Skip to main content
Plus de 200 entreprises accompagnées depuis 2017 · Label ExpertCyber depuis 2020

Industrie et logistique : sécuriser votre production et tenir les exigences de vos donneurs d’ordre

Chez vous, une panne informatique arrête tout de suite une chaîne, une ligne de picking ou un quai. Vos donneurs d’ordre vous imposent leurs propres exigences de sécurité, et la directive NIS2 arrive avec ses obligations. Nous fiabilisons votre informatique du siège à l’atelier, nous vous mettons au niveau des référentiels attendus par vos clients, et nous préparons la mise en conformité NIS2.

Quatre réalités qui changent la façon de traiter votre informatique.

Votre secteur ne se gère pas comme les autres

  • NIS2
  • TISAX
  • AirCyber
  • OT/IT
  • Continuité de production
01

Un arrêt informatique est un arrêt d’usine

Dès qu’un ERP, un MES ou un WMS tombe, la production ou le picking s’arrêtent, et les commandes prennent du retard. La qualité de service se mesure à l’heure, pas à la semaine.

02

Vos donneurs d’ordre vous auditent

Automobile avec TISAX, aéronautique avec AirCyber, grands comptes avec leurs propres questionnaires. Refuser l’audit ou y répondre à côté, c’est perdre un référencement.

03

La directive NIS2 vous concerne plus souvent que vous ne le pensez

Le seuil est bas, la fabrication et le transport sont visés, et les décrets français fixent les obligations techniques et les sanctions.

04

Vos réseaux ne sont plus séparés

Postes atelier, automates, capteurs et postes bureautiques partagent le même réseau. Un poste de supervision ancien, un accès distant mainteneur laissé ouvert, et le rançongiciel entre par l’OT pour paralyser l’IT.

Ce qui arrive, concrètement, dans les usines et les entrepôts

Le rançongiciel entre presque toujours par un point banal : un automate sous un système d’exploitation qui n’est plus maintenu, une prise de main à distance ouverte pour un éditeur de MES, un poste d’atelier partagé sans authentification. Une fois dans le réseau, il chiffre les serveurs, coupe la supervision, arrête la production. Les équipes basculent en mode dégradé, les cadences chutent, et la reprise se compte en semaines, pas en heures.

La deuxième réalité concerne vos donneurs d’ordre. Vous recevez un questionnaire de plusieurs centaines de lignes, TISAX pour l’automobile, AirCyber pour l’aéronautique, un référentiel maison pour d’autres. Les délais de réponse sont courts, les preuves attendues sont précises, et l’absence de réponse ou une réponse approximative sortent vos noms des panels. C’est un enjeu commercial autant qu’un enjeu technique.

Vient ensuite la question du multi-sites. Une PME industrielle a souvent un siège, une ou deux usines, un ou plusieurs entrepôts, parfois une agence commerciale. Le réseau qui les relie porte le trafic ERP, la téléphonie, la vidéo-surveillance et les échanges avec les clients. Une coupure d’accès, un lien qui tombe, une sauvegarde qui n’a jamais été testée : chaque maillon devient un point d’arrêt de la chaîne globale.

Enfin, la donnée personnelle est plus présente que ce que l’on imagine dans un environnement industriel. Badges d’accès, pointeuses, vidéo-surveillance, géolocalisation des caristes et des véhicules, capteurs qui remontent des informations sur les postes de travail : chacun de ces dispositifs relève du RGPD et engage des obligations d’information des salariés, de durée de conservation et parfois d’analyse d’impact.

Trois textes réglementaires et deux référentiels sectoriels se télescopent sur 2026 et 2027. Ils décident de qui vous audite, à quelle fréquence, et sur quelles preuves.

Le calendrier qui vous concerne

NIS2, décrets attendus fin 2026

La directive européenne et sa loi française

La fabrication, le transport, l’agroalimentaire et l’énergie sont visés. Les décrets préciseront les obligations techniques et les sanctions. Les entités essentielles seront désignées, les entités importantes s’autoenregistrent.

TISAX, cycle de trois ans

Le référentiel des constructeurs automobiles

Un renouvellement en retard, c’est une perte de niveau et un risque de sortie du panel constructeur. Le questionnaire VDA-ISA s’étoffe à chaque version, les preuves attendues sont plus précises.

AirCyber, campagnes annuelles

Le programme aéronautique noté par BoostAeroSpace

Une auto-évaluation périodique et des plans d’amélioration. Le niveau de maturité conditionne l’accès à certains appels d’offres des donneurs d’ordre du secteur.

Facturation électronique, 1er septembre 2026

Réception obligatoire pour toutes les entreprises

Émission progressive selon votre taille. Les grands donneurs d’ordre exigent déjà des flux EDI plus riches, c’est le moment d’aligner votre ERP et vos échanges.

Quatre expertises mobilisées ensemble, selon votre priorité du moment.

Ce que nous mettons en place chez les industriels et les logisticiens

  • Cybersécurité OT/IT
  • Infogérance multi-sites
  • RGPD atelier
  • ERP et IA
01

Sécuriser votre SI et vos ateliers

Un RSSI à temps partagé qui cartographie vos flux OT/IT, cadre la trajectoire NIS2, prépare vos réponses aux audits donneurs d’ordre (TISAX, AirCyber, questionnaires clients) et pilote la protection contre le rançongiciel.

02

Garantir la disponibilité du siège à l’entrepôt

Infogérance et supervision multi-sites, sauvegardes vérifiées, procédures de reprise testées. Une équipe de onze personnes à la BU IT Services, support à distance illimité au forfait et interventions planifiées.

03

Mettre vos données personnelles en conformité

Un DPO externe pour cadrer les badges, la vidéo-surveillance, la géolocalisation, les capteurs, la sous-traitance (éditeurs MES, prestataires transport) et la relation aux instances représentatives du personnel.

04

Faire évoluer votre ERP et vos flux

Diagnostic IA (maintenance prédictive, contrôle qualité par vision, prévision de demande), déploiement Odoo pour PME industrielles, pilotage des projets numériques atelier et supply chain.

Un audit donneur d’ordre à préparer ?

NIS2, TISAX, AirCyber, questionnaire client : faisons le point sur ce qui est attendu de vous et par où commencer.

Prendre rendez-vous

Des chiffres constatés sur l’ensemble de nos clients, pas des promesses.

Ce que nous savons tenir

Plus de 200

entreprises accompagnées depuis 2017, tous secteurs confondus

4 033

tickets traités en 2025 par notre centre de services

81 %

des utilisateurs ayant répondu attribuent la note maximale à chaque clôture de ticket

Depuis 2020

Extern IT, société du Groupe, détient le label ExpertCyber (Cybermalveillance.gouv.fr)

Le Groupe EXTERN

Quatre expertises, un seul interlocuteur

Cybersécurité, informatique du quotidien, conformité RGPD et transformation numérique : nos quatre métiers travaillent ensemble sur votre compte. Vous ne coordonnez pas quatre prestataires, vous avez un partenaire qui comprend l’industrie et la logistique. Neuf de nos clients sur dix sont dans les Hauts-de-France, les autres à Paris, Lyon, Nantes et Perpignan, suivis à distance avec des déplacements planifiés sur site.

Vos questions

Industrie et logistique : ce que les dirigeants nous demandent

Sommes-nous concernés par NIS2 ?

Beaucoup plus fréquemment que ce que l’on croit. La fabrication, le transport, l’agroalimentaire et l’énergie sont visés, avec un seuil bas de salariés et de chiffre d’affaires. Nous vérifions votre assujettissement, la catégorie (essentielle ou importante) et nous vous préparons aux obligations qui viendront des décrets.

Comment répondre à un questionnaire TISAX, AirCyber ou donneur d’ordre ?

Nous préparons vos réponses avec vous, ligne par ligne, en identifiant les preuves à produire et les chantiers à ouvrir pour tenir le niveau. L’objectif est double : réussir l’audit en cours et bâtir un socle réutilisable pour les suivants.

Nos automates, MES et postes atelier sont-ils une porte d’entrée pour une cyberattaque ?

Souvent la principale. Un système d’exploitation en fin de vie, un accès distant mainteneur mal cadré, un poste partagé sans authentification suffit. Nous les traitons dans l’audit de sécurité, puis dans l’exploitation courante.

Un arrêt de production, combien de temps peut-on tenir en mode dégradé ?

La réponse honnête : bien moins que ce que le plan de continuité affiche. Nous testons vraiment vos sauvegardes et vos procédures de reprise, pour que vous connaissiez votre RTO réel, pas celui du contrat.

Nos badges, notre vidéo-surveillance et notre géolocalisation sont-ils conformes ?

Ce sont les trois sujets RGPD les plus sensibles chez vous, avec la sous-traitance. Notre DPO externe les passe en revue, cadre la durée de conservation, l’information des salariés, et le dialogue avec les représentants du personnel.

Intervenez-vous sur plusieurs sites ?

Oui, l’infogérance multi-sites est notre quotidien : support à distance illimité au forfait, interventions sur site selon le niveau de service, supervision réseau et sauvegardes centralisées.

Notre ERP est ancien, peut-on le remplacer sans arrêter la production ?

C’est le sujet où nous voyons le plus de projets déraper. Nous cadrons le périmètre, la reprise de données et le calendrier, et nous portons le déploiement Odoo pour les PME industrielles avec un fonctionnement en double roue le temps de la bascule.

Parlons de votre site industriel ou de votre logistique

Un échange de 30 minutes pour situer vos priorités et par où commencer.

Être rappelé