Pour les opérateurs de réseaux de chaleur et d’énergie.
La conformité cybersécurité pour les réseaux de chaleur et l’énergie décentralisée.
À qui cela s’adresse.
Réseaux de chaleur. Chauffage et refroidissement urbains. Stockage thermique. Sociétés de services énergétiques. Solaire et éolien. Opérateurs de bornes de recharge. NIS2 place l’énergie parmi ses secteurs les plus critiques, et nomme le chauffage et le refroidissement urbains comme un secteur à part entière.
La plupart des opérateurs du secteur se ressemblent en interne. Une petite équipe informatique. Une équipe d’exploitation côté procédé. Aucun rôle sécurité. Le régulateur veut désormais des preuves sur les deux volets à la fois.
Ce qui s’applique à vous.
Chaque pays de l’UE transpose NIS2 dans son droit national entre 2024 et 2026. C’est le texte national qui vous engage.
Mesures de gestion des risques
Des mesures proportionnées à votre exposition, tous risques confondus. Elles couvrent l’installation et les bureaux, pas seulement les serveurs. Un identifiant partagé en salle de contrôle compte, tout comme une IHM impossible à mettre à jour.
Notification des incidents
Un incident important déclenche un compte à rebours : alerte précoce sous 24 heures, notification complète sous 72. Nous suivons le délai, rassemblons les éléments et rédigeons la notification avec une classification de gravité que vous confirmez. C’est vous qui la transmettez à votre autorité nationale.
Responsabilité de la direction
Votre organe de direction approuve les mesures et en assure la surveillance. Sa responsabilité peut être engagée si elles ne sont pas en place. Nous produisons les preuves : approbations datées, décisions qui les fondent, registres de formation.
Tous vos actifs, un seul registre.
Nous couvrons tout le parc : postes de travail, serveurs, identités, cloud, et les systèmes industriels qui font tourner vos installations. Un inventaire des actifs, un registre des risques, un dossier de preuves. L’OT s’y raccorde par un flux en lecture seule depuis la supervision que vous exploitez déjà.
Nous savons ce qui rend l’OT différent. La disponibilité prime, les fenêtres de correctifs sont rares, et certains actifs ne peuvent jamais être touchés. La plateforme prend en charge des workflows conçus autour de ces contraintes : un actif impossible à mettre à jour devient un risque maîtrisé, pas un point rouge permanent.
Chaque exploitation est différente. Nous écoutons d’abord, puis nous adaptons le travail à votre façon de fonctionner.
À quoi ressemble une collaboration avec nous.
Quatre étapes. Ajoutez un site, un fournisseur ou un nouvel actif : le registre décrit toujours ce que vous exploitez réellement.
Votre exploitation, telle qu’elle est
Sites, réseaux, la séparation IT et OT, la plateforme de supervision en place. Construit sur votre réalité, pas sur un modèle sectoriel.
Ce qui manque, par priorité
Une liste des écarts priorisée, le pire d’abord, constats OT inclus. Chaque point indique ce qui le referme, pour que personne n’ait à rediscuter l’ordre.
Faire le travail
Commencez par le volet conformité : rédiger la politique, mener la formation, désigner le responsable. Quand un écart s’avère technique, notre pilier Security Operations le referme, activé lorsque la liste l’exige.
Conserver les preuves
Les preuves se constituent au fil du travail : état des mesures avec les dates, décisions de risque avec leurs responsables, approbations de la direction. Quand l’autorité ou un client municipal demande, le dossier est à jour.