Services
Trois étapes qui s’enchaînent : savoir où vous en êtes, combler les écarts qui comptent, puis tenir dans la durée, avec les preuves que NIS2 demande.
- Étape 1 · en général 2–4 semaines
NIS2 OT Check
Pour les usines qui doivent savoir où elles en sont avec NIS2, et par quoi commencer.
Prix sur demande : adapté à ce que vous avez déjàCe que vous obtenez
- Une visite sur site avec les personnes qui font tourner l’usine
- Un inventaire des actifs et des connexions, collecté passivement : rien ne touche la commande en marche
- Un modèle zones et conduits de votre usine (IEC 62443)
- Une liste d’écarts par rapport aux mesures NIS2 : gestion des incidents, sauvegarde et restauration, chaîne d’approvisionnement, contrôle d’accès et MFA, les notifications à 24 h / 72 h / 1 mois
- Des risques classés selon leur impact sur la sécurité et la disponibilité, pas selon une liste
- Une feuille de route sur 12 mois avec estimations d’effort, et une présentation à la direction
Le résultat: Vous savez où vous en êtes, par quoi commencer et ce que cela coûte. La liste et la feuille de route vous appartiennent.
Comment nous construisons vos règles et playbooks - Étape 2 · Projet
Mise en œuvre
Pour combler les écarts du check, sans arrêter la ligne.
Prix sur demande, défini après le checkCe que vous obtenez
- Segmentation du réseau selon les zones et conduits, règles de pare-feu comprises
- Accès à distance sécurisé pour les fournisseurs et vos ingénieurs, avec MFA
- Surveillance OT déployée et réglée pour votre usine, pour qu’une alerte ait un sens
- Sauvegarde et restauration des automates, IHM et historiens, avec une restauration testée
- Règles et preuves pour l’accès des fournisseurs
- Planifié autour de vos fenêtres de maintenance : la production continue
Le résultat: Les écarts comblés et documentés, prêts pour l’auditeur.
- Étape 3 · Continu
Managed OT Security
Pour tenir dans la durée, chaque jour, avec des preuves.
Prix sur demande : selon vos sites et vos sourcesCe que vous obtenez
- Klaar Lagebild opéré par nous, sur les outils que vous avez déjà
- Chaque alerte évaluée : le bruit reste dehors, les vrais dossiers sont traités avec votre équipe
- Les notifications NIS2 préparées dans les délais ; vous relisez et envoyez
- Des playbooks, et une piste d’audit qui montre ce qui a été fait, quand et par qui
- Un point mensuel pour la direction et une revue trimestrielle des règles et des risques
- Fonctionne dans un cloud allemand/UE ou sur site, sans connexion internet si besoin
Le résultat: Votre usine sous surveillance, NIS2 à jour, et les preuves prêtes quand l’autorité, un auditeur ou votre assureur les demande.
Questions fréquentes
Avez-vous besoin d’accéder à nos automates ?
Non. Nous lisons ce que vos outils voient déjà, en lecture seule et à un rythme faible et convenu. Les changements dans l’usine ont lieu uniquement pendant des fenêtres de maintenance convenues, avec vos équipes.
Qui envoie les notifications NIS2 ?
Vous : la loi rend votre organisation responsable. Lagebild prépare chaque notification dans son délai ; une personne chez vous la relit et l’envoie sur le portail.
Faut-il acheter de nouveaux outils ?
Non. Nous travaillons avec ce que vous utilisez, de la surveillance OT aux pare-feu, au SIEM et à la gestion des tickets, et ne recommandons davantage que là où le check montre un vrai écart. Nous sommes indépendants des fournisseurs.
Peut-on commencer par le check seul ?
Oui. Le NIS2 OT Check se suffit à lui-même : vous gardez la liste des écarts et la feuille de route, que vous travailliez avec nous ensuite ou non.
Où sont nos données ?
Dans un cloud allemand ou européen, ou chez vous, sans connexion internet si besoin. Rien ne quitte l’UE.
Combien cela coûte-t-il ?
Cela dépend de votre point de départ. Une usine qui a déjà un inventaire, des plans réseau ou un périmètre ISO 27001 a besoin de moins de temps de notre part : le Check et le déploiement sont plus courts. Après un appel gratuit de 30 minutes, vous recevez un devis clair, sans surprise sur les licences.
Travaillez-vous en Suisse ?
Oui. En Suisse, les exploitants d’infrastructures critiques signalent les cyberattaques à l’OFCS dans les 24 heures et complètent le signalement dans les 14 jours (LSI). Lagebild suit ce processus suisse et rédige les deux signalements. NIS2 touche malgré tout les entreprises suisses via leurs filiales et leurs clients dans l’UE ; nous couvrons cela aussi.
À quels systèmes Lagebild se connecte-t-il ? Voir les intégrations →