Skip to content
Retour aux ressources
Retour d'expérience30 juin 2026

Comment la Ville de Lille a consolidé son patrimoine numérique pour piloter le risque

Retour d'expérience : après la cyberattaque de 2023, la Ville de Lille consolide ses référentiels IT et cyber dans OverView pour piloter le risque et répondre à NIS 2.

Les défis

  • Une information dispersée entre de nombreux outils (AD, ITSM, MDM, EDR, scanners, CMDB…)
  • Des écarts de données et l'absence d'un inventaire unique et fiable
  • Un contexte post-cyberattaque et réglementaire (NIS 2) exigeant

Les solutions

  • Déploiement d'OverView en surcouche des outils existants
  • Captation automatique par API ou fichiers plats, consolidation et contextualisation de la donnée
  • Construction d'indicateurs fiables pour piloter le risque

Les résultats

  • Une vision consolidée du patrimoine numérique, avec 100% du parc visible
  • Gain de temps et autonomie des équipes
  • Passage d'un inventaire statique à un outil de pilotage du risque, aligné NIS 2

Le contexte

La Ville de Lille, associée à Lomme et Hellemmes, exploite un patrimoine numérique particulièrement vaste : environ 5 000 équipements IT, plus de 10 outils de gestion et de sécurité, et plusieurs milliers d'agents. Chaque outil remplissait correctement sa mission : le problème n'était pas l'absence d'information, mais sa dispersion. Chaque équipe possédait une partie de la vérité, sans vision globale, consolidée et immédiatement exploitable.

La prise de conscience est née de la crise. À la suite de la cyberattaque de 2023, un constat s'impose : beaucoup d'informations, mais des difficultés à obtenir rapidement une vision globale et consolidée du SI. Un enjeu encore renforcé par la directive NIS 2. La question de départ était simple, mais redoutable : savons-nous réellement ce que nous devons protéger ? La connaissance du patrimoine numérique est un préalable à la cybersécurité.

Les défis

L'organisation faisait face à trois problématiques concrètes :

Une information dispersée. Répondre à une question simple (combien de postes par site, quels équipements protégés par l'EDR, quels actifs vulnérables) imposait de croiser plusieurs sources : AD, ITSM, MDM, EDR, scanners, CMDB. Aucune vue transversale ne permettait d'interroger l'ensemble du parc rapidement.

Des écarts de données. Un même équipement apparaissait dans l'AD, le MDM et l'EDR avec des informations différentes. Plusieurs inventaires coexistaient, mais aucun inventaire unique et fiable.

Un contexte exigeant. En pleine montée en puissance de l'ITSM et de la démarche de gouvernance, et sous la contrainte post-cyberattaque et réglementaire (NIS 2), le besoin d'un référentiel fiable pour construire la suite devenait prioritaire.

Le choix d'OverView

La Ville de Lille a choisi OverView pour trois raisons : pas de reconstruction d'un nouvel inventaire à partir de zéro (valoriser l'existant plutôt que le remplacer) ; exploiter les outils déjà en place en récupérant automatiquement leurs données pour consolider les référentiels ; et obtenir une vision fiable du patrimoine numérique rapidement, sans lancer un projet de plusieurs années.

La mise en œuvre

Le projet a suivi cinq grandes étapes :

  1. Captation automatique des données. Connexion aux référentiels existants et récupération des données par API ou fichiers plats. Aucune ressaisie, aucun projet de migration.
  2. Consolidation des référentiels. Rapprochement des données AD, MDM, EDR, ITSM et scanners ; identification des doublons et vision cohérente.
  3. Contextualisation. Visualisation des équipements par site, bâtiment et direction, ainsi que des actifs critiques.
  4. Exploitation opérationnelle. Investigations, analyses de risques, recherche d'équipements et vérification de la couverture EDR.
  5. Pilotage. Construction d'indicateurs fiables : connaître le parc ne suffit plus, l'objectif devient de piloter le risque.

Les résultats

BénéficeDétail
Gain de tempsPlus besoin de naviguer entre les outils : l'information est accessible dans une interface unique, avec 100% du parc visible
AutonomieLes investigations ne nécessitent plus systématiquement l'accès à tous les outils sources ; les échanges sont fluidifiés et les dépendances réduites
Pilotage du risquePassage d'un inventaire statique à un véritable outil de pilotage : identifier les zones de risque, prioriser les actions, mesurer les progrès et suivre les remédiations

OverView, un langage commun

Au-delà de l'inventaire, le bénéfice le plus structurant est le dialogue. Les équipes infrastructures voient les mêmes informations que les équipes sécurité, et la direction dispose d'une vision synthétique qui reste cohérente avec la réalité opérationnelle. Les discussions deviennent plus factuelles, les arbitrages plus simples et les priorités plus compréhensibles. C'est aussi une réponse concrète aux exigences de NIS 2.

Prêt à reprendre le contrôle ?

Branchez vos sources, voyez la valeur en 14 jours. Accès gratuit, aucun engagement, paramétrage en 45 minutes.

Tester gratuitement