Règlement Machines : Volet cybersécurité
Le Règlement Machines (UE) 2023/1230, applicable à partir du 20 janvier 2027, remplace la directive 2006/42/CE et introduit pour la première fois des exigences de cybersécurité dans les exigences essentielles de santé et de sécurité (Annexe III) : résistance aux manipulations accidentelles et malveillantes, sécurité des connexions et de l'accès à distance, traçabilité des interventions, et maintien de la sécurité sur tout le cycle de vie de la machine.
TrustnGo intervient exclusivement sur ce volet cybersécurité, en s'appuyant sur le projet de norme prEN 50742, qui fait le lien entre sécurité fonctionnelle et sûreté informatique. Nous n'intervenons pas sur les aspects mécaniques, électriques ou de sécurité fonctionnelle générale du Règlement Machines, déjà couverts par les organismes notifiés et bureaux de contrôle habituels.
TrustnGo vous aide à identifier et combler les écarts de cybersécurité de vos machines avant l'échéance de janvier 2027, en coordination avec votre démarche de certification CE existante.

Les quatre exigences cyber du Règlement Machines
- 01
Protection contre la corruption
Les systèmes de commande liés à la sécurité et leurs logiciels doivent résister aux défaillances accidentelles comme aux manipulations intentionnelles.
- 02
Connexions et accès à distance sûrs
Les fonctions connectées (IoT, réseau, télémaintenance) ne doivent pas pouvoir créer de situation dangereuse en cas de compromission.
- 03
Journalisation et traçabilité
La machine doit permettre de détecter et de tracer une intervention ou une tentative de falsification sur ses systèmes de sécurité.
- 04
Sécurité sur tout le cycle de vie
Les mesures de protection et les mécanismes de mise à jour doivent rester efficaces pendant toute la durée de vie de la machine, pas seulement à la mise sur le marché.
Notre accompagnement
- 01
Analyse d'écart
Évaluation de vos machines et de vos systèmes de commande au regard des quatre exigences ci-dessus et du projet de norme prEN 50742.
- 02
Feuille de route
Priorisation des écarts identifiés et plan d'action réaliste au regard de l'échéance de janvier 2027.
- 03
Correction technique
Accompagnement au durcissement des systèmes de commande, à la sécurisation des connexions et à la mise en place de la journalisation.
- 04
Documentation
Rédaction des preuves de conformité à intégrer à votre dossier technique et déclaration UE de conformité existants.

Ce que nous ne couvrons pas
Le Règlement Machines reste avant tout un texte de sécurité mécanique, électrique et fonctionnelle : ces aspects restent du ressort de votre bureau de contrôle ou organisme notifié habituel. TrustnGo se concentre uniquement sur le volet cybersécurité (prEN 50742), en complément de votre démarche CE existante, pas en remplacement.
