fr.wedoany.com Rapport : Le cabinet de conseil en cybersécurité sud-coréen ACE LABS (에이스랩스) a lancé le 24 la plateforme « CRAdle (크래들) », un service de réponse à la sécurité des produits en tant que service (PSIRT-as-a-Service), conçue pour aider les fabricants à respecter leurs obligations de déclaration des vulnérabilités et des incidents de sécurité prévues par la réglementation européenne.
Ce service vise à anticiper l’obligation de déclaration prévue à l’article 14 de la CRA (Cyber Resilience Act) de l’UE, qui entrera en vigueur le 11 septembre 2026. Selon cette réglementation, les fabricants de produits numériques destinés au marché européen doivent, après avoir pris connaissance d’un incident de sécurité majeur, émettre une alerte précoce auprès de l’Agence européenne pour la cybersécurité (ENISA) dans les 24 heures, puis soumettre un rapport détaillé dans les 72 heures.

CRAdle offre un accompagnement complet de bout en bout, de la mise en place du système de déclaration des vulnérabilités exigé par la réglementation à la gestion des calendriers, la gestion des preuves et la préparation de la soumission finale. La plateforme intègre notamment une fonction de guidage permettant de déterminer si un événement spécifique relève des obligations de déclaration réglementaires, destinée en particulier aux fabricants de taille petite et moyenne ainsi qu’aux entreprises de taille intermédiaire qui manquent d’experts en sécurité.
Selon les informations fournies, la plateforme se distingue également par une expérience utilisateur optimisée pour l’environnement de fabrication coréen, avec une interface en coréen et un flux de travail intégrant les processus décisionnels et d’approbation propres aux entreprises coréennes. Par ailleurs, pour éviter toute fuite d’informations sensibles sur les vulnérabilités des entreprises, la plateforme adopte une architecture de sécurité qui ne traite les données qu’avec l’autorisation du client, renforçant ainsi la fiabilité.
Le représentant d’ACE LABS, Noh Min-seok (노민석), a passé 20 ans chez LG Electronics, où il a travaillé dans la conception de logiciels et la sécurité, avant d’occuper le poste de directeur de la cybersécurité chez l’organisme de certification mondial TÜV SÜD (티유브이슈드), acquérant ainsi une expertise en matière de conformité aux réglementations internationales.
M. Noh a déclaré que l’obligation de déclaration de la CRA est un sujet très nouveau et lourd pour les fabricants, mais que peu d’entreprises sont parfaitement préparées dès le départ. L’objectif de l’entreprise est d’aider les entreprises coréennes, via CRAdle, à minimiser les erreurs et à respecter les délais réglementaires, depuis la mise en place du système de conformité jusqu’à la soumission du premier rapport.
À l’avenir, ACE LABS prévoit d’étendre progressivement les fonctionnalités de CRAdle, en commençant par le service de réponse aux déclarations actuel, puis en s’étendant à la surveillance en temps réel des vulnérabilités, à la gestion des listes de composants logiciels (SBOM) et des informations sur le traitement des vulnérabilités (VEX), ainsi qu’à l’adaptation aux révisions des normes. En outre, la CRA de l’UE entrera pleinement en vigueur le 11 décembre 2027, ce qui devrait accélérer encore la mise en conformité des entreprises exportatrices coréennes.










