Obligations réglementaires et cybersécurité des systèmes embarqués : Directive RED et Cyber Resilience Act
1 jour
Comprendre les exigences réglementaires et normatives liées à la cybersécurité des équipements embarqués connectés (IoT), anticiper les obligations légales à venir et intégrer la cybersécurité dès la phase de conception.

Programme
Accueil et introduction
- Présentation des objectifs de la journée
- Tour de table des participants
- Enjeux actuels de la cybersécurité dans les systèmes embarqués
Directive RED (Radio Equipment Directive) – Focus cybersécurité
- Présentation générale de la Directive RED (2014/53/EU)
- Focus sur l'article 3(3)(d), (e), (f) : protection des données personnelles et de la vie privée, protection contre la fraude, protection du réseau et de son intégrité
- Impact de la mise en application des exigences cyber (obligatoires depuis août 2025)
- Exemples de types d'équipements concernés
Atelier : étude de cas sur un produit connecté – quelles exigences RED appliquer ?
Norme EN 18031 – Sécurité pour l'IoT
- Contexte et statut de la norme EN 18031
- Contrôle d'accès, authentification et gestion des mots de passe
- Mise à jour logicielle sécurisée
- Communications sécurisées
- Réduction de la surface d'attaque
- Journalisation et surveillance
- Cryptographie
Atelier : audit express d'un firmware embarqué à l'aune de la norme EN 18031
Cyber Resilience Act (CRA) – Comprendre et anticiper
- Présentation du règlement CRA et son calendrier de mise en œuvre
- Obligations applicables aux fabricants, importateurs et distributeurs
- Champ d'application et catégorisation des produits (classe I, II, produits critiques)
- Exigences techniques et organisationnelles
- Aspects légaux et sanctions
Discussion : comment aligner sa roadmap produit avec les échéances du CRA ?
Stratégie de conformité intégrée
- Mettre en place un processus Secure by Design
- Outils et méthodes d'analyse de risque
- Gestion des vulnérabilités (SBOM, CVE, VEX)
- Bonnes pratiques documentaires
Atelier : créer un plan d'action cybersécurité pour un produit embarqué
Retours d'expérience – Conclusion
- Questions ouvertes des participants
- Ressources à suivre (ANSSI, ENISA, CENELEC, etc.)
