Skip to content
EU

L’ETSI publie de nouveaux projets de normes pour le Cyber Resilience Act

L’Institut Européen des Normes de Télécommunication (ETSI) a publié une série de projets de normes destinées à soutenir la mise en œuvre du Cyber Resilience Act (CRA) de l’Union européenne. Ces documents définissent des exigences de cybersécurité pour une grande variété de produits numériques et de logiciels, offrant aux fabricants et développeurs un cadre technique essentiel pour se conformer aux futures obligations réglementaires.

Les projets de normes sont désormais accessibles au public et ouverts aux commentaires, permettant aux professionnels de la cybersécurité, aux industriels et aux autorités de contribuer à leur finalisation.

Aperçu des projets de normes publiés par l’ETSI

Les nouvelles publications couvrent les logiciels, les infrastructures réseau et les plateformes numériques les plus utilisés dans les environnements grand public, professionnels et industriels.

Exigences de cybersécurité pour logiciels et outils essentiels

  • EN 304 617 – Navigateurs
  • EN 304 618 – Gestionnaires de mots de passe
  • EN 304 619 – Logiciels de détection, suppression et mise en quarantaine de logiciels malveillants
  • EN 304 620 – Réseaux privés virtuels (VPN)

Composants d’infrastructure réseau et de sécurité

  • EN 304 621 – Systèmes de gestion de réseau (NMS)
  • EN 304 622 – SIEM (gestion des informations et des événements de sécurité)
  • EN 304 625 – Interfaces réseau physiques et virtuelles
  • EN 304 627 – Exigences essentielles pour routeurs, modems d’accès internet et commutateurs

Systèmes, plateformes et virtualisation

  • EN 304 623 – Gestionnaires d’amorçage (boot managers)
  • EN 304 624 – Exigences essentielles pour infrastructures à clés publiques (PKI) et logiciels d’émission de certificats numériques
  • EN 304 626 – Systèmes d’exploitation
  • EN 304 635 – Pile d’exécution de virtualisation (VES) et pile d’exécution de conteneurs (CES), incluant hyperviseurs et runtimes
  • EN 304 636 – Pare‑feux, systèmes de détection et de prévention d’intrusion (IDS/IPS)

Pourquoi ces projets de normes sont importants

Ces documents jouent un rôle crucial dans l’établissement de produits numériques sécurisés dès la conception. Lorsqu’ils seront finalisés, ils devraient constituer des normes harmonisées, facilitant la démonstration de conformité au Cyber Resilience Act.

Consultation publique ouverte

ETSI invite les entreprises, experts et parties prenantes à examiner les projets de normes et à soumettre leurs commentaires.
Les documents sont disponibles ici, et les observations peuvent être transmises par les canaux officiels de consultation de l’ETSI.

Pour toute question, clarification ou information complémentaire concernant cette consultation, veuillez contacter : Sofilyx Compliance.

Section Title

Le Vietnam modernise les règles de certification des produits (Circulaire n° 14/2026/TT-BKHCN)

La Circulaire 14/2026/TT-BKHCN modernise le système de certification au Vietnam en introduisant une...

La FCC propose une certification plus rapide pour les produits testés dans des laboratoires de confiance

La FCC introduit de nouvelles règles pour accélérer la certification des produits testés dans des...

La Commission européenne derogera le règlement cybersécurité (UE) 2022/30 en 2027

La Commission européenne a confirmé la derogation du règlement délégué (UE) 2022/30 par le règlement...

Indonésie : adoption du Règlement n° 8 de 2026 sur l’attribution du spectre radioélectrique

L’Indonésie adopte le Règlement n° 8 de 2026, une réforme majeure de la gestion du spectre...

L’homologation est désormais obligatoire pour les équipements de communications électroniques en Eswatini

À partir d’avril 2026, l’Eswatini impose l’homologation obligatoire pour tous les équipements de...

Mise à jour 2026 du Tableau d’Attribution des Fréquences de Hong Kong : Principaux Changements Réglementaires

La mise à jour 2026 du Tableau d’Attribution des Fréquences de Hong Kong introduit des évolutions...

La FCC ajoute les routeurs fabriqués à l’étranger à la Covered List

La FCC a annoncé l’inscription des routeurs fabriqués à l’étranger sur la Covered List, interdisant...

Équateur : l’ARCOTEL met à jour le Plan national des fréquences

L’ARCOTEL a approuvé une mise à jour intégrale du Plan national des fréquences de l’Équateur...

La PTA autorise le lancement des services 5G au Pakistan

La PTA a donné son feu vert à Jazz, Ufone et Zong pour lancer les services 5G au Pakistan, marquant...