TroutTrout
Mise en conformité NIS2

Mise en conformité NIS2 pour l'OT industriel. Sur site, sans agent, sans cloud.

Trout Access Gate est une appliance sur site pour la conformité NIS2 et IEC 62443 en OT : elle applique segmentation, MFA, contrôle d'accès et audit à intégrité prouvée à la frontière du réseau, sans toucher un équipement de production.

Dernière mise à jour:

Ils nous font confiance

Guichon ValvesThalesOrange CyberdefenseJohn Cockerill
SITE PLAN — NIS2 ZONESEU DIRECTIVE 2022/2555ZONE A — OTPROCESSSCADAPRODUCTIONTURBINEFIELD DEVICESPLCRTUHMIDCSSAFETY SYSSUBSTATIONTAGZONE B — ITADMINERP · EMAILSERVERSDATA CTRNETWORKVPNWIFIMGMTVENDOR ACCESSOT PERIMETERIT PERIMETERARTICLE 21RISKINCIDENTACCESSENCRYPTSUPPLYCONTINUITY
NIS2 en bref

Ce qu'exige NIS2.

Un résumé en 60 secondes : qui doit se conformer, ce qui est requis et ce qui est en jeu.

Qui doit se conformer

Entités essentielles et importantes dans 18 secteurs, énergie, transport, eau, santé, banque, infrastructure numérique, fabrication de produits critiques, etc. Généralement toute organisation de 50+ employés ou €10M+ de chiffre d'affaires opérant dans le périmètre.

Ce que vous devez faire

L'Article 21 impose 10 mesures de gestion des risques cyber : politiques de risque, gestion d'incidents, continuité d'activité, sécurité de la chaîne d'approvisionnement, sécurité réseau, évaluation d'efficacité, hygiène cyber, chiffrement, contrôle d'accès et MFA. L'Article 23 exige le signalement d'incident sous 24 heures.

Quand cela s'applique

La date limite de transposition était le 17 octobre 2024. D'ici 2026, la plupart des États membres auront intégré NIS2 dans leur droit national ; quelques-uns, dont la France, finalisent encore leur transposition, et les contrôles se renforcent à mesure que chaque transposition entre en vigueur.

Sanctions encourues

Jusqu'à 10 M€ ou 2 % du chiffre d'affaires mondial annuel pour les entités essentielles. Jusqu'à 7 M€ ou 1,4 % pour les entités importantes. La direction est personnellement responsable, la responsabilité au niveau du conseil est intégrée à la directive.

Ce que l'article 21 exige au niveau de la production

L'article 21 impose des mesures de gestion des risques applicables à chaque actif dans le périmètre, y compris les automates, IHM, CNCs, serveurs SCADA et capteurs IoT des sites de production. Ces actifs ne peuvent pas exécuter d'agents sur les terminaux. Beaucoup fonctionnent avec des firmwares propriétaires ou des systèmes d'exploitation en fin de vie. NIS2 ne les exempte pas.

Access Gate applique l'article 21 au niveau de la couche réseau. Sans installation d'agent. Sans modification de microprogramme. Sans interruption de la production.

Pour les opérateurs qui exploitent de l'OT sur plusieurs sites de production, Access Gate se déploie site par site sans interdépendance : chaque site acquiert indépendamment une architecture de zones IEC 62443, tandis que la gestion centralisée des politiques offre une posture de conformité unifiée sur l'ensemble du parc.

Segmentation réseau sans recâblage

La segmentation en superposition isole les zones OT de l'IT et les unes des autres. Sans reconfiguration de VLAN. Sans modification de commutateurs.

MFA à la frontière, pas sur l'appareil

Le MFA est appliqué au niveau du proxy Access Gate. Le PLC n'a jamais besoin de le prendre en charge. Contrôle d'accès conforme à l'article 21.

Audit inviolable pour chaque session OT

Chaque connexion à chaque actif OT est consignée : utilisateur, horodatage, protocole, rejeu de session. Chaînée par hachage. Prête pour l'audit NIS2.

Une appliance sur site

Connectez l'Access Gate à votre réseau existant. Sans recâblage.

Sécuriser IT & OT Sur Site

Contrôlez comment vos systèmes, des serveurs aux automates et IHM, se connectent aux systèmes d'entreprise. Politiques au niveau réseau. Aucun agent à installer.

OT ZONESCADATAGIT ZONEERPVPNMESINCIDENT LOG

Mesures Article 21 Cartographiées

Application continue. Preuves prêtes pour l'audit pour chaque exigence NIS2 à la demande.

NIS2 ARTICLE 21Risk Management (a)PASSIncident Handling (b)PASSBusiness Continuity (c)PARTSupply Chain (d)PASSNetwork Security (e)PASSAccess Control (i)PASS
Analyse de l'Article 21

Mesure par mesure.

L'article 21(2) de NIS2 définit 10 mesures de sécurité. Voici comment chacune s'applique aux environnements IT et OT sur site, et ce que couvre Access Gate.

Art. 21(2)(a)Analyse des risques et politiques de sécurité des systèmes d'information Couvert
Ce que NIS2 exige

Établir et maintenir des politiques de gestion des risques pour tous les systèmes d'information.

Comment Access Gate y répond

Access Gate assure une découverte continue des actifs, une cartographie réseau et une application des politiques. Les risques sont gérés par microsegmentation et règles de refus par défaut. Les modifications de politique sont versionnées.

Art. 21(2)(b)Gestion des incidents Couvert
Ce que NIS2 exige

Détecter, signaler et répondre aux incidents de sécurité dans les 24 heures suivant leur détection.

Comment Access Gate y répond

Détection des anomalies de session, alertes automatisées et rejeu forensique des sessions. Chaque connexion est journalisée avec l'identité de l'utilisateur, l'horodatage et la charge utile. Les preuves d'incident sont générées en continu et exportables à la demande.

Art. 21(2)(c)Continuité d'activité et gestion de crise Partiel
Ce que NIS2 exige

Maintenir les opérations pendant et après les incidents de sécurité. Gestion des sauvegardes et reprise après sinistre.

Comment Access Gate y répond

Access Gate se déploie en parallèle du réseau, et non en coupure. Si l'appliance est indisponible, le trafic de production continue. Les configurations de politique sont exportables pour la sauvegarde. Les plans de reprise après sinistre restent de la responsabilité du client.

Art. 21(2)(d)Sécurité de la chaîne d'approvisionnement Couvert
Ce que NIS2 exige

Gérer les risques de cybersécurité dans les relations avec les fournisseurs et prestataires de services.

Comment Access Gate y répond

Les accès fournisseurs sont délimités par session : actifs spécifiques, protocoles spécifiques, fenêtres horaires spécifiques. MFA obligatoire. Chaque session fournisseur est enregistrée avec une piste d'audit complète. Le VPN s’arrête à la passerelle, et aucun accès persistant ne reste ouvert. L'accès est révoqué automatiquement à la fin de la session.

Art. 21(2)(e)Sécurité des réseaux et des systèmes d'information Couvert
Ce que NIS2 exige

Sécuriser l'acquisition, le développement et la maintenance des réseaux et systèmes d'information. Gestion et divulgation des vulnérabilités.

Comment Access Gate y répond

La microsegmentation en overlay isole les actifs sans refonte du réseau. Le refus par défaut bloque les connexions non autorisées. La découverte passive des actifs identifie les équipements non gérés. Aucun scan actif susceptible de perturber les opérations OT.

Art. 21(2)(f)Évaluation de l'efficacité Couvert
Ce que NIS2 exige

Évaluer l'efficacité des mesures de gestion des risques en matière de cybersécurité.

Comment Access Gate y répond

Les bases de référence de segmentation, les audits de politiques d'accès et l'analyse des journaux de session fournissent des données d'évaluation en continu. Des dossiers de preuves sont générés à la demande pour les auditeurs et les régulateurs.

Art. 21(2)(g)Hygiène cybersécurité et formation Partiel
Ce que NIS2 exige

Pratiques de base en hygiène numérique et formation à la cybersécurité pour le personnel.

Comment Access Gate y répond

Access Gate applique l'hygiène par la politique : MFA obligatoire, accès au moindre privilège, expiration des sessions. Le contenu et la dispense des formations restent de la responsabilité du client.

Art. 21(2)(h)Cryptographie et chiffrement Couvert
Ce que NIS2 exige

Politiques et procédures relatives à l'utilisation de la cryptographie et du chiffrement.

Comment Access Gate y répond

Suites de chiffrement TLS validées FIPS sur tous les chemins d'accès. AES-128/256 GCM avec échange de clés ECDHE. Chiffrement appliqué au niveau du proxy sans modification des équipements de production.

Art. 21(2)(i)Contrôle d'accès et gestion des actifs Couvert
Ce que NIS2 exige

Sécurité des ressources humaines, politiques de contrôle d'accès et gestion des actifs.

Comment Access Gate y répond

Contrôle d'accès basé sur l'identité avec MFA, RBAC par utilisateur, par actif et par protocole. Inventaire automatique des actifs par découverte réseau passive. Politiques d'accès appliquées au niveau de la couche réseau.

Art. 21(2)(j)Authentification multifacteur Couvert
Ce que NIS2 exige

Utilisation du MFA, de l'authentification continue et des communications sécurisées.

Comment Access Gate y répond

MFA appliqué au niveau du proxy avant qu'une session n'atteigne l'actif. Les jetons TOTP fonctionnent hors ligne pour les environnements air-gapped. Communications sécurisées via TLS validé FIPS.

Comment Guichon Valves a sécurisé OT et IT pour NIS2.

Guichon Valves
100%

des flux OT-IT segmentés et auditables pour la conformité NIS2. Déployé sans perturbation de production.

Ils nous font confiance

Thales
Orange Cyberdefense
John Cockerill
NeverHack
Kyron
Eden Cluster
Ciberlogic
En prime

Sur site, donc souverain.

Access Gate fonctionne entièrement dans votre périmètre : pas de cloud, pas de plan de contrôle distant, aucune donnée ne quitte votre réseau. Pour les OIV et tous ceux que le CLOUD Act préoccupe, la souveraineté vient avec l'architecture, sans rien à configurer.

Fiche Produit

Télécharger la Fiche Produit Access Gate.

Obtenez la présentation complète du produit avec les capacités techniques, le modèle de déploiement, l'alignement conformité et les références clients.

Envoyé

Contenu

Architecture produit, modèle de déploiement, capacités clés (application proxy, micro-DMZ, accès par identité), alignement conformité et déploiements clients réels.

2 pages

Le produit en conditions réelles

Demandez une démo en direct pour voir comment l'Access Gate se déploie sur votre réseau sans recâblage ni temps d'arrêt.

Demander une démo
FAQ

Questions fréquentes Sur la Conformité NIS2.

10

Mesures de cybersécurité Article 21 appliquées et continuellement surveillées. Preuves prêtes pour l'audit générées à la demande.

NIS2 est la directive européenne de cybersécurité visant les entités essentielles et importantes, énergie, transport, fabrication, eau, infrastructures numériques, etc. Si vous opérez dans ces secteurs en UE au-dessus des seuils (typiquement 50+ salariés ou 10 M€ de CA pour les entités importantes, 250+ ou 50 M€ pour les essentielles), elle s'applique.

L'article 21 exige des mesures de gestion des risques : segmentation réseau, contrôle d'accès, gestion des incidents, sécurité de la chaîne d'approvisionnement, cryptographie et journalisation inviolable. Ces obligations couvrent chaque actif en périmètre, y compris PLC, HMI, CNC, serveurs SCADA et capteurs IoT sur la chaîne de production. NIS2 n'exempte pas l'OT.

Oui. Access Gate est une appliance qui s'exécute entièrement dans votre périmètre : segmentation, MFA, contrôle d'accès et journalisation de l'article 21 fonctionnent sans dépendance SaaS, et aucune donnée ne quitte votre réseau. Avantage annexe : sans plan de contrôle étranger, pas d'exposition au CLOUD Act.

Jusqu'à 10 M€ ou 2 % du chiffre d'affaires annuel mondial pour les entités essentielles, le plus élevé des deux. Jusqu'à 7 M€ ou 1,4 % pour les entités importantes. Au-delà des amendes, l'article 32(5) autorise les autorités compétentes à imposer des interdictions temporaires aux dirigeants en cas de négligence grave. La responsabilité personnelle est intégrée à la directive.

NIS2 élargit considérablement le périmètre, d'environ 700 opérateurs essentiels sous NIS1 à environ 160 000 entités dans l'UE. Elle introduit la responsabilité personnelle des organes de direction (art. 20 et 32), des délais de notification d'incident plus stricts (alerte précoce sous 24h, notification complète sous 72h) et des obligations concrètes de sécurité de la chaîne d'appro sous l'art. 21(2)(d).

Access Gate journalise chaque session d'accès (qui, quand, vers quel équipement) dans un journal à intégrité prouvée, et génère à la demande les preuves des mesures appliquées : segmentation, MFA, contrôle d'accès. Vous présentez à l'auditeur l'état réel du réseau, pas une politique sur papier. Ces preuves restent sur site, sous votre contrôle.

En heures, pas en mois. Access Gate se raccorde à votre réseau existant, pas de recâblage, pas de changement d'IP, pas de coupure de production. Guichon Valves a segmenté production et IT en quelques heures. Un déploiement typique de mise en conformité NIS2 couvre contrôle d'accès, segmentation, MFA et journalisation Article 21 dans une seule appliance, prête pour l'audit dès le jour 1.

Oui. L'architecture en zones et conduits d'IEC 62443 est exactement la manière dont Access Gate applique la segmentation, chaque zone OT est une enclave protégée avec des politiques de conduit explicites entre zones. Les mêmes preuves générées pour l'audit NIS2 Article 21 documentent aussi la conformité IEC 62443. Une seule architecture couvre les deux cadres.