CRA et règlement européen sur les machines 2027 : Les règles changent. Notre fiabilité reste la même.
SIKO est prête à répondre aux exigences du règlement sur la cyberrésilience (CRA) et du règlement européen sur les machines. Les produits et processus concernés seront adaptés aux nouvelles exigences afin de satisfaire aux exigences applicables dès leur entrée en vigueur. Pour vous aider dans votre planification, nous vous fournissons des informations claires, des justificatifs transparents et des conseils avisés.
De nouvelles exigences. Et une sécurité sans compromis.
Le règlement sur la cyberrésilience impose de nouvelles exigences en matière de cybersécurité aux produits comportant des éléments numériques. Parallèlement, le règlement européen sur les machines tient compte de la numérisation croissante des machines modernes et des nouveaux risques liés à la sécurité découlant des logiciels et des systèmes connectés.
Les fabricants doivent évaluer systématiquement les risques pertinents, intégrer les exigences de sécurité dans leurs processus de développement, établir les justificatifs requis et respecter les obligations d’information et d’assistance prévues dans chaque cas.
SIKO s’est préparée très tôt à ces changements et adapte les produits et processus concernés aux nouvelles exigences. Nous créons ainsi les conditions nécessaires pour que vous puissiez continuer à planifier en toute sécurité à l’avenir.
Le règlement européen (UE) 2023/1230 relatif aux machines s’applique en principe à compter du 20 janvier 2027. Le règlement sur la cyberrésilience (UE) 2024/2847 s’applique en principe à compter du 11 décembre 2027. Les dispositions relatives aux organismes d’évaluation de la conformité s’appliquent déjà depuis le 11 juin 2026, tandis que les obligations de déclaration incombant aux fabricants en vertu de l’article 14 s’appliquent à compter du 11 septembre 2026.
Ce que ces nouvelles exigences impliquent pour vous


Cyber Resilience Act ((UE) 2024/2847)
Le règlement sur la cyberrésilience renforce la cybersécurité des produits comportant des éléments numériques. Les fabricants doivent prendre en compte les risques liés à la cybersécurité dès la phase de développement et de conception des produits, et remédier efficacement aux failles pendant la période de prise en charge définie.
Il s’agit notamment :
- de l’évaluation systématique des cyberrisques potentiels
- de l’intégration des exigences en matière de cybersécurité dans le développement et la conception des produits
- du traitement et de la correction des failles pendant la période de prise en charge
- de la mise en œuvre de processus définis pour le signalement de certaines failles et incidents de sécurité
- de la mise à disposition d’informations et de consignes pertinentes en matière de sécurité
La période de prise en charge est en principe d’au moins cinq ans, sauf si la durée de vie prévue du produit est plus courte.
Règlement européen 2027 sur les machines ((UE) 2023/1230)
Le règlement européen sur les machines tient compte de la numérisation et de l’interconnexion croissantes des machines modernes.
Il intègre des fonctions de sécurité logicielles et des commandes numériques, et vise à protéger les systèmes critiques pour la sécurité contre toute corruption ou modification non autorisée susceptible de compromettre la sécurité de la machine.
Les fabricants doivent évaluer les risques pertinents, les consigner et les réduire en mettant en place des mesures de protection appropriées.


CRA et règlement européen sur les machines 2027 : SIKO est prête

Depuis 2024 déjà, un groupe de travail spécialisé chez SIKO s’attèle à la mise en œuvre des nouvelles exigences réglementaires. Ce faisant, nous ne nous intéressons pas uniquement aux produits individuels, mais à l’ensemble des processus pertinents, du développement jusqu’au suivi à long terme.

La sécurité : une vision à long terme
Nous considérons la sécurité comme une mission permanente et avons notamment mis en place la SIKO Product Security Incident Response Team (PSIRT).
De plus, les informations pertinentes en matière de sécurité font l’objet d’un suivi continu et les mesures nécessaires sont mises en œuvre pendant la période de prise en charge prévue.
La sécurité, c’est l’affaire de tous
Les nouvelles exigences ne concernent pas uniquement certains composants. Ce qui est déterminant, c’est l’interaction entre le produit, la machine, l’application et l’environnement d’exploitation.
La conformité d’un produit SIKO ne remplace toutefois pas l’évaluation des risques et l’évaluation de la conformité requises pour la machine complète ou l’application concernée. C’est pourquoi nous vous aidons à identifier les exigences pertinentes pour votre application et à prendre en compte les mesures appropriées. Nous nous tenons à votre disposition pour toute demande.
Signaler une faille ou un incident de sécurité à SIKO
Vous avez découvert une faille potentielle dans un produit SIKO ou souhaitez signaler un incident lié à la sécurité ?
Vous pouvez nous transmettre directement les informations nécessaires via notre formulaire de déclaration. Notre équipe compétente examinera votre signalement et vous contactera si elle a besoin de précisions.
CRA et règlement européen sur les machines 2027 : Foire aux questions
Les produits SIKO sont-ils adaptés aux nouvelles exigences ?
Oui. SIKO évalue systématiquement toutes les catégories de produits concernées et adapte les produits et processus concernés aux exigences en vigueur. SIKO veille à ce que les exigences applicables soient respectées dès leur entrée en vigueur.
Quels sont les produits concernés ?
Les exigences applicables dépendent du type de produit, de sa fonction et de son utilisation. SIKO vérifie toutes les catégories de produits afin de déterminer leur pertinence au regard du règlement sur la cyberrésilience et du règlement européen sur les machines, et met à disposition les informations pertinentes pour chacune d’entre elles.
Quels documents SIKO met-elle à disposition ?
En fonction du produit et des exigences réglementaires, SIKO fournit les attestations de conformité, les déclarations ainsi que les informations et notices relatives à la sécurité prévues. La documentation technique requise par la loi est établie et conservée.
SIKO apporte-t-elle son soutien dans le cadre de projets concrets pour les clients ?
Oui. Nos experts vous aident à cerner les exigences applicables et répondent à vos questions concernant les produits, les domaines d’application et les justificatifs requis.
Comment puis-je signaler une faille de sécurité ?
Veuillez utiliser le formulaire de déclaration. Vos informations seront transmises à l’équipe SIKO Product Security Incident Response Team (PSIRT) qui les examinera.
Où puis-je trouver des informations sur les failles de sécurité et les mises à jour de sécurité disponibles pour les produits SIKO ?
L’équipe PSIRT de SIKO publie sur cette page des informations sur les failles identifiées dans les solutions SIKO, ainsi que sur les mises à jour disponibles et les mesures recommandées. Les clients et les partenaires sont également informés via le processus Product Change Notification (PCN). Vous trouverez un aperçu de tous les avis de sécurité dans les Security Advisories.



