Pourquoi les cybermenaces rendent la conformité en cybersécurité si importante
27 avr. 2025

Pour les fabricants, importateurs et détaillants de l'industrie électrique et électronique, il est important de s'assurer que les produits ne sont pas vulnérables aux cyberattaques. Les cyberattaques sont un problème croissant, avec une augmentation du nombre d'attaques et des méthodes d'attaque. Récemment, à mesure que cette tendance a progressé, les organismes de réglementation ont commencé à prêter plus d'attention à la question.
Pour de nombreuses entreprises, il sera sage de commencer à traiter le problème dès maintenant, car l'industrie et les organismes de réglementation commencent à évoluer. La cybersécurité est un sujet important et croissant, qui semble être beaucoup plus strictement contrôlé.
Quels produits sont les plus affectés ?
La cybersécurité est déjà un sujet reconnu dans l'industrie électrique et électronique. Il existe déjà des exigences réglementaires en place et de nombreux produits évidents, tels que les téléphones mobiles, sont traités efficacement.
Cependant, alors que la cybersécurité est bien contrôlée dans certains produits, elle n'est pas traitée efficacement dans tous les domaines.
Certains produits sont encore vulnérables aux attaques, et les organismes de réglementation semblent vouloir effectuer des changements. L'UE, par exemple, a récemment proposé d'introduire le Cyber Resilience Act. L'UE indique que cet acte proposé garantira que les produits matériels et logiciels sont mis sur le marché avec moins de vulnérabilités et que les fabricants prennent la sécurité au sérieux tout au long du cycle de vie d'un produit.
L'acte vise à réviser l'approche des fabricants envers la sécurité des produits avec des éléments numériques. Il garantira également qu'il existe un cadre cohérent de cybersécurité, facilitant la conformité pour les producteurs de matériel et de logiciels. Le vice-président de la Commission, Margaritis Schinas, a déclaré que l'acte comblerait « une réelle lacune importante dans notre cadre juridique ».
Produits IoT
Actuellement, les produits les plus enclins aux cyberattaques sont les produits IoT.
Il y a deux raisons principales pour lesquelles les produits IoT sont si sujets aux attaques. En partie, c'est parce qu'il y a eu une croissance énorme de leur utilisation. Cependant, c'est aussi parce que les produits IoT ne sont souvent pas assez sécurisés. Des problèmes tels que la mauvaise sécurité des mots de passe, un manque de cryptage ou des mécanismes d'accès cachés peuvent rendre ces produits vulnérables aux attaques.
Souvent, les gens ne pensent pas beaucoup à la sécurité des appareils IoT. Ils peuvent être des appareils comme des webcams, des moniteurs pour bébés, ou des appareils ménagers considérés comme simples et que les gens connectent à Internet sans y réfléchir. Ils sont cependant vulnérables aux attaques, et les pirates tentent d'y accéder.
Que se passe-t-il lors d'une cyberattaque ?
Il suffit de regarder les cyberattaques passées pour comprendre à quel point la cybersécurité est sérieuse.
Piraterie d'appareils domestiques
Deux appareils que les gens aimeraient le moins voir piratés, mais qui ont déjà prouvé être vulnérables, sont les caméras de sécurité (CCTV) et les webcams utilisées par les ordinateurs personnels. Les pirates ont pu accéder aux caméras domestiques des gens et publier des vidéos ou des flux en direct sur Internet. En 2012, par exemple, il y a eu un célèbre piratage dans lequel un grand nombre de caméras ont été piratées. Les flux en direct ont ensuite été publiés sur Internet. Tout membre du public pouvait accéder aux flux en direct d'une caméra s'il obtenait son adresse IP.
Dans un autre exemple, des pirates ont réussi à accéder à des moniteurs pour bébés. Ils ont même pu écouter et parler à travers les moniteurs. Une mère a découvert le problème lorsqu'elle a entendu un homme parler à son bébé grâce à son propre moniteur pour bébé.
Ces problèmes ont tous été résolus, mais ils causent de gros problèmes pour les marques lorsqu'ils surviennent.
Piraterie de dispositifs médicaux et autres
Le piratage des appareils domestiques peut avoir des conséquences graves. Il peut y avoir de graves atteintes à la vie privée, par exemple, des données sensibles peuvent être acquises, ou il pourrait même y avoir un vol financier. Mais ce n'est pas tout. Avec la croissance du nombre de dispositifs médicaux connectés et d'appareils IoMT, les données de santé personnelles, voire même des vies humaines, pourraient être de plus en plus menacées.
En 2017, la FDA américaine a rappelé presque 500 000 stimulateurs cardiaques en raison de craintes que des vulnérabilités de cybersécurité puissent permettre aux pirates d'accéder aux stimulateurs cardiaques qui avaient déjà été implantés chez les patients. La crainte était que les pirates puissent contrôler les battements cardiaques des personnes ou épuiser les batteries. Ces deux scénarios pourraient avoir entraîné la mort. Dans cet exemple, le fabricant a été contraint de publier une mise à jour du firmware pour corriger le problème.
Les autres appareils susceptibles d'être vulnérables aux attaques incluent les voitures et les équipements industriels.
Le potentiel pour que le piratage cause des problèmes aux entreprises de l'industrie électrique et électronique est énorme. Une attaque contre une petite base de données peut n'entraîner qu'une demande de rançon de quelques centaines de dollars. Cependant, une attaque contre des dispositifs de stimulateurs cardiaques recevrait probablement une attention mondiale.
Que doit faire l'industrie électrique et électronique ?
Comme dans d'autres industries, différents acteurs de l'industrie électrique et électronique ont différentes responsabilités pour protéger le public.
Les fabricants doivent fabriquer des produits sécurisés
Les importateurs et les détaillants ne doivent importer que des produits conformes aux exigences de cybersécurité les plus récentes et pertinentes
Les fournisseurs d'infrastructures et de plateformes ne doivent autoriser que les produits certifiés en cybersécurité dans leurs réseaux
Bien que les responsabilités générales soient évidentes, il n'est pas clair où se situent les responsabilités légales. Les organismes de réglementation travaillent sur la question, et il semble que les choses commenceront à changer dans un avenir proche. Notez que nous avons mentionné précédemment que l'UE a proposé d'introduire son Cyber Resilience Act pour les biens dans l'UE.
En fait, suite à l'annonce de cet acte proposé, certains fabricants ont déjà commencé à agir. Certains fabricants de produits IoT destinés aux consommateurs vendus dans l'UE commencent déjà à suivre la norme ETSI EN 303 645 pour se conformer à la législation proposée.
Les fabricants, importateurs et détaillants doivent commencer à examiner leurs produits et à s'assurer qu'ils sont sécurisés contre les cyberattaques. Cela peut ne pas toujours être obligatoire pour le moment, mais il semble que cela va bientôt devenir le cas. La question de la cybersécurité est appelée à croître en importance. Les actions que les entreprises prennent maintenant aideront à développer de futurs systèmes pour garantir la conformité à la cybersécurité.
Notez que le vice-président de la Commission de l'UE, Margaritis Schinas, a déclaré que le Cyber Resilience Act de l'UE pourrait être utilisé comme « un point de référence international », suggérant qu'une législation similaire commencera à être introduite dans le monde entier.
Comment QIMA peut-il vous aider ?
Chez QIMA, avec nos laboratoires internes et notre société sœur CCLab, nous offrons des services complets de tests en laboratoire pour garantir la sécurité de tous les produits électriques et électroniques. Notre équipe d'experts peut concevoir des programmes de conformité sur mesure pour vos produits et marchés spécifiques qui peuvent inclure:
Évaluations des risques et évaluations de conception
Évaluation et test de cybersécurité
Tests de conformité réglementaire
Tests chimiques et analytiques
Tests physiques et mécaniques
Tests de performance et de fiabilité
Assistance aux exigences d'étiquetage
Contactez-nous aujourd'hui pour en savoir plus !


