Shape

Ingénierie industrielle

Ingénierie des systèmes industriels connectés et sûrs, du capteur au cloud

Cybersécurité OT, conformité des produits connectés et raccordement des données industrielles : nous intervenons là où il faut toucher le matériel, se déplacer sur site et répondre de la sécurité d’un système.

Cybersécurité industrielle
Cybersécurité OT
Produits connectés
Conformité CRA
Données et edge
Données industrielles

Positionnement

Là où l’IA ne suffit pas

L’IA écrit déjà du code, y compris du code d’automate. Elle reste faible dès qu’il faut agir dans le monde physique, répondre juridiquement de la sécurité d’un système ou travailler sur des équipements anciens, isolés ou certifiés. C’est là que nous nous positionnons.

Le terrain et l’existant

Les usines exploitent des équipements prévus pour durer 20 à 50 ans. Il faut les raccorder et les sécuriser sans les remplacer ni arrêter la production.

La responsabilité signée

CRA, NIS2, Règlement Machines : chaque texte exige un dossier documenté et un responsable. Un assistant peut rédiger un brouillon ; il ne signe pas.

Le matériel

Protocoles propriétaires, tests sur cible, débogage à la frontière du logiciel et de l’électronique : ce travail se fait sur le matériel, pas à l’écran.

L’IA automatise ce qui se passe à l’écran. Notre valeur se trouve là où il faut intervenir sur un site, tester sur le matériel et s’engager sur la sécurité.

Calendrier réglementaire

Le calendrier réglementaire qui s’impose aux industriels

Les échéances 2026-2027 à anticiper dès maintenant

  1. Depuis le 11 sept. 2026

    Cyber Resilience Act : obligations de signalement

    Les fabricants de produits comportant des éléments numériques doivent signaler les vulnérabilités activement exploitées et les incidents graves : alerte précoce sous 24 h, notification sous 72 h.

    Lire le guide
  2. 7 oct. 2026

    Loi Résilience (transposition de NIS2)

    Examen en séance publique à l’Assemblée nationale. Les obligations s’appliqueront une fois la loi, ses décrets et ses arrêtés publiés.

    Lire le guide
  3. 20 janv. 2027

    Règlement Machines applicable

    Nouvelles exigences sur la protection des systèmes de commande contre la corruption et sur les machines à comportement évolutif.

    Lire le guide
  4. 11 déc. 2027

    Cyber Resilience Act : exigences complètes

    Toutes les exigences essentielles de cybersécurité s’appliquent aux produits mis sur le marché de l’Union européenne.

    Lire le guide

Méthode

Notre méthode

  1. 1

    Cadrer

    Un entretien pour comprendre votre site ou votre produit, vos contraintes de production et vos échéances réglementaires.

  2. 2

    Observer sur site

    Visite, inventaire des équipements et des flux, entretiens avec la production, la maintenance et l’informatique.

  3. 3

    Analyser

    Analyse de risques et d’écart par rapport aux référentiels applicables (IEC 62443, CRA, EN 18031, Règlement Machines).

  4. 4

    Restituer et outiller

    Rapport, feuille de route priorisée et chiffrée, puis accompagnement à la mise en œuvre si vous le souhaitez.

Notre socle

Notre socle : le logiciel, le cloud et la sécurité

Avant l’industrie, nous avons construit des plateformes logicielles, des infrastructures cloud et des chaînes DevOps pour nos clients. Ces compétences sont exactement celles qu’exigent aujourd’hui les systèmes industriels connectés.

Voir nos réalisations logicielles

Réseau et DevOps

Segmentation, pare-feux, supervision, automatisation des déploiements : la base de la cybersécurité OT.

Sécurité de la chaîne logicielle

CI/CD, SBOM, gestion des dépendances et des vulnérabilités : le cœur des exigences du CRA.

Données et cloud

Pipelines de données, historisation, architectures souveraines : le prérequis de toute IA industrielle.

FAQ

Questions fréquentes

Qu’est-ce que la cybersécurité OT ?

La cybersécurité OT (Operational Technology) protège les systèmes qui pilotent des processus physiques : automates, supervision (SCADA), IHM, réseaux industriels. Contrairement à l’informatique de gestion, la priorité est la disponibilité et la sûreté des installations, avec des équipements souvent anciens qu’on ne peut ni arrêter ni mettre à jour facilement.

Mon entreprise est-elle concernée par NIS2 ?

La directive NIS2 couvre de nombreux secteurs dont l’énergie, l’eau, la production alimentaire et une partie de l’industrie manufacturière, à partir de seuils de taille. En France, elle est transposée par la loi Résilience, en cours d’examen parlementaire. Un premier diagnostic permet de vérifier votre statut et de préparer les mesures attendues.

Je fabrique des machines : le Cyber Resilience Act s’applique-t-il à moi ?

Si vos produits comportent des éléments numériques (logiciel, connectivité) et sont mis sur le marché européen, oui. Les obligations de signalement s’appliquent depuis le 11 septembre 2026 et les exigences complètes le 11 décembre 2027. Le Règlement Machines, applicable le 20 janvier 2027, ajoute ses propres exigences de cybersécurité.

Intervenez-vous sur site ?

Oui. Nos diagnostics comprennent une visite du site ou un travail sur le produit physique. Les interventions se font en accord avec vos règles de sécurité et, si nécessaire, hors des périodes de production.

Faut-il remplacer nos équipements pour les sécuriser ?

Rarement. L’approche privilégiée consiste à segmenter, surveiller et durcir l’existant, et à raccorder les données par des interfaces séparées (OPC UA, MQTT) plutôt qu’à modifier les automates.

Combien coûte un diagnostic ?

Nos diagnostics sont vendus au forfait, sur devis, selon la taille du site ou du périmètre produit. Le devis est établi après un premier entretien de cadrage.

Une échéance réglementaire approche ?

Parlons de votre site ou de votre produit. Un premier entretien suffit pour savoir par où commencer.

Shape