Ce que vous portez
La perte annuelle attendue sur l'ensemble du registre, avant tout crédit de mitigation.
Lanterna Tech vous aide à mettre un montant annuel sur votre exposition TI/OT, sur la portion que votre plan couvre déjà, et sur ce que le prochain investissement vient réellement acheter.
Accompagnement personnalisé au démarrage inclus
Exemple illustratif — simulation Monte-Carlo seedée.
L'écart
Un équipement TI critique, un automate qui perd son support le trimestre prochain est une évidence pour ceux qui l'exploitent, mais une abstraction pour ceux qui le financent. Les outils de feuille de route décrivent le travail. Ils disent rarement ce qu'il en coûte de ne pas le faire — la demande se joue alors sur la conviction plutôt que sur l'arithmétique.
Lanterna Tech est construit à l'envers : chaque initiative porte la perte qu'elle évite, et chaque vue en fait la somme. Le plan et l'analyse de rentabilité sont le même document.
Quantification Approche FAIR
Chaque initiative porte une fourchette de perte et une fréquence d'événement. Deux moteurs en découlent : une perte annuelle attendue déterministe, défendable ligne par ligne, et une simulation Monte-Carlo seedée pour la distribution qui se cache derrière ce chiffre.
La perte annuelle attendue sur l'ensemble du registre, avant tout crédit de mitigation.
Le même chiffre après la mitigation de chaque initiative : la valeur de la feuille de route est énoncée, pas affirmée.
L'exposition retirée par dollar investi, classée — la frontière efficiente de votre propre carnet.
Exécution
Le programme de remédiation groupe les initiatives actives en vagues à partir de leurs dépendances : l'ordre d'exécution sort du plan plutôt que d'une réunion. Donnez-lui un plafond budgétaire et il renvoie l'ensemble exécutable — glouton sur le rendement, fermé sur les prérequis, pour que rien n'arrive avant ce dont il dépend.
Vagues, chemin critique, et un Gantt sur dates réelles avec flèches de dépendances.
Ce qui brûle maintenant — rayon d'impact, exposition résiduelle, comptes à rebours d'échéances.
Industriel
Là où un incident TI coûte des données, un incident OT peut déplacer quelque chose de physique. Lanterna Tech porte le modèle dans lequel l'industrie raisonne déjà : six niveaux Purdue, du procédé lui-même jusqu'à l'informatique de gestion, avec les zones et conduits IEC 62443 rattachés — un angle mort entre deux niveaux se voit au lieu de se déduire.
Actifs et initiatives du niveau 0 au niveau 4, avec la DMZ industrielle intercalée en 3.5.
Menez une campagne d'évaluation IEC 62443 auprès de vos fournisseurs : chacun répond par son propre lien privé, vous révisez exigence par exigence, et vous approuvez ou refusez chaque réponse.
Importez les constats de Claroty, Nozomi Networks ou d'un scanneur générique selon un horaire, et sachez ce qui a changé. Si un seul connecteur échoue, aucun constat fournisseur n'est déclaré résolu ce tour-là — une panne ne se lit jamais comme une réparation.
Tiers
Reliez les actifs aux fournisseurs qui les soutiennent et la criticité remonte d'elle-même : un fournisseur hérite de la plus haute criticité de ce qu'il touche, calculée à partir du niveau Purdue, de la perte attendue et du rayon d'impact.
Vous gardez la main : un classement posé manuellement sur un actif l'emporte toujours sur le calcul.
Les fournisseurs face aux actifs qu'ils touchent, criticité dérivée des actifs eux-mêmes.
Référentiels
Chaque catalogue est tenu à sa granularité réelle, évalué, puis transformé en initiatives qui héritent du modèle d'exposition comme le reste de la feuille de route.
Référentiels cyber & OT
Ce sont des outils d'auto-évaluation et de priorisation. Ils vous disent où vous en êtes et par quoi commencer — ils ne certifient rien et ne remplacent pas un auditeur.
Pour qui
Modèle Purdue intégré, IEC 62443 par zone, auto-évaluation NIST CSF 2.0, analyse d'écart SL sur chaque équipement.
Évaluation NIST CSF 2.0 + IEC 62443, avec attestations horodatées et infalsifiables. Plus de fichiers à reconstituer pour l'auditeur.
Suivi EOL automatique via endoflife.date, alertes six mois avant, plan de remplacement intégré.
Chiffrement au repos (enveloppe KMS), allow-list IP par tenant, SSO, 2FA TOTP, trace d'audit SHA-256. Documentation prête pour le comité.
La surface
Un seul registre. Chaque vue lit les mêmes initiatives et les mêmes actifs — rien n'est ressaisi pour apparaître ailleurs. Le tableau, le Gantt, la courbe d'exposition et la page de direction sont les mêmes données vues d'un autre siège.
Indicateurs cliquables, widgets en onglets, plusieurs personas disponibles (CISO, CTO, CFO, DG).
En dessous
Un registre d'actifs doublé d'une topologie OT, c'est la carte que cherche un attaquant. La plateforme est donc construite autour d'une question précise — pas « comment nous défendons-nous ? », mais « que peut lire quelqu'un qui a déjà pris nos serveurs ? ». La réponse tient dans la répartition des clés ci-dessous : la plus sensible n'entre jamais chez nous.
Chaque organisation a sa propre clé de données, jamais stockée en clair : elle est enveloppée par une clé qui vit dans un coffre KMS infonuagique, séparé de la base. Le serveur la redemande à chaque besoin, la garde cinq minutes en mémoire, et chaque demande est journalisée. Révoquer cette clé met fin à l'accès — immédiatement, et pour toute l'organisation.
Les noms et descriptions d'actifs — ce qui identifie vos équipements — sont chiffrés dans votre navigateur avant d'être envoyés, en AES-256-GCM. La clé qui les scelle est dérivée de votre phrase secrète par PBKDF2-SHA256 à 600 000 itérations, et ne quitte jamais l'onglet. Nous n'en recevons qu'une chaîne opaque. Ce n'est pas une promesse de conduite : nous n'avons pas la clé, donc nous ne pouvons pas la tenir autrement.
SSO Microsoft Entra ID, clés d'accès, ou mot de passe avec TOTP obligatoire. Aucun compte n'est créé avec un mot de passe choisi par quelqu'un d'autre : la création émet un lien d'activation d'une heure, et l'invité pose lui-même son mot de passe et son second facteur.
Chaque entrée d'audit porte l'empreinte de la précédente, en SHA-256. Retirer ou modifier une ligne rompt la chaîne au lieu de la faire disparaître discrètement — la falsification devient visible plutôt qu'indétectable.
Aperçu rapide
Wizard 4 étapes : titre, domaine, statut, horizon. 30 secondes. Vous pouvez aussi importer en CSV avec mapping de colonnes.
Définissez vos zones Purdue et leurs SL cibles, puis évaluez selon IEC 62443 et NIST CSF 2.0. Lanterna Tech détecte les écarts SL et les actifs vulnérables.
Glissez pour réorganiser les dates, dépendances calculées, chemin critique surligné. Cascade au survol pour voir l'impact.
Mode Sandbox pour simuler un report, une migration ou un remplacement sans toucher au plan en cours. Comparez les scénarios chiffrés avant d'arbitrer.
PDF prêt pour le COMEX en un clic. KPIs, risques top, deadlines, maturité par domaine. Programmable hebdomadaire.
Suivi des décisions par initiative : qui, quand, sur quelle base, avec quels jugements. Chaîne SHA-256 à intégrité vérifiable.
Et vous n'êtes pas seul : on configure vos premiers actifs avec vous.
Tarifs
PME, premier roadmap structuré
Moyenne entreprise, DSI structuré
Grande entreprise
Industrie, infrastructures critiques
La suite
On vous répond sous un jour ouvré. Pas un entonnoir de vente, pas de robot — quelqu'un qui connaît le sujet.