Article de presse
Neuf mois après la date limite de l'UE pour la cybersécurité RED, QIMA estime que la plupart des produits connectés ne sont toujours pas conformes à la norme EN 18031
Jun 15, 2026
QIMA lance Cyberexpert, une plate-forme de préparation à la conformité assistée par IA qui aide les fabricants IoT à intégrer les exigences de cybersécurité RED cartographiez les besoins en matière de preuves EN 18031 et préparez-vous à un examen ou à un test par le biais de CCLab – avec un palier de cadrage gratuit pour les fabricants de petites et moyennes dimensions.
QIMA, un chef de file mondial en matière de tests, d’inspection et de certification, a lancé aujourd’hui Cyberexpert (cyberexpert.qima. om), une plate-forme de conformité pour les fabricants de produits radio connectés à Internet préparant les exigences de cybersécurité de la Directive Européenne sur les équipements radioélectriques (RED) et de la norme harmonisée EN 18031. La plateforme aide les fabricants à comprendre quelles exigences s'appliquent à leur produit, à structurer une évaluation des risques, préparer des preuves et de la documentation, et déterminer où un examen ou un test d’expert est nécessaire — tôt alors que les décisions de conception sont toujours ouvertes.
Les exigences de cybersécurité RED sont devenues obligatoires le 1er août 2025, appliquées par le biais de la norme harmonisée multipartie couvrant la protection du réseau, les données personnelles et la confidentialité, et la prévention de la fraude. Neuf mois plus tard, basé sur son expérience d'évaluation de la cybersécurité, QIMA estime que seulement 5 à 10 pour cent des produits radio connectés actuellement sur le marché de l'UE seraient prêts à démontrer un alignement avec l'EN 18031 s'ils étaient contestés. Le reste est confronté à des questions ouvertes sur la documentation technique, les preuves et l'accès continu au marché si une autorité de surveillance vient à appeler.
Le fossé est rarement une question de mauvaise volonté. La plupart des fabricants veulent s'y conformer, mais ne peuvent pas dire ce qui s'applique à leur produit, comment structurer les preuves, ni combien c'est suffisant. L'erreur la plus courante — et la plus chère — que les ingénieurs de QIMA voient dans la cybersécurité est qu'une équipe décide que leur produit est hors de portée quand ce n'est pas le cas. souvent parce qu'ils supposent qu'un module radio pré-certifié couvre l'ensemble du produit.
Une couche de préparation entre les feuilles de calcul et les cycles de laboratoire
La plupart des fabricants se préparent au RED avec un mélange de consultants, de feuilles de calcul internes et d’engagements de laboratoire ad hoc — lents, coûteux et sujets à des lacunes de portée. Cyberexpert siège avant le test et la certification, donnant aux équipes régulatrices, sécurité des produits, R&D, et QA un espace de travail partagé pour la portée de ce qui est applicable, exécuter une auto-évaluation structurée et préparer la documentation technique dès le début, alors que les décisions de conception peuvent encore être modifiées.
L'assistant de sécurité des produits AI de la plateforme est basé sur les données d'évaluation de la cybersécurité propriétaire du CCLab plutôt que sur un modèle à usage général fonctionnant à partir du seul standard publié. ainsi son orientation reflète la façon dont un produit connecté est évalué par rapport à EN 18031.
Cyberexpert est disponible dans un niveau gratuit et une offre Professionnelle, avec les prix et les détails de la fonctionnalité ici.
Pendant des décennies, se préparer à une nouvelle réglementation européenne signifiait appeler un consultant ou un laboratoire. EN 18031 est trop complexe, trop nouveau, et affecte trop de produits pour que cette échelle soit mise à l'échelle. Nous avons construit Cyberexpert parce que le travail qui doit arriver, savoir ce qui est applicable, cartographier les exigences du produit, la préparation des preuves, doit se faire tôt et à l'intérieur de l'équipe du fabricant, avec la bonne structure. Les tests de laboratoire et la révision des experts ont toujours leur importance, et ils sont intégrés dans le flux de travail lorsque les équipes en ont besoin. Mais la préparation ne doit pas être enfermée derrière un taux de consultation journalier." — Jonatan Bodo, expert en sécurité de l'information, CCLab (une entreprise QIMA)

Un chemin intégré allant de la préparation au test
Ce qui sépare Cyberexpert des outils de conformité autonomes, c'est sa connexion aux tests de QIMA et son empreinte d'inspection. Les équipes peuvent passer de la portée de la plate-forme à la revue experte par les ingénieurs de la cybersécurité CCLab, et au besoin, à un chemin de test coordonné au CCLab. Les preuves préparées par Cyberexpert sont structurées pour étayer la documentation nécessaire plus tard dans ce processus. La responsabilité de la conformité et de toute déclaration de conformité demeure du côté du fabricant.
CCLab, une entreprise QIMA depuis 2022, apporte une expérience de test et d'évaluation de la cybersécurité à travers IoT, les produits industriels et les consommateurs ont relié les produits à la voie d'expert-review et de test de la plateforme.
« Les équipes avec lesquelles nous travaillons ne sont pas bloquées par intention, elles sont bloquées par interprétation. EN 18031 est dense, et le problème le plus courant à l'étape tardive que nous voyons est la dérive de portée : une équipe supposant qu'un module radio certifié couvre le produit complet, ou traiter la documentation comme quelque chose à produire après les tests plutôt que à côté de la conception. Le chargement frontal de Cyberexpert fonctionne de manière structurée, de sorte qu'au moment où un produit atteint le laboratoire, les preuves sont en place et les cycles d'itération sont plus courts. — Ferenc Molnar, PDG, CCLab (une entreprise QIMA)
Construit pour le ROUGE aujourd'hui, conçu avec la Cyber Resilience Act en vue
La série EN 18031 est largement attendue pour informer les normes harmonisées en cours d'élaboration de la loi sur la cyberrésilience de l'UE (CRA), dont les obligations de déclaration s'appliquent à partir du 11 septembre 2026 et dont les principales obligations s'appliquent à partir du 11 décembre 2027. Les fabricants qui font du travail de cybersécurité RED construisent maintenant une partie de la structure dont ils auront également besoin pour l'ARC, en particulier autour des preuves, la sécurité des produits, la gestion des vulnérabilités et la documentation technique, bien que la conformité aux RED n'établisse pas en soi la conformité de l'ARC. Les capacités spécifiques au CRA de Cyberexpert, y compris les flux de travail de gestion des vulnérabilités, sont planifiées dans le cadre de la feuille de route de la plateforme.
Disponibilité
Cyberexpert est maintenant disponible sur cyberexpert.qima.com. Les fabricants peuvent commencer une évaluation gratuite du cadrage sans aucun contact de vente et peuvent passer au forfait Professionnel ou demander une démo. QIMA organisera un webinaire le 23 juin 2026 à 10h00 CET, les fabricants de marches à travers le cadrage et la préparation de la norme EN 18031 ; les détails de l'inscription sont disponibles ici.
Le fabricant reste responsable de la conformité avec RED et EN 18031. Cyberexpert fournit de la préparation, de l'autoévaluation et de l'aide à la documentation, et ne constitue pas un conseil juridique ou une certification.
---
À propos de QIMA
Chez QIMA, nous avons pour mission d’aider nos clients à faire confiance aux produits. Nous avons développé des solutions de conformité pour les tests, l'inspection et la certification (TIC) qui permettent l'agilité de la chaîne d'approvisionnement, la durabilité et l'innovation des produits. Nos services sont utilisés par 30 000 entreprises dans le monde entier dans les industries des produits de consommation, de l'agroalimentaire et des sciences de la vie. Ce qui nous distingue vraiment, c'est notre culture unique de soins incessants pour nos clients, et un engagement à offrir des solutions intuitives qui allient la profonde technologie et l'intelligence humaine ; C’est ainsi que QIMA continue de perturber l’industrie des essais, de l’inspection et de la certification.
À propos de CCLab
CCLab est un laboratoire de cybersécurité et une société QIMA. Il fournit des services accrédités de test et d'évaluation de la cybersécurité pour les produits IoT, industriels et de consommation. y compris en vertu de la Directive européenne sur les équipements radio, ETSI EN 303 645, et IEC 62443, et travaille avec les fabricants qui se préparent à la loi européenne sur la cyberrésilience. En savoir plus sur cclab.com.
Contact média
Stephanie Li
Responsable principal du marketing et de la communication stephanie.li@qima.com