Nouveautés –
NORD respecte les obligations de déclaration prévues par la Cyber Resilience Act
NORD DRIVESYSTEMS a mis en œuvre en temps voulu les processus et les structures requis par la Cyber Resilience Act. De ce fait, l'entreprise est en conformité avec ses obligations légales de déclaration des vulnérabilités exploitées depuis le 11 septembre. La mise en conformité totale avec le règlement sur la cyber-résilience pour les produits concernés est prévue pour le 11 décembre 2027.
Bargteheide, 2026-09-11
À compter du 11 septembre 2026, les obligations de déclaration des vulnérabilités activement exploitées, conformément au règlement (UE) 2024/2847 relatif à la <i>Cyber Resilience Act</i> (CRA) de l'Union européenne, s'appliquent. NORD DRIVESYSTEMS met en œuvre les processus et structures nécessaires et se conforme pleinement aux nouvelles exigences.
Cadre réglementaire contraignant pour les produits connectés
Le 10 décembre 2024, la loi sur la cyber-résilience est entrée en vigueur. Celle-ci établit des exigences contraignantes en matière de cybersécurité pour les produits contenant des éléments numériques proposés sur le marché intérieur européen. NORD se félicite de cette réglementation. « Des normes de sécurité uniformes renforcent la confiance dans les produits industriels connectés et offrent une visibilité accrue aux fabricants et aux clients », déclare Jörg Niermann, directeur marketing chez NORD.
À compter du 11 septembre 2026, les fabricants sont tenus de signaler toute vulnérabilité exploitée. L’ensemble des exigences de la loi sur la cyber-résilience s’appliquera aux nouveaux produits mis sur le marché à partir du 11 décembre 2027. NORD s’engage à respecter cette échéance.
Quatre convertisseurs de fréquence sont concernés
Parmi la gamme de produits NORD, les convertisseurs de fréquence connectés au réseau NORDAC ON , NORDAC LINK (utilisé comme démarreur moteur et convertisseur de fréquence), NORDAC FLEX und NORDAC PRO sont concernés par l'analyse des risques liés aux produits (CRA). Les exigences relatives aux produits ont été évaluées en fonction des conditions de fonctionnement et conformément à l'CRA. Une analyse des menaces et des risques a été réalisée à cet effet. De plus, les exigences de la norme IEC 62443-4-2 ont été évaluées au regard du niveau de sécurité 1 dans ce contexte.
Mise en œuvre des procédures internes via une feuille de route
NORD décrit une feuille de route interne visant à définir les normes de sécurité requises pour son portefeuille de produits. Conformément au principe « Sécurité dès la conception », la cybersécurité est prise en compte dès le développement des produits. Le processus d'élaboration est basé sur la norme CEI 62443-4-1. D'ici le 11 décembre 2027, tous les produits concernés devront être conformes et la documentation logicielle (SBOM) devra être vérifiée.
Documentation pour les constructeurs de machines et les clients OEM
NORD fournit aux constructeurs de machines et aux clients OEM des déclarations de conformité, une documentation technique relative aux fonctions de sécurité mises en œuvre et des auto-déclarations concernant l'état de mise en œuvre de la norme IEC 62443. Cette documentation aide les clients à démontrer leur conformité aux exigences au sein de leur propre chaîne de conformité.
Les vulnérabilités peuvent être signalées via la plateforme de signalement . NORD y propose également des informations complémentaires sur la mise en œuvre de l'analyse de conformité et répertorie les personnes à contacter pour toute question relative aux produits.