September 25, 2026
September 25, 2026

Une ligne de production à l'arrêt n'est pas un ticket de support. C'est de la production perdue, de la main d'œuvre immobilisée, des en-cours mis au rebut et une expédition qui manque son navire. La plupart des contrats de support informatique restent rédigés autour de délais de réponse de bureau. C'est la raison pour laquelle tant de responsables de site à Singapour, à Johor ou à Penang trouvent leur prestataire techniquement conforme et concrètement inutile.
Le tableau ci-dessous est le moyen le plus rapide de savoir si un prestataire connaît réellement l'industrie. Demandez-lui de décrire son service sur ces sept lignes. Un prestataire de services managés généraliste répondra sur la colonne de gauche en supposant qu'elle couvre celle de droite.
La ligne la plus importante est la quatrième. Dans la plupart des usines, le PC machine appartient à la production et non à l'informatique. Un contrat de support qui définit son périmètre comme les « actifs informatiques » exclut précisément les équipements dont la panne arrête la ligne. Cette exclusion est rarement explicitée, et elle se découvre généralement à deux heures du matin.

Trois différences structurelles expliquent la quasi-totalité des prestations de support industriel qui échouent.
Un poste qui pilote une machine à commande digitale ou une ligne de conditionnement fonctionne souvent sous un système d'exploitation validé par le constructeur il y a plusieurs années. Le corriger peut annuler le support de l'équipementier. Le remplacer peut imposer une requalification de l'îlot complet. La bonne réponse n'est pas d'imposer la politique de correctifs standard de l'entreprise, et ce n'est pas non plus de ne rien toucher en espérant que rien n'arrive. C'est d'isoler le poste, de le superviser et de conserver une image de restauration testée, pour qu'un disque défaillant devienne un échange de quarante minutes au lieu d'une reconstruction de deux jours.
Les prestataires qui n'ont géré que des parcs bureautiques choisissent par défaut l'une des deux mauvaises réponses, parce que leur outillage suppose des postes homogènes et corrigeables.
Les fenêtres de support se négocient en heures de bureau parce que c'est ainsi que les contrats sont modélisés. Les usines ne fonctionnent pas en heures de bureau. Une ligne en deux équipes de 6h à 22h a besoin d'une couverture de seize heures. Une usine en trois équipes en a besoin sur la totalité. Tout écart entre la fin de la fenêtre de support et la fin du poste est une période pendant laquelle un arrêt n'a aucun responsable.
La plupart des accords de niveau de service mesurent le délai de première réponse sur un ticket. En atelier, la valeur qui compte est le délai de redémarrage de la ligne. Les deux ne sont que faiblement corrélées. Un prestataire peut accuser réception d'un ticket en quatre minutes, respecter son engagement contractuel et mettre malgré tout six heures à remettre la ligne en route, parce que personne dans l'astreinte ne savait restaurer ce PC machine précis.
C'est la même structure en niveaux que celle décrite dans notre présentation du support technique et de ses niveaux d'escalade, appliquée à un environnement où le retard d'escalade se mesure en unités produites.
Presque tous les articles sur le sujet citent un chiffre unique. Les deux plus répandus sont environ 260 000 USD par heure, attribués à une étude Aberdeen, et environ 125 000 USD par heure issus de références plus récentes publiées par des éditeurs.
Les deux doivent être maniés avec prudence. En remontant à la source du chiffre le plus récent, la page qui le publie énonce la référence sans citer d'étude, d'échantillon ni de méthodologie. Le chiffre Aberdeen a largement plus de dix ans et circule beaucoup plus souvent via des reprises secondaires que via la source d'origine. Aucun des deux ne constitue une base défendable pour une demande d'investissement, et un directeur financier qui vérifie vous le dira.
L'approche utile consiste à calculer la valeur propre à votre ligne. Cela prend une dizaine de minutes et produit un chiffre que votre direction financière acceptera.
Coût d'une heure d'arrêt de ligne :
Faites ce calcul une fois, puis multipliez-le par le nombre d'heures d'arrêt annuelles réellement imputables à des défaillances informatiques et OT, et non à des pannes mécaniques. Le résultat constitue l'enveloppe budgétaire réelle du support informatique d'usine. C'est ce chiffre qui détermine si une astreinte de nuit est chère ou bon marché.
La distinction déterminante oppose les pannes qui arrêtent la machine et celles qui arrêtent le système autour de la machine. Un roulement grippé est un problème de maintenance. Une imprimante d'étiquettes qui ne dialogue plus avec le MES, un terminal mobile d'entrepôt qui a perdu son profil sans fil ou un PC machine qui ne démarre plus après une microcoupure sont des problèmes informatiques qui se manifestent comme des problèmes de production. C'est cette seconde catégorie qu'un prestataire externe peut réellement réduire, et c'est sur elle qu'il faut dimensionner le contrat.

C'est ici que les données sont solides, et il vaut la peine d'être précis.
L'industrie manufacturière a représenté 27,7 % de l'ensemble des incidents de cybersécurité en 2025, selon le X-Force Threat Intelligence Index 2026 d'IBM. C'était la cinquième année consécutive où l'industrie arrivait en tête de tous les secteurs. La même étude relève une hausse de 44 % entre 2024 et 2025 de l'exploitation des applications exposées sur Internet.
Les travaux de X-Force sur les environnements de technologie opérationnelle précisent le tableau pour les sites industriels.
Le constat le plus important sur le plan opérationnel concerne le point d'entrée des attaquants. X-Force désigne les équipements exposés en périphérie : concentrateurs VPN, passerelles de bureau à distance et convertisseurs de protocoles OT, dont plusieurs autorisent une exécution de code à distance sans authentification. Les attaquants n'entrent pas par l'atelier. Ils arrivent par l'accès distant installé pour qu'un constructeur allemand ou japonais puisse assurer le support d'un équipement à Johor.
Cette seule observation devrait modifier la façon dont un industriel définit le périmètre de son support informatique. Le contrôle à plus forte valeur n'est pas l'antivirus sur le PC machine. C'est de connaître chaque voie d'accès distant vers le site, de savoir qui en est responsable, si elle est encore nécessaire, et si elle passe par une passerelle supervisée ou par l'outil propriétaire d'un fournisseur protégé par un mot de passe partagé.
Tout prestataire que vous évaluez devrait pouvoir produire cet inventaire dans le premier mois. Le constituer et le tenir à jour relève directement de la gestion de la sécurité, et contrairement à la plupart des promesses en matière de sécurité, cet inventaire est mesurable.

Utilisez cette liste pour examiner toute proposition. Chaque ligne correspond à une clause régulièrement absente.
Les litiges naissent presque toujours sur la ligne du périmètre des actifs et sur celle de la frontière OT. Tranchez les deux par écrit avant signature, avec l'ingénierie de production autour de la table et pas seulement l'informatique et les achats.
Le travail préventif compte davantage ici que sur un parc bureautique, parce que le coût d'une défaillance est asymétrique. Une maintenance planifiée autour des arrêts de production, combinée à une supervision proactive qui signale un disque en fin de vie ou une dérive d'horloge avant l'arrêt de la ligne, améliore l'économie d'un contrat de support bien davantage qu'un délai de réponse aux tickets plus court. Ces deux volets font partie de notre offre de support technique.
Une couverture continue peut être assurée de trois façons, et la différence entre elles se voit sur l'équipe de nuit.
Une équipe locale d'astreinte est la solution la plus coûteuse à l'heure et la plus difficile à tenir dans la durée, parce qu'une petite équipe informatique d'usine couvrant trois postes s'épuise ou se renouvelle. Une équipe offshore lointaine coûte moins cher mais travaille sur une autre journée. Quand une ligne s'arrête à 21h à Penang, un ingénieur en Europe de l'Est dort, et la personne qui répond est un agent de premier niveau qui lit une procédure, pas un ingénieur qui connaît le site.
La troisième option est un centre de production assez proche pour partager la journée de travail. C'est là que la géographie régionale produit un effet réel. Le Vietnam a une heure de décalage avec Singapour et la Malaisie. Une équipe basée à Hô Chi Minh Ville est présente sur l'intégralité de la journée ouvrée singapourienne et malaisienne, et sur la plus grande partie d'un rythme en deux équipes, sans majoration de nuit et sans les pertes de transmission qu'impose un décalage de six ou sept heures.
Ce recouvrement constitue l'argument opérationnel du modèle de Serdao, avec un management européen et une production depuis le Vietnam. C'est la raison pour laquelle notre pratique de support technique est organisée autour d'heures de travail partagées plutôt qu'autour d'une rotation continue qui confie votre site à un continent différent toutes les huit heures.
Le même principe vaut pour l'escalade. Un ingénieur de niveau 2 présent dans le même fuseau horaire que votre usine depuis six heures sait déjà ce qui a changé ce matin. Celui qui vient de prendre son poste à l'autre bout du monde ne le sait pas.

Pour la plupart des industriels de Singapour et de Malaisie exploitant plus d'un site, le modèle hybride est la réponse réaliste. Une personne en interne qui porte la stratégie informatique industrielle et la relation fournisseurs, appuyée par une équipe externe qui assure la rotation, la supervision et la profondeur d'escalade.
Les transitions échouent quand elles commencent par le contrat au lieu du registre des actifs. Cet enchaînement produit le moins de surprises.
Jours 1 à 7. Inventaire. Parcourez l'atelier avec l'ingénierie de production. Recensez chaque équipement qui touche à la production sans être lui-même une machine : PC machines, pupitres IHM, lecteurs, imprimantes d'étiquettes, balances, terminaux. Notez le système d'exploitation, le constructeur, les conditions de garantie et qui en assure le support aujourd'hui. Cette visite met presque toujours au jour des équipements dont l'informatique ignorait l'existence.
Jours 8 à 14. Cartographie des accès distants et des zones réseau. Identifiez chaque voie d'entrée vers le réseau de l'usine depuis l'extérieur, outils constructeurs compris. Documentez la frontière entre le réseau d'entreprise et le réseau OT, et notez les endroits où cette frontière n'existe pas réellement.
Jours 15 à 21. Définition de la criticité et de la couverture. Validez le modèle de criticité avec la production, alignez la couverture sur le calendrier réel des équipes, arrêts programmés compris, et rédigez la clause de frontière OT.
Jours 22 à 27. Manuels d'exploitation et images de restauration. Constituez une image de restauration testée pour chaque PC machine et rédigez un manuel d'une page par poste critique. C'est ce livrable qui détermine si une équipe externalisée est utile à 3h du matin.
Jours 28 à 30. Doublure, puis bascule. Faites fonctionner le prestataire en parallèle du dispositif actuel pendant quelques jours avant la bascule, avec un point de décision de retour arrière clairement identifié.
Ne comprimez pas les sept premiers jours. Chaque étape suivante dépend de la justesse de l'inventaire, et toutes les transitions ratées que nous avons examinées l'avaient soit sautée, soit bâclée.

Conclusion
Si votre ligne s'est arrêtée au cours du dernier trimestre pour une raison qui n'était pas mécanique, l'écart mérite d'être mesuré. Serdao assure le support technique de clients de l'industrie, de la logistique et de la banque depuis plus de dix-huit ans, depuis un centre de production à Hô Chi Minh Ville qui partage la journée de travail avec Singapour et la Malaisie, sous management européen.
La première étape concrète est une revue de votre registre d'actifs industriels et de vos voies d'accès distant au regard de la liste ci-dessus. Contactez notre équipe pour une évaluation cadrée, ou découvrez comment notre service de support helpdesk est construit autour de la criticité et des rythmes d'équipe plutôt que des heures de bureau.
Un prestataire externe interviendra-t-il sur nos automates et contrôleurs machine ?
Il ne devrait pas, et un bon prestataire l'écrira noir sur blanc. La programmation des automates et des contrôleurs relève du constructeur ou de l'ingénierie de contrôle interne. Le rôle du prestataire est la couche autour : le PC machine, le chemin réseau, le flux de données vers le MES et l'ERP, la sauvegarde et la restauration. L'ambiguïté sur ce point est la première source de litige, d'où l'importance de la clause de frontière OT.
Des PC machines sous d'anciennes versions de Windows peuvent-ils être supportés ?
Oui, mais par l'isolation et la restauration plutôt que par les correctifs. Cela signifie une segmentation réseau qui rend l'équipement inaccessible depuis le réseau d'entreprise général, une liste blanche applicative lorsque le constructeur l'autorise, la suppression des accès distants inutiles et une image de restauration testée pour qu'une panne devienne un échange et non une reconstruction. Un prestataire dont la seule réponse est de mettre à niveau le système d'exploitation n'a pas travaillé en usine.
En combien de temps un prestataire doit-il réagir quand une ligne s'arrête ?
Formulez l'engagement en termes de production, pas de tickets. Une structure courante prévoit une réponse en quinze minutes avec un ingénieur nommé au niveau de criticité « ligne arrêtée », une escalade vers le niveau 2 dans les trente minutes suivantes et un déclenchement d'intervention sur site si la ligne est toujours arrêtée au-delà d'un délai convenu. Plus important que les valeurs elles-mêmes : le chronomètre s'arrête à la reprise de la production, pas à l'accusé de réception du ticket.
Externaliser le support informatique augmente-t-il notre risque cyber ?
Cela déplace le risque plus que cela ne l'ajoute. Faire entrer un prestataire crée une voie d'accès distant, qui doit passer par une passerelle supervisée, avec des comptes nominatifs et des sessions journalisées. En contrepartie, un prestataire qui tient le registre des accès distants, applique les correctifs applicables et surveille la frontière entre informatique et OT retire généralement plus d'exposition qu'il n'en apporte. Le facteur déterminant est la gouvernance du dispositif, et c'est une question contractuelle.
Nous exploitons des sites à Singapour et en Malaisie. Faut-il un prestataire ou deux ?
Un prestataire unique, avec un seul registre des actifs et un seul modèle de criticité, vaut presque toujours mieux, car les groupes multi-sites perdent plus de temps à cause de processus hétérogènes qu'à cause de la distance. Vérifiez que le prestataire peut couvrir les deux juridictions pour le traitement des données, et que l'intervention sur site est réellement disponible sur chaque implantation plutôt que sous-traitée sans le dire.
Si nous ne sommes pas prêts à externaliser, par quoi commencer ?
Par le registre des accès distants. Il ne coûte rien, il se constitue en quelques jours et il traite précisément le point d'entrée que les travaux d'IBM X-Force identifient comme celui que les attaquants utilisent réellement. Connaître chaque voie d'accès vers le réseau de votre usine et fermer celles dont personne n'a besoin reste l'heure de travail la plus rentable dont dispose aujourd'hui une équipe informatique industrielle.