Le Cyber Resilience Act (CRA) est une proposition législative introduite par la Commission européenne, qui vise à renforcer la cybersécurité dans l'UE en établissant des normes communes pour les produits comportant des éléments numériques. Il s'attaque aux vulnérabilités du matériel, des logiciels et des services en ligne afin de garantir la sécurité de ces produits tout au long de leur cycle de vie.
L'ARC s'applique à la fois aux services et aux produits qui comportent des éléments numériques. Elle s'applique aux produits connectés, aux logiciels, aux réseaux, aux applications mobiles, partout où les données circulent, avec ou sans fil. Les fabricants, les importateurs et les distributeurs sont également tenus de se conformer à l'ARC.
En outre, des sanctions sont prévues en cas de non-respect, notamment des amendes pouvant aller jusqu'à 15 millions d'euros ou 2,5 % du chiffre d'affaires annuel, le montant le plus élevé étant retenu.
eInfochips a développé un cadre complet d'évaluation de l'ARC qui offre une approche structurée de la conformité. Ce cadre est aligné sur les annexes de l'ARC. Le cadre commence par une évaluation de l'applicabilité, suivie d'une classification des produits basée sur les risques, d'une cartographie des exigences, d'une documentation, d'une évaluation de la conformité et se termine par une analyse détaillée des lacunes et un rapport de recommandations.
L'applicabilité de l'ARC est déterminée en évaluant des facteurs tels que la présence sur le marché de l'UE, la connectivité des données et le chevauchement potentiel avec les réglementations existantes. Lorsque des protections équivalentes sont déjà prévues par d'autres lois européennes, les exemptions applicables sont identifiées dès le début du processus.
Les produits sont classés dans les catégories Défaut, Important - produits de classe I / classe II ou Critique, en fonction du niveau de risque de cybersécurité associé, ce qui permet de définir la voie de conformité appropriée.
Un produit est évalué en fonction d'exigences de sécurité telles que la sécurité dès la conception, l'absence de vulnérabilités connues, la configuration sécurisée par défaut, les mises à jour de sécurité, le contrôle d'accès, la protection de la confidentialité, etc. Le produit est également évalué en fonction de la gestion des vulnérabilités : identification des composants et des vulnérabilités et traitement de celles-ci, tests réguliers, politique coordonnée de divulgation des vulnérabilités, distribution sécurisée des mises à jour, etc.
Une évaluation complète de la documentation technique est effectuée pour vérifier la documentation générale, la documentation des processus, les risques de cybersécurité et les autres tests effectués. La documentation destinée à l'utilisateur est également vérifiée pour voir si la documentation du fabricant, la documentation relative à l'usage prévu et les conseils d'utilisation sont tous inclus.
Le résultat de l'évaluation CRA d'eInfochips est un rapport détaillé d'analyse des lacunes qui souligne les observations clés liées au statut de conformité d'un produit. Le rapport fournit des recommandations concrètes pour répondre aux exigences de l'ARC et inclut une feuille de route clairement définie pour la mise en œuvre. De plus, l'équipe d'eInfochips peut soutenir l'exécution de ces recommandations, en aidant à la mise en place de la conformité de bout en bout.
eInfochips associe son expertise en matière d'ingénierie des produits connectés à une connaissance approfondie de la réglementation pour fournir un cadre d'évaluation robuste de l'ARC. De la classification à la documentation, le cadre accélère la conformité, réduit les risques d'entrée sur le marché et renforce la confiance des clients sur les marchés de l'UE.
Pour commencer votre parcours de mise en conformité avec l'ARC, contactez nos experts pour une consultation. Nous vous aiderons à évaluer l'état de préparation de votre produit, à identifier les lacunes et à vous guider dans les étapes nécessaires pour répondre aux normes réglementaires de l'UE en toute confiance.
Planifier une consultation de 30 minutes avec nos experts en solutions automobiles
Planifiez une consultation de 30 minutes avec notre expert en solutions de gestion des batteries.
Planifier une consultation de 30 minutes avec nos experts en solutions industrielles et énergétiques
Planifier une consultation de 30 minutes avec nos experts


