Télégestion sécurisée

Supervisez vos sites distants sans compromettre leur sécurité

Digital Ignite conçoit et déploie des solutions complètes de télégestion permettant de collecter les données, surveiller les équipements, gérer les alarmes et réaliser des opérations distantes maîtrisées sur des installations industrielles et techniques géographiquement distribuées.

24/7 Supervision continue État, mesures, alarmes et disponibilité
WAN Connectivité flexible Cellulaire, fibre, Internet et liens redondants
OT Intégration industrielle PLC, RTU, IED, compteurs et capteurs
IEC Cybersécurité IEC 62443 Zones, conduits et accès distants maîtrisés
Notre approche

Bien plus qu’une connexion VPN

Une solution de télégestion industrielle ne doit pas simplement connecter un équipement distant à Internet. Elle doit maîtriser les identités, les flux, les commandes, les équipements autorisés et la disponibilité du service.

Digital Ignite construit l’ensemble de la chaîne : équipements terrain, passerelles, routeurs industriels, connectivité, tunnels sécurisés, segmentation, plateforme centrale, historisation, alertes et accès des utilisateurs.

L’architecture peut fonctionner sur un seul site isolé ou être industrialisée sur plusieurs dizaines d’installations avec une supervision centralisée.

Les fonctions locales de contrôle et de sécurité restent opérationnelles même en cas de perte temporaire de la communication avec la plateforme centrale.
Fonctionnalités

Piloter des installations distantes avec une vision unifiée

Les fonctions sont configurées selon les processus, responsabilités et contraintes opérationnelles du client.

RT

Supervision en temps réel

Visualisation des mesures, états, défauts, disponibilités et conditions opérationnelles de chaque installation.

!

Alarmes et notifications

Notification des événements critiques par tableau de bord, email, SMS ou mécanisme d’escalade selon le projet.

CMD

Commandes distantes contrôlées

Exécution de commandes autorisées avec contrôle des droits, validation, confirmation et traçabilité des opérations.

HIS

Historisation et rapports

Conservation des données, tendances, alarmes et événements pour l’analyse et le reporting.

MAP

Gestion multisite

Cartographie, regroupement et comparaison des sites avec vues adaptées aux équipes locales et centrales.

MCO

Maintenance proactive

Détection précoce des anomalies, suivi de disponibilité et assistance à la maintenance des équipements distants.

Architecture fonctionnelle

Du site distant jusqu’au centre de supervision

Une architecture en couches permet de séparer le contrôle local, les communications, la sécurité et les applications centrales.

FIELD
NIVEAU 01

Équipements terrain

Capteurs, compteurs, automates, RTU, IED, variateurs et équipements techniques.

EDGE
NIVEAU 02

Passerelle locale

Acquisition, normalisation, stockage temporaire et maintien des fonctions locales.

WAN
NIVEAU 03

Communication

Routeur industriel, lien cellulaire ou fixe, redondance et tunnel sécurisé.

DMZ
NIVEAU 04

Zone sécurisée

Firewall, contrôle des flux, bastion, services intermédiaires et journalisation.

APP
NIVEAU 05

Plateforme centrale

SCADA, tableaux de bord, alarmes, historisation, reporting et support.

Connectivité industrielle

Sélectionner le meilleur moyen de communication pour chaque site

Le choix dépend de la couverture, de la criticité, du volume de données, du temps de réponse attendu et des possibilités disponibles sur le site.

4G / 5G

Routeurs cellulaires industriels

Connexion des sites isolés avec antennes adaptées, double SIM, basculement et supervision du lien selon les équipements retenus.

FIBRE / ETHERNET

Réseaux fixes

Utilisation d’une liaison opérateur, d’un réseau privé ou d’une infrastructure fibre existante lorsque disponible.

APN PRIVÉ

Connectivité opérateur maîtrisée

Intégration possible d’un APN privé ou d’autres services opérateur selon la disponibilité et les exigences du projet.

DOUBLE LIEN

Redondance des communications

Combinaison de plusieurs technologies et basculement automatique pour les sites nécessitant une disponibilité élevée.

Approche multi-constructeurs

Intégration des principaux protocoles industriels

Digital Ignite privilégie une architecture ouverte permettant de connecter différents équipements, générations et fabricants.

Modbus TCP / RTU

Automates et équipements

Acquisition auprès des PLC, compteurs, variateurs, instruments et passerelles industrielles.

IEC 60870-5-104

Téléconduite électrique

Communication avec les RTU, postes électriques et systèmes de conduite centralisés.

DNP3

Utilities et infrastructures

Échange avec des équipements distants dans les secteurs de l’énergie, de l’eau et des infrastructures.

OPC UA

Interopérabilité industrielle

Échange structuré entre les équipements, systèmes de supervision et plateformes applicatives.

MQTT

IoT et remontée de données

Transmission optimisée des données vers des plateformes IoT, edge ou analytiques lorsque l’architecture le nécessite.

BACnet

Bâtiments et installations techniques

Intégration des systèmes HVAC, énergie, équipements techniques et gestion du bâtiment.

La compatibilité exacte est confirmée pendant l’ingénierie selon les modèles d’équipement, les pilotes, les licences, les versions et les fonctions nécessaires.

Cybersécurité by design

Une architecture alignée sur IEC 62443

La télégestion crée une communication entre des sites industriels distants et une plateforme centrale. Cette connexion doit être conçue comme un conduit sécurisé entre plusieurs zones OT.

Digital Ignite applique les principes et exigences IEC 62443 pertinents à l’architecture, à l’intégration, aux tests, à la documentation et à la maintenance.

Le niveau des contrôles est adapté aux risques, à la criticité des opérations et aux conséquences potentielles d’un accès non autorisé.

01

Zones et conduits

Séparation des équipements terrain, communications, DMZ, supervision et systèmes d’entreprise.

02

Flux autorisés

Règles firewall limitées aux adresses, ports, protocoles et directions nécessaires.

03

Chiffrement

Protection des communications par tunnels et mécanismes cryptographiques adaptés.

04

Identités maîtrisées

Comptes nominatifs, authentification forte, rôles et principe du moindre privilège.

05

Durcissement

Désactivation des fonctions inutiles et configuration sécurisée des passerelles, routeurs et serveurs.

06

Journalisation

Enregistrement des connexions, commandes, changements et événements importants.

07

Résilience

Fonctionnement local, stockage tampon, sauvegardes et reprise après interruption.

08

Maintenance sécurisée

Gestion des configurations, vulnérabilités, mises à jour et changements techniques.

Supervision et intervention

Distinguer la consultation de la commande distante

Les droits sont organisés selon le rôle de l’utilisateur et le niveau de risque associé à chaque fonction.

Accès de supervision

Destiné aux utilisateurs qui doivent consulter les mesures, états, alarmes et rapports sans modifier les paramètres ou commander les équipements.

  • Accès en lecture seule lorsque possible
  • Tableaux de bord adaptés à chaque rôle
  • Restriction par site ou groupe d’équipements
  • Traçabilité des connexions
  • Accès web ou client sécurisé selon la solution

Accès d’intervention

Destiné aux opérateurs et techniciens autorisés à réaliser des commandes, modifications ou opérations de maintenance à distance.

  • Authentification renforcée
  • Accès accordé selon le besoin et la durée
  • Validation préalable des opérations sensibles
  • Utilisation possible d’un bastion sécurisé
  • Enregistrement et audit des actions réalisées
Cas d’usage

Télégestion de sites industriels et techniques distribués

L’architecture est adaptée aux équipements, protocoles et contraintes opérationnelles de chaque secteur.

Postes et réseaux électriques

Surveillance des postes, relais, compteurs, défauts, alarmes et équipements auxiliaires.

Installations solaires

Suivi des onduleurs, productions, performances, défauts et conditions du site.

Pompage et gestion de l’eau

Stations de pompage, réservoirs, pression, débit, niveau et qualité des installations.

Mines et sites isolés

Supervision des équipements, utilités, infrastructures et installations éloignées.

Bâtiments et data centers

Énergie, refroidissement, alimentation secourue, sécurité et installations techniques.

Transport et infrastructures

Tunnels, stations, dépôts, éclairage, équipements routiers et plateformes logistiques.

Offre de bout en bout

De l’étude de couverture jusqu’à la maintenance

Digital Ignite prend en charge l’ensemble du projet de télégestion et son maintien opérationnel.

01

Étudier

Sites, couverture, équipements, données, fonctions et contraintes de disponibilité.

02

Concevoir

Architecture, protocoles, connectivité, cybersécurité et dimensionnement.

03

Déployer

Installer les routeurs, passerelles, équipements et plateformes.

04

Valider

Tester les communications, alarmes, commandes, sécurité et résilience.

05

Maintenir

Support, sauvegardes, supervision, mises à jour et amélioration continue.

Livrables

Une solution documentée et maintenable

Les livrables facilitent l’exploitation, la maintenance, la cybersécurité et l’évolution future de la plateforme.

Étude des sites et de la connectivité Couverture, opérateurs, équipements et contraintes.
Architecture fonctionnelle Équipements, plateformes, données et communications.
Architecture de cybersécurité Zones, conduits, flux, accès et mesures de protection.
Liste des points et alarmes Mesures, états, seuils, priorités et notifications.
Configurations et sauvegardes Routeurs, passerelles, serveurs et applications.
Procédures d’exploitation Accès, alarmes, incidents, maintenance et reprise.
Rapports de tests Communications, fonctions, sécurité et résilience.
Formation des utilisateurs Opérateurs, administrateurs et équipes de maintenance.
Plan de maintenance Support, changements, mises à jour et vérifications.
Questions fréquentes

Comprendre la télégestion sécurisée

Un VPN suffit-il à sécuriser une solution de télégestion ?

Non. Le VPN protège principalement le canal de communication. Une architecture complète doit également contrôler les identités, les droits, les flux réseau, les équipements, les commandes, la journalisation, le durcissement et la maintenance.

Peut-on intégrer des automates et RTU déjà installés ?

Oui, lorsque leurs interfaces et protocoles sont compatibles. Une étude préalable permet d’identifier les équipements réutilisables et les passerelles éventuellement nécessaires.

La solution permet-elle de commander les équipements à distance ?

Oui, lorsque le besoin est validé et que les risques sont maîtrisés. Les commandes peuvent être limitées à certains utilisateurs, équipements, plages horaires et opérations autorisées.

Que se passe-t-il en cas de perte du réseau cellulaire ?

Les fonctions de contrôle local doivent continuer à fonctionner indépendamment de la connexion centrale. Selon la solution, les données peuvent être conservées localement puis synchronisées au rétablissement du lien.

La plateforme peut-elle être installée sur site ?

Oui. Elle peut être déployée sur site, dans un centre de données privé ou selon une architecture hybride. Le choix dépend des exigences de sécurité, de souveraineté, de disponibilité et d’exploitation.

Peut-on superviser plusieurs sites depuis une seule plateforme ?

Oui. La plateforme peut centraliser plusieurs sites tout en conservant des vues, rôles, alarmes, responsabilités et droits d’accès spécifiques.

La solution est-elle certifiée IEC 62443 ?

La certification dépend des produits, versions, processus et périmètres concernés. Digital Ignite conçoit et déploie l’architecture selon une démarche alignée sur les exigences IEC 62443 applicables, sans attribuer une certification globale non vérifiée.

Connectons et supervisons vos sites distants en toute sécurité

Présentez-nous vos sites, équipements, protocoles, besoins de communication et contraintes opérationnelles. Digital Ignite vous proposera une architecture de télégestion ouverte, évolutive et alignée sur IEC 62443.

Demander une étude de télégestion