La numérisation des processus industriels s’accélère grâce à l’interconnexion des systèmes OT et IT. Cela permet des gains d’efficacité, mais comporte également des risques cybernétiques importants. Des interruptions de production, des actes de sabotage ou le vol de données sensibles peuvent en résulter. C’est pourquoi une stratégie de sécurité solide est essentielle pour garantir l’intégrité et la disponibilité des systèmes industriels, et protéger la sécurité humaine.

Spécialistes de la sécurité issus des deux mondes : IT et OT

Dans un monde industriel de plus en plus interconnecté, nous sommes convaincus que la sécurité OT efficace nécessite une expertise dans deux domaines : les technologies de l'information (IT) et les technologies opérationnelles (OT). C’est pourquoi notre équipe réunit des experts possédant une vaste expérience dans les deux domaines.

Cette approche nous permet de développer des solutions de sécurité globales, spécifiquement adaptées aux besoins de votre environnement industriel. Grâce à notre savoir-faire approfondi et à nos nombreuses années d’expérience, nous comprenons les particularités des entreprises de production, des fournisseurs d’énergie, des compagnies ferroviaires et d’autres infrastructures critiques — aussi bien sur les plans organisationnels, techniques que culturels.

Connaît les défis de la sécurité OT

Grâce à nos spécialistes du secteur, nous comprenons les défis du secteur OT et savons comment vous accompagner de manière pragmatique et globale.

Références sélectionnées sur le thème

Appréciés par nos clients

Norme minimale TIC

Évaluation structurée de la situation actuelle de la sécurité de l'information au sein de l'organisation selon la norme minimale TIC ou une autre norme. Analyse et identification des potentiels d'amélioration ainsi que dérivation de mesures concrètes pour les atteindre, y compris la priorisation de ces mesures.

En savoir plus

Simulation d’attaque

Grâce à nos simulations (Simulation d’attaque, Red Teaming et Purple Teaming), nous testons de manière exhaustive la résilience de votre organisation face aux cyberattaques. Une simulation d’attaque reproduit des cyberattaques réelles pour identifier les vulnérabilités et les faiblesses d’un système ou d’un réseau. Dans le Red ou le Purple Teaming, l’équipe d’attaque travaille seule ou en collaboration avec l’équipe de défense pour identifier les lacunes en matière de détection — et les corriger dans le cas du Purple Teaming.

En savoir plus

Mandat CISO / CISO as a Service

Si vous souhaitez faire avancer votre sécurité mais que vous manquez actuellement de ressources de direction, un de nos experts expérimentés peut assumer un mandat de (Chief) Information Security Officer. Que ce soit comme solution temporaire en attendant le recrutement d’un CISO permanent ou pour des projets spécifiques. Sur demande, le CISO peut également faire appel à d'autres ressources de Redguard pour mener à bien des projets ciblés.

En savoir plus

Analyse des risques IEC 62443-3-2

Dans le cadre de l’analyse des menaces et des risques selon IEC 62443-3-2, les menaces potentielles pesant sur le composant concerné sont identifiées et les vulnérabilités évaluées. Sur cette base, des mesures de protection appropriées sont identifiées, recommandées et mises en œuvre par le client. Si souhaité, une réévaluation des composants est réalisée via une analyse des écarts après la mise en œuvre, afin de valider l’efficacité des mesures.

Incident Response (CSIRT)

En cas d’attaque, vous pouvez compter sur notre équipe Digital Forensics & Incident Response (DFIR). Elle garantit une intervention rapide pour minimiser les dommages à votre organisation.

En savoir plus

Tests de pénétration

Le test de pénétration est une évaluation technique de la sécurité au cours de laquelle nous identifions et évaluons des vulnérabilités — dans un périmètre défini, tel que les réseaux, systèmes ou applications. Cela nous permet de détecter des problèmes de sécurité complexes et de recommander des contre-mesures claires et efficaces. Nous vous aidons également à sécuriser le déploiement de technologies comme les conteneurs ou à vérifier l’implémentation. De plus, nous testons le durcissement de vos systèmes (Windows, Linux, macOS) ou de votre infrastructure cloud.

En savoir plus

Analyse d’architecture

L’Architecture Review (SAR) permet d’identifier les faiblesses et les axes d’amélioration dans une architecture IT — idéalement avant qu’elle ne soit mise en œuvre. Cette analyse peut également être utile après l’implémentation pour identifier des points faibles, notamment aux interfaces et dans l’interaction des différents composants.

En savoir plus

Sensibilisation à la sécurité

La sensibilisation à la sécurité dans le domaine OT est un défi particulier : de nombreux collaborateurs sont mobiles et n’utilisent les systèmes qu’avec des appareils mobiles. Il est donc essentiel de les atteindre de manière ciblée et intégrée à leur quotidien. En partenariat avec KnowBe4, nous proposons des formations eLearning optimisées pour mobile ainsi que des supports complémentaires (démos de hacking en direct, workshops, présentoirs, posters, flyers, quiz, économiseurs d’écran, etc.).

En savoir plus

Business Continuity Management (BCM)

Nous vous accompagnons dans la mise en place et le maintien d’un système de gestion de la continuité des activités (BCM) — de l’analyse initiale jusqu’aux tests réguliers. Cela permet de maintenir vos activités en cas de crise ou de les restaurer rapidement et intégralement.

En savoir plus

Actif dans tous les secteurs

Grâce à notre longue expérience dans le secteur, nous conseillons des acteurs de divers domaines où la sécurité OT est essentielle. Voici uniquement les clients qui ont accepté d’être mentionnés sur notre site internet :

Fournisseurs d’énergie

Industrie manufacturière

Ferroviaire

Projets et références réussis

Nos références comprennent notamment :

  • Accompagnement global et de longue durée de plusieurs entreprises ferroviaires suisses
  • Accompagnement continu de fournisseurs régionaux d’électricité, de gaz, de chaleur et d’eau dans le cadre de mandats CISO et de la mise en œuvre de mesures
  • Optimisation durable de la cybersécurité d’entreprises de production dans le secteur alimentaire en tant que CISO
  • Réalisation d’évaluations de la sécurité de l’information auprès de divers fournisseurs d’énergie régionaux, entreprises industrielles et compagnies ferroviaires
  • Réalisation de tests de pénétration auprès de différents fournisseurs d’énergie, entreprises ferroviaires et entreprises manufacturières
  • Élaboration de concepts de gestion de la continuité d’activité (BCM) et de plans d’urgence pour des entreprises critiques en matière de disponibilité

Vous trouverez d’autres références et histoires de réussite dans les domaines de l’énergie, du ferroviaire et de la production sur notre page Références.


Comprendre les exigences réglementaires

Les exigences réglementaires dans le domaine des technologies opérationnelles sont aussi variées que les secteurs eux-mêmes. Qu’il s’agisse de la norme minimale TIC, du Cyber Resilience Act, de CySec Rail, de la directive NIS2 ou de la norme IEC62443 — nous connaissons vos défis spécifiques et, grâce à notre connaissance approfondie du secteur, nous vous conseillons avec efficacité et pertinence.

Articles OT Security

Cyber Resilience Act (CRA): Der finale Countdown für Schweizer Unternehmen läuft
18. Jun 2026

Cyber Resilience Act (CRA): Der finale Countdown für Schweizer Unternehmen läuft

Aus der fernen EU-Regulierung ist ein konkreter, strikter Zeitplan geworden. Die ersten Meilensteine betreffen Schweizer...
06. May 2026

Dreiklang aus CISOaaS-, SOC- und CSIRT-Mandat bei HOCHDORF

HOCHDORF suchte eine strategische Lösung zur Sicherung ihrer IT- und OT-Systeme und Redguard übernahm die strategische...
30. Apr 2026

IT-/OT-Sicherheitsüberprüfungen: Rittmeyer stärkt die Cyber-Resilienz für sich und ihre Kunden

Wer kritische Infrastrukturen steuert, darf beim Thema Sicherheit keine Kompromisse eingehen. Deshalb beauftragte uns...
26. Sep 2025

IT-Sicherheit bei einer Kehrichtsverbrennungsanlage: Penetrationstest für die GEVAG

Erfahren Sie, wie die Gevag ihre Cybersicherheit durch interne und externe Penetration Tests gestärkt hat – ein...
Gebäudesicherheits-Check: ISSS-Empfehlungen für Büros & öffentliche Gebäude
09. Sep 2025

Gebäudesicherheits-Check: ISSS-Empfehlungen für Büros & öffentliche Gebäude

Cyberangriffe bedrohen moderne Gebäude. Schützen Sie kritische Infrastrukturen. Wir fassen die ISSS-Empfehlungen für...
Best Practices und Implementierung von OT-Sicherheit
06. Jun 2025

Best Practices und Implementierung von OT-Sicherheit

Cyberangriffe auf OT-Systeme verstehen & abwehren. Risiken, IEC 62443 & praktische Schritte zur Sicherung Ihrer...
Aufbau einer robusten OT-Sicherheitsarchitektur
02. Jun 2025

Aufbau einer robusten OT-Sicherheitsarchitektur

OT-Sicherheitsarchitektur: Purdue-Modell, Zonenbildung & Zero Trust für industrielle Systeme sowie Schutzstrategien &...
OT-Risiken verstehen und bewerten
15. May 2025

OT-Risiken verstehen und bewerten

Verstehen und bewerten Sie die Risiken von Cyberangriffen auf industrielle Steuerungssysteme (OT). Erfahren Sie mehr...
Die wachsende Bedeutung von OT-Sicherheit
02. May 2025

Die wachsende Bedeutung von OT-Sicherheit

Erfahren Sie mehr über die wachsende Bedeutung von OT-Sicherheit in kritischen Infrastrukturen. Dieser Artikel...
Cyber Resilience Act (CRA): Was Schweizer Unternehmen jetzt wissen müssen
29. Jan 2025

Cyber Resilience Act (CRA): Was Schweizer Unternehmen jetzt wissen müssen

Neues Gesetz: Was müssen Schweizer Hersteller und Importeure jetzt unternehmen?
IKT-Minimalstandard für Gasversorger: Ab dem 1. Juli 2025 verpflichtend
07. Jan 2025

IKT-Minimalstandard für Gasversorger: Ab dem 1. Juli 2025 verpflichtend

Ab dem 1. Juli 2025 wird der IKT-Minimalstandard für Gasversorger in der Schweiz verpflichtend. Dies hat das Bundesamt...
18. Dec 2023

IT- und OT-Security in der Industrie

(Informations-)sicherheit in der Industrie stellt besondere Anforderungen an das Produktionsunternehmen. Aufgrund von...
Der IoT-Sicherheitsstandard ISVS von OWASP
07. Dec 2021

Der IoT-Sicherheitsstandard ISVS von OWASP

IoT-Lösungen sind oft unzureichend geschützt. Der IoT Security Verification Standard (ISVS) von OWASP hilft, die...
01. Oct 2019

Smart Meter & Netzwerk umfangreich getestet

In einem umfassenden Sicherheitsaudit mit anschliessendem Penetration Test liess das Elektrizitätswerk Vilters-Wangs ihr...
Cyber Security strategisch anpacken
01. Oct 2019

Cyber Security strategisch anpacken

Damit die Strom- und Trinkwasserversorgung auch in Ausnahmesituationen gewährleistet ist, hat die EW Rothrist AG eine...
Assessment deckt Sicherheitslücken auf
01. Mar 2019

Assessment deckt Sicherheitslücken auf

Die Uster Technologies AG ist ein internationaler Hersteller von elektronischen Mess- und Qualitätssicherungssystemen...
Hack the Orion Controller
01. Feb 2019

Hack the Orion Controller

Die Delta Electronics (Switzerland) AG in Bern entwickelt und produziert modulare Stromversorgungen für Telecom und...
Simulierter Cyber-Angriff
01. Apr 2017

Simulierter Cyber-Angriff

Die KIBAG Dienstleistungen AG ist täglich bestrebt, die eigenen Unternehmenswerte zu schützen. Werte existieren nicht...
Vier Augen auf ein IoT-Produkt
01. Dec 2016

Vier Augen auf ein IoT-Produkt

Sicherheit für ein neues Produkt. Die dormakaba Schweiz AG liess die neue Zutrittslösung exivo von den...