Le "Cyber Resilience Act" chez Yaskawa

Sécurisé avec Yaskawa

L’Union européenne a franchi une étape majeure dans le renforcement de la cybersécurité des environnements industriels avec le « Cyber Resilience Act ». Sa mise en œuvre comprend un large éventail de mesures, allant d’exigences spécifiques de conception et de documentation en cybersécurité jusqu’aux processus de gestion des vulnérabilités.


Yaskawa attache une grande importance à la qualité de ses produits et veille à ce que tous les produits concernés soient conformes aux exigences applicables. En conséquence, nous avons planifié et déjà commencé à mettre en œuvre des modifications produits afin de respecter la Règlementation Machines de l’UE et le Cyber Resilience Act de l’UE.


Afin de garantir un processus de divulgation responsable, nous collaborons avec notre partenaire de confiance, CERT@VDE.

 

À propos du Cyber Resilience Act

Le Cyber Resilience Act renforce les normes de cybersécurité des produits intégrant un composant numérique, en exigeant des fabricants et des distributeurs qu’ils assurent la cybersécurité tout au long du cycle de vie de leurs produits.


Le CRA introduit des exigences obligatoires en matière de cybersécurité pour les fabricants et les distributeurs, régissant la planification, la conception, le développement et la maintenance de ces produits. Ces obligations doivent être respectées à chaque étape de la chaîne de valeur. L’acte exige également des fabricants qu’ils assurent un suivi et un support pendant tout le cycle de vie de leurs produits. Certains produits critiques, particulièrement pertinents pour la cybersécurité, devront également faire l’objet d’une évaluation par un organisme tiers autorisé avant leur mise sur le marché de l’UE. Le CRA sera pleinement applicable à compter du 11/12/2027. Les obligations de notification des vulnérabilités entreront en vigueur le 11 septembre 2026, auxquelles Yaskawa se conformera en conséquence.

Site internet de la Commission Européenne à propos du CRA : Cyber Resilience Act | Shaping Europe’s digital future

À propos de la Règlementation Machines

La règlementation :

  • favorise la libre circulation des machines au sein du marché unique
  • garantit un niveau élevé de protection pour les travailleurs et les citoyens de l’UE

En tant que règlementation de « nouvelle approche », il promeut l’harmonisation par la combinaison d’exigences essentielles obligatoires en matière de santé et de sécurité et de normes harmonisées volontaires reflétant l’état de l’art. La règlementation s’applique aux produits mis pour la première fois sur le marché de l’UE ou lorsque des machines existantes sont modifiées à un point tel qu’elles deviennent de facto de nouvelles machines. Il sera pleinement applicable à compter du 20/01/2027.

Site internet de la Commission Européenne à propos de la Règlementation Machines : EU machinery legislation

 

Informations produits

La nouvelle loi européenne Cyber Resilience Act (CRA, règlement (UE) 2024/2847) concerne l'ensemble de la gamme de produits Yaskawa, son objectif étant de garantir un niveau élevé et constant de cybersécurité tout au long du cycle de vie des produits.


La liste suivante comprend une sélection de gammes de produits actuellement disponibles qui font l'objet d'une attention particulière dans le cadre de la loi sur la cyber-résilience en raison de leurs fonctionnalités et de leur connectivité, et qui sont donc spécifiquement prises en compte dans la mise en œuvre des exigences réglementaires.

  • Controls : Automates SLIO, Automates 300S+, MICRO PLC, gamme HMI Designer
  • Variateurs : GA500, GA700, LA500, LA700, CR700, HV600, FSP4, U1000, D1000, R1000
  • Motion : Sigma-5 400V, Sigma-7, Sigma-X, iCube 9xxx, MP-X
  • Robotique : YRC1000, YRC1000micro, YNX1000

Gestion des incidents de sécurité produit

Yaskawa accorde la priorité absolue à la sécurité et à la fiabilité des produits, des équipements et des informations de ses clients, ainsi que de ses propres produits. Nous nous efforçons d’assurer la cybersécurité par une détection précoce des vulnérabilités produit et une réponse appropriée et rapide. La sécurité produit est considérée comme un élément essentiel de la qualité produit et nous œuvrons à la protection des actifs informationnels tout au long du cycle de vie des produits sur la base de la politique suivante.


Dans le cadre de notre système de sécurité produit, nous avons mis en place une équipe de réponse aux incidents de sécurité produit (Product Security Incident Response Team – PSIRT) chargée de gérer et de traiter les informations relatives aux vulnérabilités de nos produits. Nous coopérons également avec l’équipe de réponse aux incidents de sécurité corporate (CSIRT) afin de soutenir la réponse à l’échelle de l’organisation.


Les vulnérabilités et incidents signalés sont analysés afin de déterminer leur impact sur nos produits. Lorsqu’un impact est identifié, nous évaluons les options de mitigation et préparons des actions correctives telles que des procédures de correction, des mises à jour logicielles ou des solutions de contournement. Les informations pertinentes sont publiées sur la page « Product Security Advisories ».
 

 

Système de sécurité produit

Le système de sécurité produit est piloté par le Chief Product Officer. Au niveau des unités opérationnelles, le PSIRT est établie au sein de chaque business unit afin d’assurer une réponse organisée et coordonnée. Le système de sécurité produit est structuré comme suit :