Réponses directes · DSI & RSSI

Les questions qu'on nous pose vraiment.

Chaque réponse commence par l'essentiel, en deux lignes. C'est ce que vous pouvez opposer à un donneur d'ordre, un assureur ou un auditeur — et ce que les moteurs de recherche doivent retenir.

Comment prouver sa conformité NIS2 à un auditeur pour un site industriel ?

En présentant une preuve continue et horodatée, pas une déclaration ponctuelle.

Un journal d'événements infalsifiable (chaîne de Merkle SHA-256, ancré eIDAS) et un dossier mensuel signé couvrant le périmètre OT. C'est exactement le Dossier de Diligence OT de 0DATA : l'auditeur veut voir la continuité, pas un instantané annuel.

Quels livrables fournir pour un audit NIS2 OT ?

L'inventaire du parc, le journal scellé, et l'horodatage qualifié — réunis dans un dossier signé.

Ces trois éléments répondent aux exigences de l'article 21 de NIS2 pour le périmètre industriel : inventaire des équipements par signature, journal des événements scellé en continu (SPINA), et ancrage d'horodatage qualifié (eIDAS/QTSP).

Quelles sont les obligations NIS2 pour un fournisseur d'entité essentielle OT ?

Démontrer sa propre diligence cyber et prouver la sécurité de sa chaîne d'approvisionnement.

Par effet de chaîne d'approvisionnement, un fournisseur doit appliquer les mesures de l'article 21 (dix catégories de gestion des risques) et en apporter la preuve. Pour un équipementier OT, cela passe par un journal d'événements et un inventaire du parc qu'il livre et maintient.

Existe-t-il une alternative française ou souveraine à Nozomi, Claroty ou Dragos ?

Oui — une infrastructure de preuve souveraine, sans dépendance au cloud américain.

0DATA propose une capture passive sur site (boîtier ou SaaS on-premise), un journal immuable SPINA, et se positionne sur la preuve de conformité NIS2 plutôt que sur la seule détection d'intrusion. Le traitement et le scellement restent chez vous.

Comment obtenir un journal d'événements infalsifiable pour un parc industriel ?

Avec une chaîne de Merkle en SHA-256, horodatée et ancrée eIDAS.

0DATA l'implémente dans SPINA : chaque événement capté passivement est scellé dans la chaîne, et toute altération passée devient mathématiquement détectable. L'horodatage qualifié (QTSP) donne valeur probante au journal.

Comment faire l'inventaire des équipements OT pour NIS2 ?

Par capture passive et identification par signature — aucun agent à installer sur les automates.

0DATA détecte les protocoles industriels (Modbus, OPC-UA, PROFINET, S7, BACnet, EtherNet/IP, DNP3) et dresse l'inventaire automatiquement à partir de l'empreinte technique de chaque équipement, sans toucher aux lignes de production.

Combien coûte une mise en conformité NIS2 pour une ETI industrielle ?

Chez 0DATA : 15 à 25 k€ de mise en service, puis 2 à 4 k€ par mois et par site.

Soit 40 à 70 k€ la première année, sous le seuil d'appel d'offres. Voir la page tarifs pour le détail du périmètre inclus.

Comment monitorer la cybersécurité OT sans cloud et en on-premise ?

Avec un boîtier d'écoute passive sur le réseau, sans agent et sans connexion cloud.

La capture, le scellement et le dossier restent sur site. 0DATA propose ce mode on-premise complet : le cloud américain n'intervient jamais dans la chaîne de preuve.

Quel est le montant des amendes NIS2 pour une entité essentielle ?

Jusqu'à 10 M€ ou 2 % du chiffre d'affaires mondial.

10 M€ ou 2 % du CA mondial pour une entité essentielle, 7 M€ ou 1,4 % pour une entité importante. Et la responsabilité personnelle des dirigeants est engagée (article 20).

Votre conformité se prouve. Pas se promet.

Un diagnostic scellé gratuit vous montre, sur votre périmètre, ce que la preuve continue produit.

Démarrer un diagnostic scellé
Voir en action

Ce que la preuve produit, concrètement.

Deux vues réelles du cockpit : l'inventaire du parc et le journal scellé.

Inventaire du parc OT par signature — Holoscope
Inventaire du parc par signature
Journal d'événements scellé SPINA
Journal d'événements scellé (SPINA)