Cyber resilience act : votre produit connecté est-il prêt ?

votre produit connecté est-il prêt pour le cra ?

Concevoir un produit connecté ne consiste plus uniquement à garantir ses performances, sa sécurité électrique ou sa connectivité. Aujourd'hui, la cybersécurité devient un critère essentiel pour accéder au marché Européen.

Avec l'arrivée du Cyber Resilience Act (CRA) et le renforcement des exigences liées à la Directive RED, les fabricants doivent intégrer la cybersécurité dès les premières phases de développement.

Quels produits sont concernés ?

De nombreux équipements sont potentiellement concernés :

  • objets connectés grand public,
  • équipements domotiques,
  • produits IoT industriels,
  • équipements radio connectés,
  • appareils communicants destinés aux professionnels.
Autrement dit, dès qu'un produit échange des données ou communique via un réseau, la cybersécurité devient un sujet à anticiper.


    CRA, RED et ETSI EN 303 645 : comment s'y retrouver ?

    Le Cyber Resilience Act vise à renforcer la cybersécurité des produits numériques tout au long de leur cycle de vie. En parallèle, certaines exigences de la Directive RED imposent déjà des mesures de protection pour les équipements radio connectés.

    L'ETSI EN 303 645 constitue aujourd'hui l'un des principaux référentiels utilisés pour évaluer la cybersécurité des objets connectés, avec des exigences portant notamment sur :

    • les mots de passe et l'authentification
    • les mises à jour logicielles
    • la protection des données
    • la gestion des vulnérabilités



    Comment démontrer sa conformité ?

    L'une des erreurs les plus fréquentes consiste à attendre la fin du développement pour traiter la cybersécurité. Pour éviter les retards de mise sur le marché, il est recommandé d'anticiper :

    • les exigences réglementaires applicables
    • la documentation technique nécessaire
    • les évaluations et essais permettant de démontrer la conformité
    • les mécanismes de sécurité intégrés au produit



    Anticiper pour gagner du temps

      La cybersécurité est désormais une étape clé du parcours de conformité d'un produit connecté. L'intégrer dès la conception permet d'aborder plus sereinement les phases d'évaluation, de certification et de mise sur le marché.

      Les équipes et laboratoires du LCIE Bureau Veritas accompagnent les fabricants dans l'identification des exigences applicables et la démonstration de conformité de leurs produits connectés.

Cyber Resilience Act, RED, ETSI EN 303 645 : êtes-vous prêt ? Contactez-nous dès aujourd’hui et découvrez les exigences à anticiper pour sécuriser la mise sur le marché de vos produits connectés.