SECTEURS — INDUSTRIE

Vos clients vont vous demander des garanties écrites.

CE QUE VOUS DÉTENEZ

Un savoir-faire qui ne se reconstitue pas.

Plans techniques, gammes de fabrication, réglages machine affinés sur des années, formulations, prix de revient, conditions négociées avec vos fournisseurs. Ce qui fait votre avantage tient rarement dans un brevet : il tient dans des fichiers.

Une entreprise industrielle qui perd ses données ne perd pas de l’information. Elle perd ce qui la rend compétitive.

S’y ajoutent vos accès : portails clients, plateformes d’appels d’offres, outils de gestion de production, systèmes partagés avec vos donneurs d’ordre. Autant de points d’entrée vers des environnements qui ne sont pas les vôtres.

Et ceux de vos partenaires vers chez vous. Les contrats de maintenance prévoient presque toujours un accès distant aux équipements, ouvert en permanence, utilisé quelques fois par an.

POURQUOI L’INDUSTRIE EST VISÉE

Chaque heure d’arrêt a un prix connu.

C’est ce qui rend votre secteur particulièrement exposé au chantage. Ailleurs, une négociation peut traîner. Chez vous, chaque jour sans production se chiffre immédiatement : commandes en retard, pénalités contractuelles, clients qui basculent chez un concurrent.

L’attaquant le sait. Il sait aussi que vous le savez.

C’est l’une des raisons pour lesquelles le secteur manufacturier figure, année après année, parmi les plus touchés par les rançongiciels en Europe.

S’ajoute votre position dans la chaîne. Attaquer un grand donneur d’ordre est difficile. Passer par un sous-traitant qui dispose d’un accès à ses systèmes l’est beaucoup moins — et c’est devenu l’une des voies les plus fréquentes.

CE QUE LA LOI VOUS IMPOSE

Deux façons d’être concerné par la réglementation.

La fabrication figure parmi les activités que la réglementation européenne considère comme importantes. Dès qu’une entreprise industrielle atteint la taille d’une moyenne entreprise, elle relève directement de la loi — enregistrement, gestion des risques, notification des incidents dans des délais courts.

En dessous de ce seuil, l’exigence arrive par vos clients.

Les entités soumises doivent sécuriser leur chaîne d’approvisionnement, y compris leurs relations avec leurs fournisseurs directs. En pratique, elles répercutent cette obligation par voie contractuelle : engagement de conformité, obligation de signaler tout incident, droit d’audit, authentification renforcée sur les accès distants.

Il est d’ailleurs recommandé à toute organisation susceptible de se trouver dans une telle chaîne de se conformer au minimum aux mesures attendues, sans attendre d’y être contrainte.

Ce n’est plus une question de conformité. C’est une condition d’accès au marché.

CE QUI ARRIVE CONCRÈTEMENT

Trois portes restées ouvertes.

L’accès de télémaintenance

Un équipementier dispose d’un accès distant à ses machines chez vous. Ses identifiants circulent après un incident chez lui. La porte reste la vôtre, mais la clé est ailleurs.

Le marché perdu

Un donneur d’ordre envoie son questionnaire de sécurité au renouvellement du contrat. Vous n’avez rien à présenter. Le dossier passe à un concurrent qui, lui, avait anticipé.

Le devis connu d’avance

Vos conditions, vos marges, vos délais parviennent à un concurrent avant la remise des offres. Rien ne le prouve. Mais vous perdez des consultations que vous gagniez avant.

Aucun de ces trois cas ne déclenche d’alarme sur votre réseau.

Ce qui les rend possibles se trouve dehors : un identifiant valide, une adresse professionnelle, un accès qu’on a oublié de fermer. Votre infrastructure ne peut pas voir ce qui n’est plus chez elle.

CE QUE NOUS DÉTECTONS

Les accès qui mènent à vos lignes.

Notre surveillance continue porte sur ce qui, en dehors de votre site, permettrait d’entrer chez vous ou de se faire passer pour votre entreprise.

Les identifiants de vos équipes, du bureau d’études à l’atelier, y compris les comptes ouverts sur des services tiers avec une adresse de l’entreprise. Les accès à vos portails clients et plateformes d’appels d’offres. Les accès distants concédés à vos équipementiers et prestataires de maintenance. Et les identifiants qui circulent après la compromission d’un éditeur : ce sont les vôtres qui se retrouvent dehors, pas les siens.

Pour chaque menace : sa provenance, sa date, le système qu’elle permet d’atteindre, et ce qu’il faut refermer en premier.

Nous ne travaillons pas sur vos automates ni sur vos réseaux de production — ce n’est pas notre métier, et nous ne prétendons pas le contraire. Nous regardons ce qui a quitté votre entreprise et mène jusqu’à elle.

Ce travail d’analyse aboutit à une marche à suivre. Nous fixons l’objectif ; la mise en œuvre revient à votre équipe technique. Rien à installer, aucun accès à vos systèmes.

CE QUE ÇA CHANGE AU QUOTIDIEN

De quoi répondre quand on vous le demandera.

Face aux questionnaires clients

Une surveillance en place depuis une date précise, avec un historique de ce qui a été traité, se présente en quelques minutes. C’est ce que vos donneurs d’ordre cherchent à vérifier.

Sur les accès de vos partenaires

Savoir qu’un identifiant de télémaintenance circule permet de le révoquer avant qu’il ne serve, plutôt que de découvrir l’intrusion par ses effets.

Face à votre assureur

Les conditions de couverture cyber se durcissent. Sans preuve de maturité, la garantie devient plus chère, parfois refusée. Un dispositif documenté pèse dans la négociation.

Sur vos délais de notification

Si vous êtes assujetti, vous devez signaler un incident significatif très rapidement. Encore faut-il l’avoir détecté. Voir notre page conformité.

QUESTIONS FRÉQUENTES

Ce que les industriels nous demandent.

Mon entreprise est-elle directement soumise à NIS2 ?
Cela dépend de votre taille. La fabrication fait partie des activités visées, et l’assujettissement s’apprécie à partir de la taille d’une moyenne entreprise, sur la base de l’effectif et des données financières. En dessous, vous restez concerné indirectement par vos donneurs d’ordre.
Que contiennent les questionnaires de sécurité de mes clients ?
Ils portent généralement sur votre capacité à détecter et à signaler un incident, sur la gestion de vos accès distants, sur l’authentification renforcée et sur vos engagements contractuels. Notre travail alimente directement la partie détection et traçabilité.
Erawyps protège-t-il mes automates et mon réseau de production ?
Non, et il est important d’être clair là-dessus. La sécurité des systèmes industriels est un métier à part entière, qui n’est pas le nôtre. Nous surveillons ce qui a quitté votre entreprise et circule à l’extérieur — les accès, les identifiants, les données. Les deux approches sont complémentaires.
Comment surveiller les accès donnés à mes équipementiers ?
Un accès de télémaintenance reste un identifiant comme un autre : il peut se retrouver en circulation après un incident chez son détenteur. Nous détectons ces identifiants lorsqu’ils apparaissent, et nous vous indiquons vers quel système ils pointent chez vous.
Que risque-t-on vraiment à ne rien faire ?
Au-delà du risque d’arrêt, la conséquence la plus fréquente est commerciale : perdre un marché faute de pouvoir répondre à un questionnaire, ou voir sa couverture d’assurance se restreindre. Ce sont des effets qui arrivent bien avant l’incident.
Erawyps nécessite-t-il une installation sur nos systèmes ?
Non. Nous travaillons exclusivement depuis l’extérieur : aucun agent, aucune connexion à votre réseau, aucune intervention de votre équipe technique.
Erawyps est-il accessible pour une PME industrielle ?
Oui. Notre modèle vise les structures aux moyens contraints, et votre formule évolue avec votre exposition réelle : elle s’allège dès que vos scans ne remontent plus rien. Le détail figure sur la page parcours client.