TrustnGo

Obligations réglementaires et cybersécurité des systèmes embarqués : Directive RED et Cyber Resilience Act

1 jour

Comprendre les exigences réglementaires et normatives liées à la cybersécurité des équipements embarqués connectés (IoT), anticiper les obligations légales à venir et intégrer la cybersécurité dès la phase de conception.

Programme

Accueil et introduction

  • Présentation des objectifs de la journée
  • Tour de table des participants
  • Enjeux actuels de la cybersécurité dans les systèmes embarqués

Directive RED (Radio Equipment Directive) – Focus cybersécurité

  • Présentation générale de la Directive RED (2014/53/EU)
  • Focus sur l'article 3(3)(d), (e), (f) : protection des données personnelles et de la vie privée, protection contre la fraude, protection du réseau et de son intégrité
  • Impact de la mise en application des exigences cyber (obligatoires depuis août 2025)
  • Exemples de types d'équipements concernés

Atelier : étude de cas sur un produit connecté – quelles exigences RED appliquer ?

Norme EN 18031 – Sécurité pour l'IoT

  • Contexte et statut de la norme EN 18031
  • Contrôle d'accès, authentification et gestion des mots de passe
  • Mise à jour logicielle sécurisée
  • Communications sécurisées
  • Réduction de la surface d'attaque
  • Journalisation et surveillance
  • Cryptographie

Atelier : audit express d'un firmware embarqué à l'aune de la norme EN 18031

Cyber Resilience Act (CRA) – Comprendre et anticiper

  • Présentation du règlement CRA et son calendrier de mise en œuvre
  • Obligations applicables aux fabricants, importateurs et distributeurs
  • Champ d'application et catégorisation des produits (classe I, II, produits critiques)
  • Exigences techniques et organisationnelles
  • Aspects légaux et sanctions

Discussion : comment aligner sa roadmap produit avec les échéances du CRA ?

Stratégie de conformité intégrée

  • Mettre en place un processus Secure by Design
  • Outils et méthodes d'analyse de risque
  • Gestion des vulnérabilités (SBOM, CVE, VEX)
  • Bonnes pratiques documentaires

Atelier : créer un plan d'action cybersécurité pour un produit embarqué

Retours d'expérience – Conclusion

  • Questions ouvertes des participants
  • Ressources à suivre (ANSSI, ENISA, CENELEC, etc.)

Travaillons ensemble

Obtenez un devis

Je suis intéressé par