Aller au contenu
KlaarSecurity

Services

Trois étapes qui s’enchaînent : savoir où vous en êtes, combler les écarts qui comptent, puis tenir dans la durée, avec les preuves que NIS2 demande.

  1. Étape 1 · en général 2–4 semaines

    NIS2 OT Check

    Pour les usines qui doivent savoir où elles en sont avec NIS2, et par quoi commencer.

    Prix sur demande : adapté à ce que vous avez déjà

    Ce que vous obtenez

    • Une visite sur site avec les personnes qui font tourner l’usine
    • Un inventaire des actifs et des connexions, collecté passivement : rien ne touche la commande en marche
    • Un modèle zones et conduits de votre usine (IEC 62443)
    • Une liste d’écarts par rapport aux mesures NIS2 : gestion des incidents, sauvegarde et restauration, chaîne d’approvisionnement, contrôle d’accès et MFA, les notifications à 24 h / 72 h / 1 mois
    • Des risques classés selon leur impact sur la sécurité et la disponibilité, pas selon une liste
    • Une feuille de route sur 12 mois avec estimations d’effort, et une présentation à la direction

    Le résultat: Vous savez où vous en êtes, par quoi commencer et ce que cela coûte. La liste et la feuille de route vous appartiennent.

    Comment nous construisons vos règles et playbooks 
  2. Étape 2 · Projet

    Mise en œuvre

    Pour combler les écarts du check, sans arrêter la ligne.

    Prix sur demande, défini après le check

    Ce que vous obtenez

    • Segmentation du réseau selon les zones et conduits, règles de pare-feu comprises
    • Accès à distance sécurisé pour les fournisseurs et vos ingénieurs, avec MFA
    • Surveillance OT déployée et réglée pour votre usine, pour qu’une alerte ait un sens
    • Sauvegarde et restauration des automates, IHM et historiens, avec une restauration testée
    • Règles et preuves pour l’accès des fournisseurs
    • Planifié autour de vos fenêtres de maintenance : la production continue

    Le résultat: Les écarts comblés et documentés, prêts pour l’auditeur.

  3. Étape 3 · Continu

    Managed OT Security

    Pour tenir dans la durée, chaque jour, avec des preuves.

    Prix sur demande : selon vos sites et vos sources

    Ce que vous obtenez

    • Klaar Lagebild opéré par nous, sur les outils que vous avez déjà
    • Chaque alerte évaluée : le bruit reste dehors, les vrais dossiers sont traités avec votre équipe
    • Les notifications NIS2 préparées dans les délais ; vous relisez et envoyez
    • Des playbooks, et une piste d’audit qui montre ce qui a été fait, quand et par qui
    • Un point mensuel pour la direction et une revue trimestrielle des règles et des risques
    • Fonctionne dans un cloud allemand/UE ou sur site, sans connexion internet si besoin

    Le résultat: Votre usine sous surveillance, NIS2 à jour, et les preuves prêtes quand l’autorité, un auditeur ou votre assureur les demande.

Questions fréquentes

Avez-vous besoin d’accéder à nos automates ?

Non. Nous lisons ce que vos outils voient déjà, en lecture seule et à un rythme faible et convenu. Les changements dans l’usine ont lieu uniquement pendant des fenêtres de maintenance convenues, avec vos équipes.

Qui envoie les notifications NIS2 ?

Vous : la loi rend votre organisation responsable. Lagebild prépare chaque notification dans son délai ; une personne chez vous la relit et l’envoie sur le portail.

Faut-il acheter de nouveaux outils ?

Non. Nous travaillons avec ce que vous utilisez, de la surveillance OT aux pare-feu, au SIEM et à la gestion des tickets, et ne recommandons davantage que là où le check montre un vrai écart. Nous sommes indépendants des fournisseurs.

Peut-on commencer par le check seul ?

Oui. Le NIS2 OT Check se suffit à lui-même : vous gardez la liste des écarts et la feuille de route, que vous travailliez avec nous ensuite ou non.

Où sont nos données ?

Dans un cloud allemand ou européen, ou chez vous, sans connexion internet si besoin. Rien ne quitte l’UE.

Combien cela coûte-t-il ?

Cela dépend de votre point de départ. Une usine qui a déjà un inventaire, des plans réseau ou un périmètre ISO 27001 a besoin de moins de temps de notre part : le Check et le déploiement sont plus courts. Après un appel gratuit de 30 minutes, vous recevez un devis clair, sans surprise sur les licences.

Travaillez-vous en Suisse ?

Oui. En Suisse, les exploitants d’infrastructures critiques signalent les cyberattaques à l’OFCS dans les 24 heures et complètent le signalement dans les 14 jours (LSI). Lagebild suit ce processus suisse et rédige les deux signalements. NIS2 touche malgré tout les entreprises suisses via leurs filiales et leurs clients dans l’UE ; nous couvrons cela aussi.

Réserver un appel gratuit30 minutes, gratuit. Vous repartez avec vos trois plus grands écarts.

À quels systèmes Lagebild se connecte-t-il ? Voir les intégrations →