Shape

Secteur

Fabricants de machines : cybersécurité, CRA et Règlement Machines

Deux textes européens changent la conception de vos machines connectées en 2027. Nous vous aidons à les intégrer dans vos produits et votre dossier technique.

Contexte

Contexte réglementaire

  1. Règlement Machines (UE) 2023/1230, applicable le 20 janvier 2027 : protection contre la corruption des systèmes de commande et prise en compte des comportements évolutifs.

  2. Cyber Resilience Act : signalement des vulnérabilités exploitées depuis le 11 septembre 2026, exigences essentielles complètes le 11 décembre 2027.

  3. Directive RED pour les équipements radio : exigences de cybersécurité depuis août 2025, normes EN 18031.

Enjeux

Vos enjeux

Intégrer la sécurité dans la conception

Démarrage sécurisé, mises à jour à distance, gestion des secrets : des choix d’architecture difficiles à rattraper après coup.

Documenter pour le marquage CE

La cybersécurité entre dans l’évaluation des risques et le dossier technique de la machine.

Assurer le suivi dans la durée

SBOM, veille sur les vulnérabilités, correctifs et signalement pendant toute la durée de support.

FAQ

Questions fréquentes

Le Règlement Machines remplace-t-il la directive Machines ?

Oui. Le règlement (UE) 2023/1230 remplace la directive 2006/42/CE à partir du 20 janvier 2027, avec des exigences nouvelles sur la cybersécurité des systèmes de commande.

Par où commencer ?

Par une analyse d’écart sur un produit représentatif de votre gamme : elle montre les écarts de conception à corriger et ce qui relève de l’organisation (veille, signalement).

Une échéance réglementaire approche ?

Parlons de votre site ou de votre produit. Un premier entretien suffit pour savoir par où commencer.

Shape