CRA-quadratisch.png

Ce que les entreprises devraient faire maintenant

Page d’accueil Engagement Numérisation Cyber Resilience Act Ce que les entreprises devraient faire maintenant
Interlocuteur  Philip Hauri Philip Hauri
Directeur Next Industries
philip.haurinoSpam@nextindustries.ch
Partager
Cyber Resilience Act Ce que les entreprises devraient faire maintenant Mise en contexte réglementaire

Ce que les entreprises devraient faire maintenant

La cybersécurité doit être abordée de manière stratégique, c’est pourquoi il est nécessaire de prévoir suffisamment de temps pour l’analyse, l’adaptation et la mise en œuvre.

Avec l’entrĂ©e en vigueur du règlement sur la cyberrĂ©silience (Cyber Resilience Act, CRA) le 11 dĂ©cembre 2027, les exigences en matière de cybersĂ©curitĂ© des produits seront considĂ©rablement renforcĂ©es dans l’UE. Pour les entreprises industrielles, cela signifie que l’accès au marchĂ© europĂ©en sera dĂ©sormais soumis Ă  des exigences de sĂ©curitĂ© contraignantes.

Nous recommandons de commencer par une analyse approfondie de l’impact sur votre propre gamme de produits. Celle-ci comprend :

  • l’examen technique des produits,
  • la feuille de route du portefeuille de produits,
  • le rĂ´le au sein de la chaĂ®ne d’approvisionnement.

Indépendamment du résultat, l’analyse doit être documentée de manière claire.

L’étape suivante consiste Ă  rĂ©aliser des analyses des Ă©carts pour les produits concernĂ©s. La « boussole CRA Â» de la sociĂ©tĂ© SCS offre une orientation structurĂ©e Ă  cet effet.

Et après ?

Sur le principe, les nouvelles exigences de sécurité de l’UE sont raisonnables et justifiées.

Il est clair que la cybersécurité n’est pas uniquement l’affaire des informaticiens ou des développeurs. Elle concerne la stratégie produit, l’accès au marché, l’évaluation des risques et les chaînes d’approvisionnement, et doit être ancrée au niveau stratégique.

Il existe certes encore actuellement des marges d’interprĂ©tation, par exemple en ce qui concerne l’utilisation des logiciels open source ou la dĂ©finition de la notion de « modification substantielle Â». Des normes harmonisĂ©es restent encore Ă  dĂ©finir. Comme pour toute nouvelle rĂ©glementation, les meilleures pratiques et la pratique juridique Ă©voluent progressivement.

Mais l’attente n’est pas une option.

Discutez avec vos partenaires et fournisseurs. Tirez parti des connaissances spĂ©cialisĂ©es internes et faites appel Ă  une expertise technique ou juridique externe ciblĂ©e si nĂ©cessaire. 

Informations complĂ©mentaires : https://www.scs.ch/cra/

Autrice et auteur

Barbara Hirtz (ingĂ©nieure mĂ©canicienne diplĂ´mĂ©e EPF) travaille chez SCS AG depuis 2023 et a largement contribuĂ© au dĂ©veloppement de l’atelier « CRA Jumpstart Â» de SCS. Elle possède une longue expĂ©rience en tant que cheffe de projet et cheffe de produit dans diffĂ©rents secteurs industriels. 

JĂ©rĂ´me Stettler dirige depuis 2012 le dĂ©partement Digital Transformation chez Supercomputing Systems AG, oĂą il est notamment responsable de la sĂ©curitĂ© de l’information et des projets logiciels complexes pour l’industrie et la technologie mĂ©dicale. 

Dernière mise à jour: 02.03.2026