Cybersécurité · CRA · NIS2 · IEC 62443

Conformité cybersécurité
industrielle intégrée

Eziwan Gateway et Cloud sont conçus pour répondre aux exigences réglementaires croissantes : CRA 2027, directive NIS2, IEC 62443 SL2 et référentiels ANSSI. Architecture Zero Trust OT par défaut.

Architecture Sécurité Eziwan
Zero Trust OT · Layers 1–6
PROTÉGÉ
Zero Inbound Port
Aucun port ouvert vers Internet.
Chiffrement bout-en-bout
OpenVPN (AES-256-GCM) pour le VPN.
Authentification forte
MFA obligatoire sur la plateforme.
RBAC & contrôle d'accès
Rôles granulaires : admin, opérateur, lecture seule.
Ségrégation OT/IT
Réseau OT isolé du SI corporate.
Firmware sécurisé & OTA
Firmware signé cryptographiquement.
IEC 62443 SL2
Aligné · Documenté

Ce que chaque réglementation
exige de vous

Et comment Eziwan vous aide à y répondre concrètement.

CRA
Cyber Resilience Act
Règlement (UE) 2024/2847

Le CRA impose la cybersécurité par conception pour tout produit comportant des éléments numériques, incluant les routeurs et gateways IoT. Exige des mises à jour de sécurité, une gestion des vulnérabilités et un marquage CE cybersécurité.

Applicable : décembre 2027
Fabricants de produits connectés vendus dans l'UE
Texte officiel
Ce que la réglementation exige
Cybersécurité by design obligatoire dès la conception
Mises à jour de sécurité pendant toute la durée de vie
Gestion documentée des vulnérabilités (CVE)
Signalement des incidents de sécurité à l'ENISA
Marquage CE cybersécurité obligatoire
Documentation technique complète
Comment Eziwan y répond
Gateway développée selon les principes Secure by Design
Firmware OTA signé cryptographiquement
CVE tracking et correctifs en < 30 jours
Documentation technique certifiable disponible
Roadmap de conformité CRA 2027 engagée

6 couches de sécurité
Zero Trust OT

Chaque couche est indépendante. Même si l'une est compromise, les autres maintiennent l'isolation.

LAYER 01

Zero Inbound Port

Aucun port ouvert vers Internet. La gateway initie toujours la connexion vers Eziwan Cloud. Modèle Zero Trust complet.

LAYER 02

Chiffrement bout-en-bout

OpenVPN (AES-256-GCM) pour le VPN. TLS 1.3 pour l'API. Chiffrement AES-256 au repos.

LAYER 03

Authentification forte

MFA obligatoire sur la plateforme. Clés asymétriques pour les gateways. Rotation automatique des certificats.

LAYER 04

RBAC & contrôle d'accès

Rôles granulaires : admin, opérateur, lecture seule. Accès par gateway, par site, par plage horaire. Audit log immuable.

LAYER 05

Ségrégation OT/IT

Réseau OT isolé du SI corporate. Chaque site dans son propre tunnel VPN. Aucune interconnexion non contrôlée.

LAYER 06

Firmware sécurisé & OTA

Firmware signé cryptographiquement. Vérification d'intégrité avant installation. Déploiements OTA centralisés sans intervention terrain.

Eziwan couvre les exigences clés

Exigence de sécuritéCRANIS2IEC 62443ANSSI
Authentification forte (MFA)
Chiffrement en transit (TLS 1.3)
Chiffrement au repos (AES-256)
Zero inbound ports (Zero Trust)
RBAC granulaire
Logs d'audit immuables
Firmware signé (OTA)
Gestion vulnérabilités (CVE)
Ségrégation OT/IT
Continuité (Dual SIM failover)
Hébergement souverain France
Documentation technique complète
Cybersécurité infrastructure industrielle
CEFCCRoHSIP40OpenVPN

Certifiée. Documentée.
Auditable.

La gateway Eziwan est certifiée CE, FCC et RoHS. L'architecture logicielle est documentée pour permettre l'homologation par vos équipes sécurité ou vos auditeurs externes (NIS2, ANSSI).

Dossier technique disponible
Schémas d'architecture, flux de données, politique de sécurité — pour vos audits et homologations.
Penetration testing annuel
Tests d'intrusion réguliers par des tiers indépendants. Rapports disponibles sur demande sous NDA.
CVE tracking & patch < 30j
Veille vulnérabilités continue. Correctifs déployés via OTA en moins de 30 jours après découverte.
Bug bounty program
Programme de divulgation responsable ouvert. Récompenses pour les chercheurs en sécurité.
FAQ

Questions fréquentes

CRA · NIS2 · IEC 62443 · ANSSI

Prêt à préparer votre conformité
cybersécurité industrielle ?

Notre équipe sécurité vous accompagne dans l'évaluation de vos obligations réglementaires et la mise en conformité de votre infrastructure IoT industrielle.

Évaluation gratuite · Dossier technique sur demande · Réponse sous 24h