SWISS POST GROUP · SOUVERAINETÉ PAR CONCEPTION
AI Matrix
Plateforme
Solutions
Passer à OS
Ressources
Partenaires
Entreprise
Solutions · OT et IIoT

Protéger l'atelier de production.

L'operational technology et l'IIoT n'ont jamais été conçus pour le réseau ouvert. Nous vous apportons visibilité, segmentation et supervision sans toucher à la disponibilité.

Vue d'ensemble

La disponibilité d'abord, la sécurité toujours.

L'industrie manufacturière et les industries de process exploitent des systèmes de contrôle conçus pour tourner des décennies, pas pour vivre sur un réseau ouvert. Avec la convergence IT-OT, ces systèmes deviennent accessibles et la surface d'attaque grandit vite. Open Systems sécurise l'OT et l'IIoT comme l'usine en a besoin : une visibilité et une segmentation qui ne mettent jamais la disponibilité en péril, supervisées 24 h/24.

Le défi

À quoi vous êtes confronté.

Hérité, par conception

Les systèmes de contrôle n'ont jamais été conçus pour être en ligne ni souvent corrigés.

La disponibilité ne doit pas casser

Un changement de sécurité qui arrête la ligne n'est pas une option.

IT et OT convergent

Relier l'usine à l'IT élargit vite la surface d'attaque.

Des compétences OT rares

Peu d'équipes cumulent expertise OT et sécurité en astreinte 24 h/24.

Notre approche

Segmenter, surveiller, en répondre.

  • Un pare-feu conscient de l'OT pour segmenter les réseaux industriels de l'IT et entre eux
  • Un accès zero trust pour le personnel de maintenance, les intégrateurs et les fournisseurs
  • Une supervision passive qui apporte la visibilité sans toucher au process
  • Des ingénieurs de niveau 3 exploitent et répondent 24 h/24, pas de N1, pas de N2
Bénéfices

Ce que vous obtenez.

  • OT et IIoT segmentés et protégés, sans interruption
  • Un seul modèle de politique pour l'IT et l'OT
  • Une résidence des données souveraine pour les données opérationnelles sensibles
  • Une exploitation de niveau 3, 24 h/24, pour qu'une équipe IT d'usine réduite ne soit pas seule
Pare-feu OT

Un pare-feu qui parle la langue de l'atelier.

Un pare-feu OT sécurise la communication entre les systèmes de contrôle industriels et les réseaux externes. Contrairement à un pare-feu IT classique, il comprend les protocoles industriels et les réalités opérationnelles de l'atelier, et il est construit pour résister aux environnements industriels, tout en vous donnant la visibilité et le contrôle granulaires qu'exige une infrastructure critique.

Le Zero Trust Network Access sécurise les points d'entrée distants, mais le cœur de l'environnement OT a besoin de sa propre défense. Notre pare-feu OT va au-delà du contrôle d'accès : il observe les flux à l'intérieur du réseau OT, si bien que chaque paquet est comptabilisé et inspecté, avec une détection des menaces intégrée.

Comment nous protégeons le réseau OT

Deux gestes qui stoppent les déplacements latéraux.

Un pare-feu dédié dans l'OT

Les environnements OT tournent souvent sans visibilité ni contrôle, sauf là où le trafic quitte le site vers internet. Une menace détectée là est en général détectée trop tard. Nous plaçons un pare-feu dédié avec détection d'intrusion à l'intérieur de l'environnement : le trafic est surveillé et les menaces peuvent être isolées à la source.

La segmentation OT

Une segmentation en profondeur limite les déplacements latéraux après une intrusion. Nous apportons le soutien technique pour la mettre en œuvre, et nos concepts de politiques et de zones la gardent gérable ensuite - au lieu d'en faire une base de règles que plus personne n'ose toucher.

Supervision proactive

Surveiller en continu, en répondre.

Le pare-feu surveille l'environnement OT en continu : il capture et analyse les schémas de trafic et repère les anomalies qui pourraient annoncer une intrusion. Dans un écosystème où une petite irrégularité peut précéder une attaque ciblée ou une panne, ce niveau d'attention est précisément le but.

Quand quelque chose est détecté, la remédiation commence avant l'escalade. Des ingénieurs de niveau 3 - des spécialistes seniors, sans tri de tickets entre eux et vous - décident de ce qui arrive à un système de production. C'est délibéré : personne n'automatise l'arrêt d'une ligne en marche sans qu'un humain n'assume la décision.

FAQ

Les questions de l'atelier.

Est-ce que tout cela peut arrêter la ligne de production ?

Non - et c'est la contrainte pour laquelle nous concevons, pas une promesse vissée après coup. La visibilité s'ajoute passivement : la supervision ne touche jamais au process. La segmentation est planifiée sur vos zones et déployée dans des fenêtres convenues, et aucun changement sur une ligne en marche n'est automatisé sans qu'un humain n'assume la décision.

Nos automates ne peuvent pas être corrigés. Est-ce rédhibitoire ?

Au contraire : c'est le point de départ normal. Les systèmes de contrôle ont été construits pour durer des décennies, pas pour recevoir un correctif chaque mois - la défense doit donc s'installer autour d'eux. Un pare-feu dédié dans l'environnement OT plus une segmentation en profondeur confinent ce qu'un appareil vulnérable permettrait autrement d'atteindre, sans que personne ne touche à l'appareil lui-même.

En quoi un pare-feu OT diffère-t-il du pare-feu IT que nous avons déjà ?

Il comprend les protocoles industriels et les réalités opérationnelles d'un atelier, et il est construit pour survivre à un environnement industriel. Tout aussi important : là où il se trouve - à l'intérieur du réseau OT, et pas seulement au point où le trafic part vers internet. Une menace détectée au périmètre de l'usine est en général détectée trop tard.

Nous avons déjà la sécurité IT. Pourquoi une approche distincte pour l'OT ?

Parce que les priorités s'inversent. En IT, la confidentialité passe généralement avant la disponibilité ; sur une ligne de production, la disponibilité est la sécurité. IT et OT convergent de toute façon - c'est bien ce qui élargit la surface d'attaque. L'objectif est donc un seul modèle de politique pour les deux, avec dans l'OT une application qui respecte la disponibilité. Vous obtenez le modèle unique sans que l'usine n'hérite des présupposés de l'IT.

Qui surveille à 3 heures du matin ? Nous sommes deux à l'IT de l'usine.

Des ingénieurs de niveau 3, 24 h/24, en follow-the-sun. C'est la raison pour laquelle c'est un service managé et non une appliance de plus : peu d'équipes disposent à la fois d'expertise OT et sécurité en astreinte permanente, et une anomalie sur un réseau de contrôle à trois heures du matin est exactement le moment où cette lacune coûte cher.

Comment l'OT est-il facturé ?

Par site et par mois, pas par utilisateur - un atelier ne grandit pas avec les effectifs. Secure Access OT démarre à 270 CHF par site et par mois et n'entre pas dans la remise de volume utilisateurs. Le contexte complet est sur la page des tarifs.

Comment le personnel de maintenance et les intégrateurs externes entrent-ils ?

Par un accès zero trust limité au système concerné, pour la fenêtre convenue, avec session journalisée - au lieu d'un VPN à plat vers le réseau de l'usine. La télémaintenance par des tiers est l'un des chemins les plus courants vers un environnement OT ; elle est donc traitée comme un cas de premier ordre, pas comme une exception.
Ressources

Aller plus loin.

Sécuriser l'usine. La garder en marche.

Découvrez comment la sécurité OT fonctionne sans une seule minute d'interruption.

Déjà clientTout ce que vous utilisez aujourd'hui continue de fonctionner.