Thales
Thales en bref
Thales est le leader mondial de la cryptographie de confiance et un partenaire stratégique des OIV français et européens. La gamme CipherTrust (HSM physiques, key management) et la plateforme OneWelcome (IAM, MFA, gestion des identités tierces) couvrent les besoins NIS2 les plus sensibles, notamment dans la défense, la santé, l’énergie et le secteur public.
Pour une organisation NIS2, Thales adresse l’article 21.2(j) (cryptographie HSM qualifiée, MFA hardware), 21.2(b) (gestion des identités tierces via OneWelcome) et 21.2(f) (cryptographie post-quantique en R&D). Les certifications Common Criteria EAL4+ et FIPS 140-2 niveau 3 en font le seul fournisseur européen avec ce niveau d’assurance, score expert 8.9/10.
Couverture des exigences NIS2
Voici comment CipherTrust et OneWelcome répondent aux 7 piliers de l’article 21 NIS2 :
- Authentification renforcée (art. 21.2.j) : HSM CipherTrust qualifiés ANSSI, MFA hardware SafeNet, support FIDO2, certifications CC EAL4+ et FIPS 140-2 niveau 3.
- Sécurité chaîne d’approvisionnement (art. 21.2.b) : OneWelcome gère les identités tierces (clients, partenaires, fournisseurs) avec gouvernance fine et journalisation complète.
- Cryptographie (art. 21.2.f) : algorithmes post-quantiques en R&D (CRYSTALS-Kyber, Dilithium), feuille de route intégration HSM 2026-2027.
- Détection & réponse (art. 21.2.c) : CipherTrust Data Security Platform génère des alertes sur accès anormaux aux clés, intégration SIEM tiers (Splunk, QRadar).
- Continuité d’activité (art. 21.2.d) : HSM en haute disponibilité multi-sites, key replication, recovery testing automatisé.
- Notification incident : journalisation immuable des opérations clés, exportable rapport ANSSI / CNIL en cas de breach.
- Politique cyber globale : accompagnement par Thales Cyber Defence Solutions (CDS), conseil et intégration clés en main, pertinent pour OIV et entités essentielles.
Notre verdict sur Thales
Thales est le choix incontournable pour les OIV, le secteur public et les organisations soumises à des exigences de souveraineté ou de classification élevées. La maturité produit, les certifications et l’accompagnement projet sont sans équivalent en Europe. En revanche, le modèle commercial par projet et les coûts CAPEX HSM excluent les structures plus légères.
- Leader mondial cryptographie défense, plus de 30 000 HSM déployés dans 135 pays.
- Certifications les plus exigeantes : Common Criteria EAL4+, FIPS 140-2 niveau 3, qualification ANSSI standard et renforcé.
- Souveraineté totale : siège France, R&D française, fournisseur historique de l’État français et des armées.
- Accompagnement projet via Thales CDS : audit, intégration, transfert de compétences clés en main.
- Anticipation post-quantique : R&D active sur CRYSTALS, premiers HSM hybrides annoncés 2026.
- Coût CAPEX élevé : HSM physiques 15-50 k€ pièce, hors licence et maintenance, peu adapté aux PME.
- Déploiement par projet : pas d’offre SaaS native, cycle de vente 6-12 mois pour une mise en service.
- Écosystème historique « lourd » : pas le plus agile face à des concurrents cloud-first comme HashiCorp Vault.
- OneWelcome encore jeune sur le marché français (rachat 2022) : couverture fonctionnelle IAM en ramp-up vs. Wallix ou Okta.
Tarifs et licences
Thales facture par projet : licence + appliance HSM + maintenance annuelle + accompagnement intégration. Voici les ordres de grandeur observés sur le marché français en 2026 :
| Offre | Cible | Tarif indicatif |
|---|---|---|
| CipherTrust HSM Luna entry | ETI projet PKI | 15-25 k€ appliance + 3-5 k€/an maintenance |
| CipherTrust Data Security Platform | ETI / GE multi-applications | 50-150 k€/an licence + HSM |
| OneWelcome IAM B2B | ETI / GE gestion tiers | à partir de 30 k€/an, scaling par millions d’identités |
| Projet OIV clés en main | OIV / défense / État | Sur devis, 200 k€-2 M€ selon périmètre |
Tarifs collectés en mai 2026, susceptibles d’évoluer. Demandez un devis personnalisé pour votre cas.
Thales face aux concurrents
Alternative IAM française focalisée PAM (accès à privilèges), qualifiée ANSSI. Complémentaire de Thales : Wallix sur PAM/secrets, Thales sur HSM/cryptographie.
Voir la fiche Wallix →Alternative endpoint cloud-native, sans recouvrement fonctionnel direct avec Thales. Pertinent en complément pour la détection comportementale (art. 21.2.c).
Voir la fiche CrowdStrike Falcon →FAQ Thales & NIS2
- ANSSI – Guide d’application NIS2 art. 21 (mai 2025)
- ENISA – NIS2 Implementation Guidelines
- Le Monde Informatique – Thales et la souveraineté cyber européenne 2025
- Communiqués Thales Cyber Defence Solutions 2025-2026