Avec le Cyber Resilience Act (CRA), l’Union européenne met en place un cadre contraignant pour la sécurité des produits numériques. Pour les fabricants et exploitants de solutions de communication et de sécurité connectées, c’est un signal fort : la cybersécurité ne relève plus seulement de l’informatique. Elle devient une condition essentielle de la sécurité physique, de la continuité des opérations et du bon fonctionnement des infrastructures critiques.
Le CRA est entré en vigueur le 10 décembre 2024. Les obligations de signalement concernant les vulnérabilités activement exploitées et les incidents de sécurité graves s’appliqueront à partir du 11 septembre 2026, tandis que les exigences essentielles du règlement entreront en application à compter du 11 décembre 2027.
Concrètement, ces exigences imposent que les produits numériques soient conçus de manière sécurisée, dotés de mécanismes de protection adaptés et protégés activement contre les vulnérabilités pendant toute leur période de support. Les fabricants devront également évaluer les risques, fournir des informations de sécurité transparentes et démontrer leur conformité au moyen d’une documentation, d’une évaluation de conformité et du marquage CE. À cela s’ajoutent des délais clairement définis pour la gestion des vulnérabilités. Le message est clair : en Europe, la cybersécurité devient un critère obligatoire de qualité et de confiance pour les produits numériques.
Quand la cybersécurité devient essentielle à la sécurité physique
Dans les solutions de communication et de sécurité connectées, cybersécurité et sécurité physique ne peuvent plus être dissociées. Dans des environnements sensibles tels que les services publics de l’énergie et de l’eau, les data centers, les administrations, la santé, l’éducation ou l’industrie, un incident cyber peut avoir des conséquences immédiates sur les opérations, les bâtiments et les personnes. Des équipements, systèmes ou services cloud insuffisamment protégés peuvent représenter un risque majeur pour la disponibilité, l’intégrité et la capacité de réaction.
La résilience européenne commence dès le développement et la chaîne d'approvisionnement
Le CRA met davantage l’accent non seulement sur les exigences techniques de sécurité, mais aussi sur la résilience des chaînes d’approvisionnement. Pour les produits numériques conçus et fabriqués en Europe, l’origine des composants critiques pour la sécurité, la transparence sur l’ensemble de la chaîne de valeur et la maîtrise des dépendances géopolitiques prennent une importance croissante. Dans les marchés sensibles, “Made in Austria” devient ainsi un véritable atout stratégique en matière de confiance, de traçabilité et de sécurité d’approvisionnement.
Commend: une approche globale de la cybersécurité, inscrite dans la durée
Pour Commend, cette évolution est hautement significative, mais elle peut être abordée avec confiance. La cybersécurité fait partie intégrante de notre stratégie d’entreprise et de notre stratégie produit depuis de nombreuses années. En tant qu’acteur international de référence dans les solutions professionnelles d’interphonie et de communication de sécurité, avec un développement et une production basés à Salzbourg, Commend suit une approche globale : management de la sécurité de l’information certifié selon l’ISO/IEC 27001, processus de développement sécurisés conformes à l’IEC 62443-4-1, security advisories, politique de divulgation des vulnérabilités, et une attention constante portée au « Privacy and Security by Design ».



