Cybersécurité

Cyber Resilience Act : la sécurité intégrée dès la conception des objets connectés

Le règlement sur la cyber-résilience impose pour la première fois des exigences de sécurité harmonisées à l'ensemble des produits numériques commercialisés dans l'Union, des objets connectés aux logiciels grand public. Un principe de sécurité…

Cyber Resilience Act : la sécurité intégrée dès la conception des objets connectés

Le règlement sur la cyber-résilience impose pour la première fois des exigences de sécurité harmonisées à l’ensemble des produits numériques commercialisés dans l’Union, des objets connectés aux logiciels grand public.

Un principe de sécurité par conception

Les fabricants doivent désormais intégrer la sécurité dès la phase de conception de leurs produits, et non plus seulement en réaction à des failles découvertes après commercialisation, une exigence qui rompt avec des pratiques industrielles longtemps tolérées.

Une obligation de suivi après la vente

Le texte impose également la fourniture de mises à jour de sécurité pendant toute la durée de vie attendue du produit, ainsi qu’un signalement rapide des vulnérabilités activement exploitées aux autorités compétentes, deux obligations qui responsabilisent durablement les fabricants après la mise sur le marché.

A lire également :  Cyberattaques contre les hôpitaux : pourquoi les infrastructures critiques sont visées