Skip to main content

Loi sur la cyber-résilience dans le secteur des véhicules hors route : ETAS accompagne les constructeurs dans leur démarche de mise en conformité avec la CRA

La loi sur la cyber-résilience (CRA) établit des normes obligatoires en matière de cybersécurité pour les produits comportant des éléments numériques dans toute l’Union européenne. Bien que l’industrie automobile soit soumise à des réglementations telles que la norme UN-R155 et la norme ISO/SAE 21434, ces exemptions ne s’appliquent pas au secteur des engins hors route (OHW). Par conséquent, les fabricants de machines agricoles, de chantier et spécialisées doivent se conformer à de nouvelles obligations en matière de cybersécurité tout au long du cycle de vie de leurs produits. Dans le dernier livre blanc d’ETAS, intitulé « Navigating the Cyber Resilience Act in the off-highway industry » (Comprendre la loi sur la cyber-résilience dans le secteur des véhicules hors route), les experts d’ETAS expliquent comment les entreprises peuvent mettre en œuvre ces exigences réglementaires et mettre en place des architectures de sécurité évolutives.

La confiance face aux conditions difficiles

Dans ce livre blanc, Michael Friedrich et Tobias Klein expliquent les mesures nécessaires pour développer des produits conformes à la CRA et maintenir leur sécurité tout au long de leur cycle de vie opérationnel. Ils mettent l’accent sur les processus de cybersécurité basés sur les risques, la gestion des vulnérabilités et les infrastructures de sécurité évolutives.

Une approche holistique de la sécurité tout au long du cycle de vie du produit

La CRA exige une approche globale de « sécurité dès la conception » (security-by-design) qui couvre le développement, le déploiement et l’exploitation. Cette approche intègre des mesures de cybersécurité tout au long du cycle de vie du produit, permettant ainsi aux fabricants de faire face à l’évolution des menaces. Le livre blanc identifie plusieurs facteurs clés :

Cybersécurité basée sur les risques

Le CRA exige un cycle de vie de cybersécurité fondé sur les risques, comprenant des évaluations des risques, des principes de sécurité par défaut, la protection des données et des interfaces, la journalisation ainsi que des mises à jour logicielles sécurisées.

Infrastructure cryptographique évolutive

La cybersécurité moderne repose sur des identités cryptographiques et des clés spécifiques aux appareils pour assurer une authentification sécurisée, les mises à jour logicielles et la protection des données. Une gestion robuste des clés limite la propagation des attaques et facilite la conformité réglementaire.

SBOM et gestion des vulnérabilités

Les nomenclatures logicielles (SBOM) offrent une visibilité complète sur les composants logiciels d’un produit. Elles permettent la gestion des vulnérabilités, le suivi des dépendances et la surveillance continue des risques de cybersécurité dans la chaîne d’approvisionnement.

Mises à jour sécurisées et supervision des flottes

La cybersécurité doit être maintenue pendant tout le cycle de vie du produit. Les mises à jour OTA sécurisées, la journalisation et la surveillance permettent de gérer les droits d’accès, de détecter les anomalies et de déployer efficacement les correctifs de sécurité.

Accompagnement pratique pour la mise en conformité avec la CRA : ETAS accompagne les fabricants grâce à une gamme complète de services, comprenant notamment le conseil, des kits de démarrage, la gestion des clés, des services liés à la liste des composants logiciels (SBOM) et des services de gestion des vulnérabilités. L’objectif est d’aider les organisations à mettre en place des cycles de vie efficaces en matière de cybersécurité des produits, ainsi que des processus de développement et d’exploitation sécurisés. ETAS s’appuie sur sa vaste expertise dans le secteur automobile, fortement réglementé, pour fournir des solutions au secteur des véhicules hors route.
Pour les constructeurs du secteur hors route, la CRA devient une exigence essentielle pour conserver leur accès au marché au sein de l’Union européenne. Parallèlement, les concepts modernes de cybersécurité permettent de bénéficier de fonctionnalités telles que les mises à jour OTA, les diagnostics à distance et la gestion de flotte. Ce livre blanc explique comment répondre aux exigences réglementaires grâce à des architectures de sécurité évolutives et à des plateformes de diagnostic intégrées.

Illustration représentant des personnes avec un smartphone, une icône de messagerie électronique et un ordinateur portable

Contactez-nous

Avez-vous des questions ? N'hésitez pas à nous envoyer un message. Nous serons ravis de vous aider. Contactez-nous dès aujourd'hui !