des protocoles du bâtiment.
Gestion des identités et accès.
Mise à jour, durcissement, cloisonnement des équipements.
Sécurité des objets connectés : interopérabilité, firmware, Cloud, API.
Partie 4 : Réseaux, supervision et protection des données
Segmentation réseau (VLAN), zones sécurisées OT.
Chiffrement, VPN, tunnels sécurisés.
Sécurisation des serveurs BMS, bases de données, historiques, logs.
RGPD appliqué au bâtiment.
Monitoring et détection d’intrusion.
Atelier pratique : construire une architecture réseau sécurisée.
Partie 5 – Gestion des incidents et continuité de service
Plan de réponse aux incidents cyber
Sauvegardes, PRA/PCA appliqués aux bâtiments.
Organisation des rôles et responsabilités
Retours d’expérience et échanges de bonnes pratiques.
Méthodologie
Alternance d'apports théoriques et d'études de cas, retours d'expériences et échanges de bonnes pratiques.
Public cible
Architectes, ingénieurs-conseils, ingénieurs-techniciens, architectes d’intérieur, urbanistes et aménageurs du territoire, géomètres, maîtres d’ouvrage, élus et employés des collectivités locales, administrations de l’Etat, promoteurs, entreprises de construction, gestionnaires des installations GTB – GTC – Smart Building, directions de l’immobilier, directions des services informatiques.
Formateur
François Xavier JEULAND
Conditions
Support de cours
-
Des supports de cours seront disponibles après les modules respectifs
-
Die Kursunterlagen werden nach den jeweiligen Modulen zur Verfügung gestellt
-
Course materials will be made available after the respective modules
Lieu
L-1615 Luxembourg
Luxembourg