OBL-ART6-01Binding

S'assurer que le produit satisfait aux exigences essentielles de cybersécurité (Annexe I Partie I)

S'applique à
Manufacturer
Citations sources
Art. 6(a)Annex I Part I
Last reviewed

Langage clair

Avant de commercialiser votre produit dans l'UE, il doit satisfaire aux propriétés de sécurité énumérées à l'Annexe I Partie I. Celles-ci comprennent notamment : l'absence de vulnérabilités exploitables connues au lancement, une configuration sécurisée par défaut, la protection des données, la capacité à recevoir des mises à jour, une surface d'attaque limitée et des capacités de détection d'incidents. L'Annexe I Partie I est la liste de contrôle technique que votre produit doit satisfaire.

Texte juridique

L'article 6, point a), du règlement (UE) 2024/2847 dispose que les produits comportant des éléments numériques ne peuvent être mis à disposition sur le marché que s'ils satisfont aux exigences essentielles de cybersécurité énoncées à la Partie I de l'Annexe I.

Exigences essentielles de cybersécurité — Annexe I Partie I

Le produit lui-même doit satisfaire à toutes les exigences suivantes, dans la mesure où elles sont applicables :

  1. Absence de vulnérabilités exploitables connues — le produit est mis sur le marché sans vulnérabilités exploitables connues
  2. Sécurité par défaut — configuration sécurisée par défaut, possibilité de réinitialisation à l'état d'origine
  3. Protection des données — protection des données stockées, transmises ou traitées contre l'accès non autorisé
  4. Intégrité des données — protection contre la manipulation non autorisée
  5. Minimisation des données — traitement uniquement des données nécessaires
  6. Limitation de la surface d'attaque — désactivation des interfaces inutiles
  7. Résilience — limitation de l'impact des incidents sur les autres systèmes
  8. Disponibilité — protection des services contre les interruptions non intentionnelles
  9. Contrôle d'accès — protection contre l'accès non autorisé
  10. Mise à jour sécurisée — possibilité d'installer des mises à jour de sécurité
  11. Journalisation des événements de sécurité — enregistrement et surveillance des événements pertinents
S'assurer que le produit satisfait aux exigences essentielles de cybersécurité (Annexe I Partie I) — Hub Conformité CRA