Le spécialiste des systèmes d’entraînement NORD DRIVESYSTEMS a mis en place dans les délais les processus et structures requis par le Cyber Resilience Act (CRA). L’entreprise sera ainsi en conformité, dès le 11 septembre, avec les obligations légales de signalement des vulnérabilités activement exploitées. La mise en conformité complète des produits concernés avec le CRA est prévue pour le 11 décembre 2027.
À compter du 11 septembre 2026, les fabricants devront signaler les vulnérabilités activement exploitées, conformément au Cyber Resilience Act (CRA) de l’Union européenne, le règlement (UE) 2024/2847. NORD DRIVESYSTEMS a mis en place les processus et structures nécessaires et satisfait pleinement aux nouvelles exigences.
Un cadre contraignant pour les produits connectés
Le Cyber Resilience Act est entré en vigueur le 10 décembre 2024. Ce règlement définit des exigences contraignantes en matière de cybersécurité pour les produits comportant des éléments numériques et commercialisés sur le marché intérieur européen. NORD salue cette réglementation. « Des normes de sécurité harmonisées renforcent la confiance dans les produits industriels connectés et offrent aux fabricants comme aux clients une meilleure visibilité pour leur planification », déclare Jörg Niermann, Head of Marketing chez NORD.
À partir du 11 septembre 2026, les fabricants seront tenus de signaler toute vulnérabilité activement exploitée. L’ensemble des exigences du CRA s’appliquera, à compter du 11 décembre 2027, aux nouveaux produits mis sur le marché. NORD entend respecter cette échéance.
Quatre variateurs de fréquence concernés
Dans la gamme du fabricant de systèmes d’entraînement, les variateurs de fréquence connectés NORDAC ON, NORDAC LINK — en versions démarreur moteur et variateur de fréquence —, NORDAC FLEX et NORDAC PRO entrent dans le champ d’application du CRA. Les exigences applicables aux produits ont été évaluées en fonction des conditions d’utilisation et conformément au CRA. Une analyse des menaces et des risques a été réalisée à cette fin. Dans ce cadre, les exigences de la norme IEC 62443-4-2 ont également été évaluées au niveau de sécurité 1.
Mise en œuvre selon une feuille de route interne
NORD suit une feuille de route interne visant à intégrer les normes de sécurité requises à l’ensemble de son portefeuille de produits. Conformément au principe « Secure by Design », la cybersécurité est prise en compte dès la phase de développement des produits. Les processus de développement sont adaptés à la norme IEC 62443-4-1. D’ici au 11 décembre 2027 au plus tard, des déclarations de conformité complètes, une documentation technique et des nomenclatures logicielles (SBOM) seront disponibles pour tous les produits concernés.
Documentation destinée aux constructeurs de machines et aux clients OEM
NORD fournit aux constructeurs de machines et aux clients OEM des déclarations de conformité, une documentation technique décrivant les fonctions de sécurité mises en œuvre, ainsi que ses propres déclarations concernant l’état d’avancement de la mise en œuvre de la norme IEC 62443. Ces documents aident les clients à démontrer le respect des exigences tout au long de leur propre chaîne de conformité.
Les vulnérabilités peuvent être signalées via la plateforme dédiée. NORD y fournit également des informations complémentaires sur la mise en œuvre du CRA et indique les interlocuteurs à contacter pour toute question concernant un produit spécifique.









