☎ 03.65.89.07.57 ✉ cmoisan@mederi-consulting.fr
Amiens • Creil • Hauts-de-France
🛡️Mettez votre entreprise à l'abri des cyber-attaques

Les enjeux spécifiques à l'industrie

⚙️

Convergence IT / OT

L'interconnexion entre systèmes de gestion (ERP) et systèmes industriels (automates, SCADA) crée des chemins d'attaque qui n'existaient pas il y a 10 ans. Un ransomware sur l'IT peut paralyser l'OT.

🔥

Coût d'arrêt extrême

Une chaîne de production arrêtée coûte 10 à 100 K€ par jour selon le secteur. Le rançongiciel cible volontairement les industries car la pression d'arrêt favorise le paiement de la rançon.

📚

Propriété intellectuelle exposée

Plans de fabrication, formules, brevets, codes produit, listes fournisseurs. L'espionnage industriel chinois et russe cible activement les PME françaises depuis 2020.

🔗

Supply chain attacks

Vous êtes un maillon de la chaîne de vos donneurs d'ordre (automobile, aéronautique, défense). Leur exigence NIS2 et certification cyber se reporte sur vous. Pas de cyber = pas de marché.

Cas réels rencontrés

PME industrielle · 80 collaborateurs

Rançongiciel via la messagerie commerciale

Pièce jointe Excel ouverte par un commercial, propagation latérale via AD, chiffrement des serveurs ERP et du NAS de sauvegarde connecté au domaine. 3 semaines d'arrêt complet, perte des données comptables des 6 derniers mois.

Coût total : 200 K€ + perte de 2 clients donneurs d'ordre.

ETI industrielle · 350 collaborateurs

Compromission via la maintenance des automates

Le prestataire de maintenance utilisait un VPN partagé sans MFA. Compromission de ses identifiants, accès à l'OT, modification silencieuse de paramètres pendant 3 semaines avant déclenchement d'un sabotage.

Coût total : 450 K€ + procédure judiciaire en cours.

Notre accompagnement dédié

🔎 Audit IT / OT

  • Cartographie complète du SI (IT + OT)
  • Évaluation de la convergence et des passerelles
  • Tests d'intrusion adaptés au monde industriel
  • Préparation à la conformité NIS2 (entité essentielle / importante)

🛡 Segmentation et durcissement

  • Segmentation VLAN IT / OT (modèle Purdue)
  • Firewall industriel avec inspection des protocoles (Modbus, OPC)
  • Gestion des accès prestataires (bastion, MFA, traçabilité)
  • Patch management des postes industriels

💾 Continuité d'activité

  • PRA spécifique avec scénario ransomware industriel
  • Sauvegardes immuables incluant configurations automates
  • Procédure de redémarrage de chaîne
  • Exercices grandeur nature avec les équipes production

🔐 Conformité supply chain

  • Préparation aux audits cyber de vos donneurs d'ordre
  • Conformité NIS2 (transposée avril 2025)
  • Référentiel ANSSI homologation OT
  • Cyber-assurance industrielle
BPI France

Diagnostic Cybersécurité BPI France 2030

Les PME industrielles bénéficient d'un cofinancement BPI prioritaire (jusqu'à 50 % pour les ETI, 32 % pour les PME). Démarche reconnue par vos donneurs d'ordre.

Démarrez votre démarche

Échange gratuit de 30 minutes en visio pour évaluer votre exposition IT / OT.

🔎 Auto-diagnostic (3 min) 📅 Prendre rendez-vous Nous contacter