NORD DRIVESYSTEMS respecte les obligations de déclaration prévues par la loi sur la cyber-résilience
Le spécialiste des systèmes d'entraînement NORD DRIVESYSTEMS a mis en place en temps voulu les processus et les structures requis par la loi sur la cyber-résilience.
www.nord.com

À compter du 11 septembre 2026, les obligations de signalement des vulnérabilités activement exploitées s’appliqueront conformément à la loi sur la cyber-résilience (CRA) de l’Union européenne, le règlement (UE) 2024/2847. NORD DRIVESYSTEMS a mis en place les processus et structures requis et se conforme pleinement aux nouvelles exigences.
Un cadre contraignant pour les produits connectés
La loi sur la cyber-résilience est entrée en vigueur le 10 décembre 2024. Elle définit des exigences contraignantes en matière de cybersécurité pour les produits comportant des éléments numériques commercialisés sur le marché unique européen. NORD salue cette réglementation. « Des normes de sécurité uniformes renforcent la confiance dans les produits industriels connectés et offrent une sécurité de planification aux fabricants et aux clients », déclare Jörg Niermann, responsable marketing chez NORD.
À compter du 11 septembre 2026, les fabricants seront tenus de signaler toute vulnérabilité activement exploitée. L’ensemble des exigences de la CRA s’appliquera à compter du 11 décembre 2027 pour les produits nouvellement mis sur le marché. NORD s’efforce de respecter cette échéance.
Quatre variateurs de fréquence concernés
Au sein de la gamme de produits du fabricant de variateurs, les variateurs de fréquence connectés NORDAC ON, NORDAC LINK (en tant que démarreur de moteur et variateur de fréquence), NORDAC FLEX et NORDAC PRO relèvent du champ d’application de la CRA. Les exigences relatives à ces produits ont été évaluées dans leurs conditions d’exploitation conformément à la CRA. Une analyse des menaces et des risques a été réalisée à cette fin. Par ailleurs, les exigences de la norme CEI 62443-4-2 ont été évaluées dans ce contexte selon le niveau de sécurité 1.
Mise en œuvre selon une feuille de route interne
NORD suit une feuille de route interne pour intégrer les normes de sécurité requises dans sa gamme de produits. Conformément au principe « Secure by Design », la cybersécurité est prise en compte dès la phase de développement des produits. Les processus de développement sont adaptés à la norme CEI 62443-4-1. D’ici le 11 décembre 2027, des déclarations de conformité complètes, une documentation technique et des nomenclatures logicielles seront disponibles pour tous les produits concernés.
Documentation destinée aux fabricants de machines et aux clients OEM
NORD fournit aux fabricants de machines et aux clients OEM des déclarations de conformité, une documentation technique sur les fonctions de sécurité mises en œuvre, ainsi que des autodéclarations sur l’état d’avancement de la mise en œuvre de la norme IEC 62443. Cette documentation aidera les clients à apporter la preuve du respect des exigences au sein de leur propre chaîne de conformité.
Les vulnérabilités peuvent être signalées via la plateforme dédiée https://www.nord.com/en/global/cyber-security/cyber-security.jsp. NORD y fournit également des informations complémentaires sur la mise en œuvre de la CRA et indique les interlocuteurs à contacter pour toute question spécifique à un produit.

