
Ingénierie industrielle
Cybersécurité OT, conformité des produits connectés et raccordement des données industrielles : nous intervenons là où il faut toucher le matériel, se déplacer sur site et répondre de la sécurité d’un système.
Offres
Des missions au forfait, cadrées et livrables, pour passer de l’obligation réglementaire au plan d’action.
Positionnement
L’IA écrit déjà du code, y compris du code d’automate. Elle reste faible dès qu’il faut agir dans le monde physique, répondre juridiquement de la sécurité d’un système ou travailler sur des équipements anciens, isolés ou certifiés. C’est là que nous nous positionnons.
Les usines exploitent des équipements prévus pour durer 20 à 50 ans. Il faut les raccorder et les sécuriser sans les remplacer ni arrêter la production.
CRA, NIS2, Règlement Machines : chaque texte exige un dossier documenté et un responsable. Un assistant peut rédiger un brouillon ; il ne signe pas.
Protocoles propriétaires, tests sur cible, débogage à la frontière du logiciel et de l’électronique : ce travail se fait sur le matériel, pas à l’écran.
L’IA automatise ce qui se passe à l’écran. Notre valeur se trouve là où il faut intervenir sur un site, tester sur le matériel et s’engager sur la sécurité.
Calendrier réglementaire
Les échéances 2026-2027 à anticiper dès maintenant
Depuis le 11 sept. 2026
Les fabricants de produits comportant des éléments numériques doivent signaler les vulnérabilités activement exploitées et les incidents graves : alerte précoce sous 24 h, notification sous 72 h.
7 oct. 2026
Examen en séance publique à l’Assemblée nationale. Les obligations s’appliqueront une fois la loi, ses décrets et ses arrêtés publiés.
20 janv. 2027
Nouvelles exigences sur la protection des systèmes de commande contre la corruption et sur les machines à comportement évolutif.
11 déc. 2027
Toutes les exigences essentielles de cybersécurité s’appliquent aux produits mis sur le marché de l’Union européenne.
Secteurs
Là où les échéances réglementaires et la pénurie de profils IT + OT se cumulent.
Méthode
Un entretien pour comprendre votre site ou votre produit, vos contraintes de production et vos échéances réglementaires.
Visite, inventaire des équipements et des flux, entretiens avec la production, la maintenance et l’informatique.
Analyse de risques et d’écart par rapport aux référentiels applicables (IEC 62443, CRA, EN 18031, Règlement Machines).
Rapport, feuille de route priorisée et chiffrée, puis accompagnement à la mise en œuvre si vous le souhaitez.
Notre socle
Avant l’industrie, nous avons construit des plateformes logicielles, des infrastructures cloud et des chaînes DevOps pour nos clients. Ces compétences sont exactement celles qu’exigent aujourd’hui les systèmes industriels connectés.
Segmentation, pare-feux, supervision, automatisation des déploiements : la base de la cybersécurité OT.
CI/CD, SBOM, gestion des dépendances et des vulnérabilités : le cœur des exigences du CRA.
Pipelines de données, historisation, architectures souveraines : le prérequis de toute IA industrielle.
Guides
Des guides pratiques pour comprendre les textes qui changent la cybersécurité industrielle en 2026-2027, et savoir par où commencer.
FAQ
La cybersécurité OT (Operational Technology) protège les systèmes qui pilotent des processus physiques : automates, supervision (SCADA), IHM, réseaux industriels. Contrairement à l’informatique de gestion, la priorité est la disponibilité et la sûreté des installations, avec des équipements souvent anciens qu’on ne peut ni arrêter ni mettre à jour facilement.
La directive NIS2 couvre de nombreux secteurs dont l’énergie, l’eau, la production alimentaire et une partie de l’industrie manufacturière, à partir de seuils de taille. En France, elle est transposée par la loi Résilience, en cours d’examen parlementaire. Un premier diagnostic permet de vérifier votre statut et de préparer les mesures attendues.
Si vos produits comportent des éléments numériques (logiciel, connectivité) et sont mis sur le marché européen, oui. Les obligations de signalement s’appliquent depuis le 11 septembre 2026 et les exigences complètes le 11 décembre 2027. Le Règlement Machines, applicable le 20 janvier 2027, ajoute ses propres exigences de cybersécurité.
Oui. Nos diagnostics comprennent une visite du site ou un travail sur le produit physique. Les interventions se font en accord avec vos règles de sécurité et, si nécessaire, hors des périodes de production.
Rarement. L’approche privilégiée consiste à segmenter, surveiller et durcir l’existant, et à raccorder les données par des interfaces séparées (OPC UA, MQTT) plutôt qu’à modifier les automates.
Nos diagnostics sont vendus au forfait, sur devis, selon la taille du site ou du périmètre produit. Le devis est établi après un premier entretien de cadrage.
Parlons de votre site ou de votre produit. Un premier entretien suffit pour savoir par où commencer.
