[Webinaire] Mise en conformité aux réglementations cyber

[Webinaire] Mise en conformité aux réglementations cyber

🎙 Mikael Carmona, Thomas Loubier, Christophe Villemazet 👥 335 📅 10 septembre 2025 ⏱ 41 min 👁 92 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

Cyber Resilience Actsécurité matériellecryptographie post-quantiqueIoTCEA-Leti

Résumé

Ce webinaire, organisé par l’IRT Nanoelec, présente les activités du CEA-Leti en matière de cybersécurité des systèmes embarqués, en lien avec les nouvelles réglementations européennes, notamment le Cyber Resilience Act (CRA). Mikael Carmona introduit le service sécurité matérielle du CEA-Leti, qui compte environ 80 personnes et se concentre sur la caractérisation et la sécurisation de systèmes. Thomas Loubier détaille le CRA : ses objectifs, son champ d’application, les exigences techniques, les échéances clés (juin 2026 pour les organismes notifiés, septembre 2026 pour l’article 14) et les travaux de normalisation en cours. Il présente ensuite les outils développés par son laboratoire (LTSO) : SIDE, FuzEngine et SecBench, qui permettent de tester la sécurité des systèmes embarqués. Christophe Villemazet aborde les aspects de sécurisation (blue team) : la sécurité dès la conception (security by design), la protection des données et du système, l’utilisation de composants de sécurité matérielle (HSM, TPM, Secure Element, TrustZone) et les conceptions de référence sécurisées (SEC-IoT et SEW). Le webinaire se conclut par une invitation à collaborer avec le CEA-Leti pour se préparer aux réglementations.

177 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La valeur des informations est élevée pour les industriels concernés par la cybersécurité des systèmes embarqués. Les intervenants fournissent des détails concrets sur le CRA, ses échéances et ses implications, ainsi que sur les outils et méthodes développés par le CEA-Leti. L’argumentation est solide, appuyée par l’expertise des intervenants et des exemples concrets. Cependant, le webinaire a un aspect promotionnel, ce qui peut biaiser la présentation des solutions proposées.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les intervenants citent des réglementations officielles (CRA, NIS2, AI Act) et des normes (IEC 62443, EN 303 645). Les sources sont fiables, issues d’organismes de standardisation et de la réglementation européenne. Le titre est en adéquation avec le contenu, qui traite effectivement de la mise en conformité aux réglementations cyber. Aucun commentaire n’est fourni pour analyser les tendances du public.

150 mots

Adéquation titre / contenu

Le titre est en adéquation avec le contenu : le webinaire traite effectivement de la mise en conformité aux réglementations cyber, notamment le CRA.

Qualité & fiabilité

8/10

Présentation par des experts du CEA-Leti, avec des références précises aux réglementations (CRA, NIS2, etc.) et aux normes (EN 303 645, IEC 62443). Les informations sont techniques et cohérentes, mais la vidéo est un webinaire promotionnel, ce qui limite la profondeur critique.

Moments clés

Sources citées

  • Cyber Resilience Act (Règlement (UE) 2024/2847) — Réglementation européenne mentionnée comme cadre principal pour la cybersécurité des produits numériques.
  • NIS2 Directive — Directive européenne sur la sécurité des réseaux et des systèmes d'information, citée comme contexte réglementaire.
  • AI Act — Réglementation européenne sur l'intelligence artificielle, mentionnée comme nouvelle réglementation.
  • IEC 62443 — Norme internationale pour la cybersécurité des systèmes d'automatisation et de contrôle industriels, citée comme référence.
  • SecBench — Plateforme open source développée par le CEA-Leti pour la caractérisation matérielle (side-channel et injection de fautes).

Sources concordantes

  • ENISA - Cyber Resilience Act — L'agence européenne pour la cybersécurité fournit des informations sur le CRA, en cohérence avec le contenu du webinaire.
  • NIST Cybersecurity Framework — Le cadre du NIST en cinq étapes (identifier, protéger, détecter, répondre, restaurer) est mentionné dans la vidéo comme approche de sécurité.

Sources discordantes

  • Aucune source discordante identifiée — Les informations présentées sont cohérentes avec les réglementations et normes en vigueur.

Apport & nouveautés

L’apport principal de ce webinaire est de fournir une vue d’ensemble des activités du CEA-Leti en cybersécurité matérielle, en les reliant directement aux exigences du CRA. Il présente des outils concrets (SIDE, FuzEngine, SecBench) et des conceptions de référence sécurisées, ce qui est utile pour les industriels cherchant à se conformer. Cependant, le contenu reste une présentation institutionnelle et ne présente pas de résultats de recherche originaux.

Pour aller plus loin :

  • Cyber Resilience Act - page de la Commission européenne — Présentation officielle du CRA et de ses objectifs.
  • Common Criteria — Référence pour l’évaluation de la sécurité des produits, mentionnée dans la vidéo.
  • TrustZone - documentation ARM — Technologie de zone de confiance pour les processeurs ARM, citée comme exemple de composant de sécurité.

126 mots

Profil radar

Le profil radar montre des scores élevés en quantité et qualité d'information, ainsi qu'en fiabilité, reflétant une présentation dense et experte. Le niveau technique est également élevé, indiquant un contenu destiné à un public averti.

Fiabilité 8/10