<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Nayer MANKARIOUS, Auteur</title>
	<atom:link href="https://www.riskinsight-wavestone.com/author/nayer-mankarious/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Wed, 23 Jul 2025 12:25:03 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Nayer MANKARIOUS, Auteur</title>
	<link>https://www.riskinsight-wavestone.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>​​Radio Equipment Directive : Une première brique vers la sécurisation des produits connectés européens​</title>
		<link>https://www.riskinsight-wavestone.com/2025/07/radio-equipment-directive-une-premiere-brique-vers-la-securisation-des-produits-connectes-europeens/</link>
					<comments>https://www.riskinsight-wavestone.com/2025/07/radio-equipment-directive-une-premiere-brique-vers-la-securisation-des-produits-connectes-europeens/#respond</comments>
		
		<dc:creator><![CDATA[Nayer MANKARIOUS]]></dc:creator>
		<pubDate>Wed, 23 Jul 2025 07:13:06 +0000</pubDate>
				<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Eclairage]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=26747</guid>

					<description><![CDATA[<p>L’Internet des objets (IoT) est un secteur en pleine expansion, avec une adoption croissante dans de nombreux domaines. Des usines de production (industrie 4.0) jusqu’aux habitations (domotique), en passant par ce que nous portons (smartphone ou montre connectée), les objets...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2025/07/radio-equipment-directive-une-premiere-brique-vers-la-securisation-des-produits-connectes-europeens/">​​Radio Equipment Directive : Une première brique vers la sécurisation des produits connectés européens​</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><b><span data-contrast="auto">L’Internet des objets (IoT)</span></b><span data-contrast="auto"> est un secteur en pleine expansion, avec une adoption croissante dans de nombreux domaines. Des usines de production (industrie 4.0) jusqu’aux habitations (domotique), en passant par ce que nous portons (smartphone ou montre connectée), les objets connectés nous entourent.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">La directive RED (Radio Equipment Directive) instaure un cadre européen pour </span><b><span data-contrast="auto">réguler tout équipement communiquant via des ondes radio</span></b><span data-contrast="auto">. Cela inclut tout équipement utilisant du Wi-Fi, Bluetooth, LoRaWAN ou encore de la 4G/5G par exemple.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">À cet égard, la date du </span><b><span data-contrast="auto">1er août 2025</span></b> <b><span data-contrast="auto">marque une échéance clé</span></b><span data-contrast="auto"> : à compter de cette date, les obligations de cybersécurité de la RED deviennent obligatoires ! Les opérateurs économiques (fabricants, importateurs et distributeurs) qui ne respecteront pas ces exigences s’exposent à des sanctions pouvant aller du retrait du produit sur le marché européen jusqu’à des amendes administratives importantes, selon la législation en vigueur dans chaque État membre. </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Cet article vise à déchiffrer cette directive, afin d’en extraire les grandes informations à retenir. Et si vous êtes en retard dans votre mise en conformité, vous pourrez trouver ici des informations sur comment vous lancer !</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h1><span data-contrast="none">Qu’est-ce que la RED ?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:540,&quot;335559738&quot;:240,&quot;335559739&quot;:360,&quot;335559991&quot;:539}"> </span></h1>
<p><b><span data-contrast="auto">Adoptée en juin 2014</span></b><span data-contrast="auto">, la RED (2014/53/EU) vise à harmoniser la mise sur le marché des équipements radio au sein de l’Union européenne. Son objectif premier est de garantir la conformité des dispositifs émettant ou recevant des ondes radio (comme les smartphones ou des routeurs Wi-Fi) en matière de santé, de sécurité, de compatibilité électromagnétique, et d’usage efficace du spectre radioélectrique.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Ce n’est cependant </span><b><span data-contrast="auto">qu’à partir de 2022 que la cyber est intégrée dans la RED</span></b><span data-contrast="auto">, près de 8 ans après sa création. En effet, l’introduction du délégué d’acte 2022/30 a marqué une nouvelle phase, ajoutant des exigences spécifiques visant à renforcer la résilience des équipements radio face aux menaces numériques. </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><img fetchpriority="high" decoding="async" class=" wp-image-26795 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf1-1.png" alt="" width="653" height="322" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf1-1.png 1138w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf1-1-387x191.png 387w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf1-1-71x35.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf1-1-768x379.png 768w" sizes="(max-width: 653px) 100vw, 653px" /></p>
<h1><span data-contrast="none">Quel est le périmètre d’application de la RED ?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:540,&quot;335559738&quot;:240,&quot;335559739&quot;:360,&quot;335559991&quot;:539}"> </span></h1>
<h2><span data-contrast="none">Définition d’un équipement radio</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><span data-contrast="auto">Selon l’article 2.1.1 de la directive RED, un équipement radio est défini comme :</span> <br /><span data-contrast="auto">« un produit électrique ou électronique qui émet et/ou reçoit intentionnellement des ondes radio à des fins de radiocommunication et/ou de radiorepérage ».</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Concrètement, cela englobe </span><b><span data-contrast="auto">tout dispositif utilisant des</span></b> <b><span data-contrast="auto">protocoles de communication sans fil</span></b><span data-contrast="auto"> tels que Wi-Fi, Bluetooth, Zigbee, LTE, 5G, NFC ou encore LoRa pour transmettre ou recevoir des données via le spectre radio.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Ces technologies sont à la base de nombreux équipements du quotidien, notamment dans le domaine de la domotique ou de l’Internet des objets (IoT). Entrent ainsi dans le champ d’application de la directive RED un très large éventail de produits.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h2><span data-contrast="none">Secteurs d’exclusion</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><span data-contrast="auto">La directive RED ne s’applique pas à tous les équipements radio. Certaines catégories sont explicitement exclues de son champ d&rsquo;application, notamment pour des raisons de souveraineté, de cadre réglementaire spécifique ou de cadre d’usage.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Les secteurs soumis à leur propre règlementation :</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0}"> </span></p>
<ul>
<li><b><span data-contrast="auto">Les équipements marins</span></b><span data-contrast="auto"> : sont exclus les équipements déjà soumis à la directive MED (Marine Equipement Directive)</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Les équipements aéronautiques</span></b><span data-contrast="auto"> : sont exclus les équipements déjà soumis à la réglementation CRFCA (Common Rules in the Field of Civil Aviation)</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Les équipements automobiles </span></b><span data-contrast="auto">: sont exclus les équipements déjà soumis à la réglementation GSR II (New General Safety Regulation)</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">La défense et la sécurité publique </span></b><span data-contrast="auto">: dispositifs utilisés par les autorités nationales dans le cadre de la défense nationale ou toute activité de sécurité publique</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
</ul>
<p><b><span data-contrast="auto">Les équipements à but non commercial : </span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0}"> </span></p>
<ul>
<li><b><span data-contrast="auto">Les équipements de recherche personnalisés (R&amp;D)</span></b><span data-contrast="auto"> : fabriqués sur mesure pour des fins expérimentales, non destinés à une mise sur le marché standard</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Les équipements radioamateurs</span></b><span data-contrast="auto"> : lorsque ceux-ci ne sont pas mis sur le marché, mais construits et utilisés par des amateurs dans un cadre non commercial</span></li>
</ul>
<p><img decoding="async" class="size-full wp-image-26783 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf2.png" alt="" width="1420" height="505" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf2.png 1420w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf2-437x155.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf2-71x25.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf2-768x273.png 768w" sizes="(max-width: 1420px) 100vw, 1420px" /></p>
<h1><span data-contrast="none">Qui sont les acteurs économiques soumis et quelles sont leurs responsabilités ?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:540,&quot;335559738&quot;:240,&quot;335559739&quot;:360,&quot;335559991&quot;:539}"> </span></h1>
<p><span data-contrast="auto">La directive RED ne concerne pas uniquement les fabricants d’équipements radio. </span><b><span data-contrast="auto">La RED s’applique à l’ensemble de la chaîne d’approvisionnement</span></b><span data-contrast="auto">, de la conception à la mise sur le marché. Chaque acteur économique joue un rôle clé pour garantir la conformité, la sécurité et la fiabilité des produits. Pour ce faire, la RED définit des exigences distinctes selon 3 grandes catégories d’acteurs : les fabricants, les importateurs et les distributeurs.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Il est important de noter qu’une même entreprise peut cumuler plusieurs de ces rôles à la fois, et que cela peut varier pour une même entreprise d’une gamme de produits à une autre. </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h2><span data-contrast="none">Fabricant</span></h2>
<p><span data-contrast="auto">Le fabricant est en première ligne. Il est celui qui conçoit, produit ou apporte sa marque sur un produit éligible. Il porte à ce titre la majeure partie des actions de mise en conformité des produits à la RED. Il doit :</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:0,&quot;335559739&quot;:0}"> </span></p>
<ul>
<li><span data-contrast="auto">Mettre le produit en conformité avec les exigences essentielles de la RED</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Veiller à ce que le produit reste conforme en cas de modifications</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><span data-contrast="auto">Lorsqu’approprié à la vue des risques, il effectue des tests par échantillonnage, tient un registre des tests et tient informé les distributeurs de l’historique des tests</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Réaliser ou faire réaliser une évaluation de conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Fournir une déclaration UE de conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><span data-contrast="auto">Apposer le marquage CE</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><span data-contrast="auto">Établir la documentation technique et les instructions utilisateur et la conserver 10 ans</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><span data-contrast="auto">Retirer du marché voire rappeler un produit en cas de non-conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Communiquer avec les autorités en cas de non-conformité constatée ou sur demande</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
</ul>
<h2><span data-contrast="none">Importateur</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><span data-contrast="auto">Lorsqu’un produit est fabriqué hors de l’UE, l’importateur est l’acteur responsable de son acheminement depuis son pays d’origine vers l’intérieur de l’UE. Il devient responsable de sa conformité au moment de son entrée sur le marché européen. Il doit :</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0}"> </span></p>
<ul>
<li><span data-contrast="auto">Lorsqu’approprié à la vue des risques, il effectue des tests par échantillonnage, tient un registre des tests et tient informé les distributeurs de l’historique des tests</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">S’assurer que le stockage et le transport des produits n’altèrent pas leur conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">S&rsquo;assurer que le fabricant ait utilisé une méthode de certification autorisée</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Vérifier la présence du marquage CE</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">S&rsquo;assurer de la conformité de la documentation technique, la déclaration de conformité et les instructions utilisateur fournie et en conserver une copie pendant 10 ans</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Retirer du marché voire rappeler un produit en cas de non-conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Communiquer avec le fabricant et les autorités en cas de non-conformité constatée ou sur demande</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
</ul>
<h2><span data-contrast="none">Distributeur</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><span data-contrast="auto">Le distributeur est l’acteur mettant le produit à disposition sur le marché auprès du client ou utilisateur du produit. Il a un devoir de vigilance vis-à-vis du travail réaliser en amont par le fabricant et l’importateur. Il doit :</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559738&quot;:0,&quot;335559739&quot;:0}"> </span></p>
<ul>
<li><span data-contrast="auto">S’assurer que le stockage et le transport des produits n’altèrent pas leur conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Vérifier la présence du marquage CE et la présence d’une déclaration UE de conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">S&rsquo;assurer de la conformité de la documentation technique et les instructions utilisateur</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Retirer du marché voire rappeler un produit en cas de non-conformité</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:1247,&quot;335559738&quot;:0,&quot;335559739&quot;:0,&quot;335559991&quot;:357}"> </span></li>
<li><span data-contrast="auto">Communiquer avec le fabricant, l’importateur et les autorités en cas de non-conformité constatée ou sur demande</span></li>
</ul>
<p><img decoding="async" class="size-full wp-image-26777 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf3.png" alt="" width="1429" height="460" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf3.png 1429w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf3-437x141.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf3-71x23.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf3-768x247.png 768w" sizes="(max-width: 1429px) 100vw, 1429px" /></p>
<h1><span data-contrast="none">Quelles sont les exigences essentielles de cybersécurité ? </span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:540,&quot;335559738&quot;:240,&quot;335559739&quot;:360,&quot;335559991&quot;:539}"> </span></h1>
<p><span data-contrast="auto">La RED ajoute en 2022 4 exigences essentielles de cybersécurité. Ces exigences présentent des critères d’éligibilité en fonction de caractéristiques du produit et ne sont donc pas toutes exigibles pour tout produit. Les exigences représentent d’avantage des concepts de sécurité à intégrer qu’une liste précise de mesures de sécurité à implémenter.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h2><span data-contrast="none">Sécurité Réseau</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><b><span data-contrast="auto">Critère d’éligibilité :</span></b><span data-contrast="auto"> Concerne tous les équipements connectés à Internet, de manière directe ou indirecte. Il s’agit d’éviter que ces dispositifs ne compromettent la stabilité ou la performance du réseau.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Requis cyber :</span></b><span data-contrast="auto"> D’une part, les équipements doivent être conçus pour utiliser le spectre radio de manière efficace, sans provoquer d’interférences nuisibles. Cela permet d’assurer une cohabitation harmonieuse entre différents appareils sans brouillage ni perturbation. D’autre part, ils ne doivent pas être capables de dégrader, perturber ou détourner le fonctionnement du réseau.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h2><span data-contrast="none">Protection des données</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><b><span data-contrast="auto">Critère d’éligibilité :</span></b><span data-contrast="auto"> S’applique uniquement aux équipements qui traitent des données personnelles. Elle vise à garantir le respect de la vie privée des utilisateurs.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Requis cyber :</span></b><span data-contrast="auto"> Les appareils doivent intégrer des mécanismes de protection des données comme le chiffrement, afin d’empêcher tout accès non autorisé. Il s’agit non seulement de sécuriser les informations en transit mais également durant leur stockage.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h2><span data-contrast="none">Protection contre la fraude</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><b><span data-contrast="auto">Critère d’éligibilité : </span></b><span data-contrast="auto">S’adresse spécifiquement aux équipements impliqués dans des transferts d’argent, comme les terminaux de paiement ou certains smartphones. Il s’agit de limiter le risque de fraude via ces équipements.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Requis cyber :</span></b><span data-contrast="auto"> Le règlement impose l&rsquo;intégration de fonctionnalités d’antifraude, sans prescrire de solution unique. Parmi les approches possibles, l’authentification multifacteur (MFA) peut constituer une mesure efficace, en ajoutant une couche de sécurité supplémentaire lors des transactions. Toutefois, d&rsquo;autres mécanismes peuvent également être envisagés, en fonction du contexte d’usage et du niveau de risque identifié.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<h2><span data-contrast="none">Authenticité du logiciel</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><b><span data-contrast="auto">Critère d’éligibilité : </span></b><span data-contrast="auto">Concerne tous les équipements. Cela vise à empêcher l’installation ou l’exécution de logiciels non autorisés pour un équipement donné.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Requis cyber :</span></b><span data-contrast="auto"> Mettre en place des fonctionnalités de vérification de la combinaison logiciel et matériel préalablement à toute installation. Cela peut passer par du secure boot, de la vérification de signature/certificat, de la vérification de hash ou toute autre méthode permettant de s’en assurer.</span></p>
<p><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-26775 aligncenter" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf4.png" alt="" width="1483" height="526" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf4.png 1483w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf4-437x155.png 437w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf4-71x25.png 71w, https://www.riskinsight-wavestone.com/wp-content/uploads/2025/07/red_vf4-768x272.png 768w" sizes="auto, (max-width: 1483px) 100vw, 1483px" /><span style="font-size: revert; color: initial;"> </span></span></p>
<h1><span data-contrast="none">Comment se conformer à la RED ?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:540,&quot;335559738&quot;:240,&quot;335559739&quot;:360,&quot;335559991&quot;:539}"> </span></h1>
<h2><span data-contrast="none">Méthodes de mise en conformité</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><span data-contrast="auto">La conformité à la directive RED peut rapidement devenir un exercice complexe, notamment lorsqu’il s’agit de déterminer les exigences applicables en matière de cybersécurité. Pour ce faire le CENELEC a publié début 2025 le standard harmonisé associé à la RED : l’</span><b><span data-contrast="auto">EN 18031</span></b><span data-contrast="auto">. Ce standard permet de préciser les exigences et il fournit un cadre officiel pour sa mise en conformité RED.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">Cependant il est important de souligner que l’utilisation de l’EN 18031 n’est pas obligatoire. Certifier son produit conforme à l’EN18031 est seulement l’une des manières de mettre un produit en conformité avec le CRA. Un </span><b><span data-contrast="auto">arbre de décision</span></b><span data-contrast="auto"> fournit par la RED permet de définir, en fonction du produit, quelle méthode de mise en conformité est autorisée. L’une d’entre-elles consiste en un </span><b><span data-contrast="auto">self-assessment</span></b><span data-contrast="auto">, c’est-à-dire une autoévaluation de la conformité aux exigences essentielles, à condition de documenter rigoureusement les mesures techniques mises en place et les justifications associées.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span class="TextRun SCXW68101580 BCX0" lang="FR-FR" xml:lang="FR-FR" data-contrast="auto"><span class="NormalTextRun SCXW68101580 BCX0">Toutefois, </span><span class="NormalTextRun SCXW68101580 BCX0">il est important <span data-teams="true">de noter </span>que </span><span class="NormalTextRun SCXW68101580 BCX0">ce</span><span class="NormalTextRun SCXW68101580 BCX0">s</span><span class="NormalTextRun SCXW68101580 BCX0"> outil</span><span class="NormalTextRun SCXW68101580 BCX0">s (EN18031 et </span><span class="FindHit SCXW68101580 BCX0">arbres de décision</span><span class="NormalTextRun SCXW68101580 BCX0">)</span><span class="NormalTextRun SCXW68101580 BCX0">, bien qu</span><span class="NormalTextRun SCXW68101580 BCX0">e très </span><span class="NormalTextRun SCXW68101580 BCX0">utile</span><span class="NormalTextRun SCXW68101580 BCX0">s</span> <span class="NormalTextRun SCXW68101580 BCX0">restent </span><span class="NormalTextRun SCXW68101580 BCX0">complexes dans leur mise en œuvre</span><span class="NormalTextRun SCXW68101580 BCX0"> dû à un</span><span class="NormalTextRun SCXW68101580 BCX0">e</span> <span class="NormalTextRun SCXW68101580 BCX0">marge laissée à l’interprétation</span><span class="NormalTextRun SCXW68101580 BCX0"> sur certains aspects</span><span class="NormalTextRun SCXW68101580 BCX0">.</span></span></p>
<h2><span data-contrast="none">Démarche type pour un fabricant</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:539,&quot;335559738&quot;:240,&quot;335559739&quot;:120,&quot;335559991&quot;:850}"> </span></h2>
<p><span data-contrast="auto">De l’expérience de Wavestone en matière de projets de mise en conformité cyber à des règlementations, et plus précisément des règlementations ciblant des produits, nous vous proposons un cadrage en 10 grandes étapes :</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559739&quot;:0}"> </span></p>
<ol>
<li><b><span data-contrast="auto">Inventaire : </span></b><span data-contrast="auto">Réaliser un inventaire des équipements radio commercialisés en UE et ne faisant pas partie des secteurs exclus</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Exigences :</span></b><span data-contrast="auto"> Appliquer les critères d’éligibilité par produit pour identifier les exigences essentielles applicables</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Stratégie :</span></b><span data-contrast="auto"> Appliquer l’arbre de décision pour identifier les méthodes de certification possibles et valider la stratégie retenue par produit en fonction des risques</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Référentiel :</span></b><span data-contrast="auto"> Préciser (EN18031) ou traduire (texte de loi) le référentiel utilisé en mesures de sécurité concrètes au format point de contrôle auditable </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Ecarts :</span></b><span data-contrast="auto"> Comparer l’état actuel des produits et processus aux points de contrôle du référentiel utilisé pour en tirer un plan de remédiation</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Remédiation :</span></b><span data-contrast="auto"> Mettre en œuvre le plan de remédiation à la maille produit et transverse afin d’en assurer un maintien dans le temps</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Documentation :</span></b><span data-contrast="auto"> Documenter et justifier les choix entrepris et les actions réalisées au regard des exigences de la RED et/ou de l’EN18031</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Instructions :</span></b><span data-contrast="auto"> Documenter les bonnes pratiques d’utilisation et les consignes de sécurité afin de garantir une exploitation conforme aux exigences</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Self-assessment / Certification tierce :</span></b><span data-contrast="auto"> Réaliser un self-assessment ou un audit via un organisme de certification en fonction de la stratégie adoptée</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
<li><b><span data-contrast="auto">Communication :</span></b><span data-contrast="auto"> Apposer le marquage CE et faire l’interface avec les autorités et les autres acteurs économiques impliqués</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></li>
</ol>
<h1><span data-contrast="none">Comment la RED s’inscrit-elle dans le panorama réglementaire cyber produit ?</span><span data-ccp-props="{&quot;134245418&quot;:true,&quot;134245529&quot;:true,&quot;335551550&quot;:6,&quot;335551620&quot;:6,&quot;335559685&quot;:540,&quot;335559738&quot;:240,&quot;335559739&quot;:360,&quot;335559991&quot;:539}"> </span></h1>
<p><span data-contrast="auto">La directive RED et le Cyber Resilience Act (CRA) partagent clairement un terrain commun. Si vous ne connaissez pas encore le CRA, vous pouvez en consulter un décryptage </span><a href="https://www.riskinsight-wavestone.com/2024/09/cyber-resilience-act-une-revolution-qui-redefinit-la-securite-des-produits-et-transforme-lecosysteme/"><span data-contrast="none">ici</span></a><span data-contrast="auto">. Le périmètre d’application de la RED est inclus dans le CRA et les exigences essentielles du CRA vont au-delà de ce qui est demandé par la RED. En ce sens, une conformité au CRA induit une conformité à la RED. Le CRA entrant pleinement en application en décembre 2027, il y aurait des réflexions au niveau européen pour que les exigences cyber de la RED ne s’appliquent que jusqu’à cette date et que le CRA prenne ensuite la relève. Cela ferait en effet sens mais aucune communication officielle en ce sens n’a à ce jour été faite.</span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><span data-contrast="auto">En revanche, se mettre en conformité avec la RED dès aujourd’hui permet aux entreprises de se préparer efficacement à la mise en œuvre du CRA. Les deux cadres réglementaires reposent sur des démarches similaires et les standards harmonisés du CRA sont en cours de rédaction par le CENELEC, le même organisme ayant produit l’EN18031, le standard harmonisé de la RED. </span><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p><b><span data-contrast="auto">Ainsi la mise en conformité RED, au-delà d’être une obligation à partir d’août 2025, devient un atout stratégique pour anticiper le CRA et les futures obligations européennes en matière de cybersécurité des produits.</span></b><span data-ccp-props="{&quot;335551550&quot;:6,&quot;335551620&quot;:6}"> </span></p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2025/07/radio-equipment-directive-une-premiere-brique-vers-la-securisation-des-produits-connectes-europeens/">​​Radio Equipment Directive : Une première brique vers la sécurisation des produits connectés européens​</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.riskinsight-wavestone.com/2025/07/radio-equipment-directive-une-premiere-brique-vers-la-securisation-des-produits-connectes-europeens/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
