Cybersécurité
Avec nous, vous êtes en sécurité !
En savoir plus

La disponibilité des technologies d'entraînement et d'automatisation connectées, ainsi que leur cybersécurité, revêtent une importance croissante.

À mesure que la numérisation s'étend dans les usines, les menaces s'intensifient. C'est pourquoi nous souhaitons aider nos clients à se conformer aux exigences réglementaires, notamment la CRA, la MVO et la directive NIS2. Toujours dans le but de risque d'arrêts de production ou de manipulations dans le domaine des systèmes d'entraînement à réduire.

Chez nous, la cybersécurité est systématiquement intégrée au développement, à la production et à la maintenance de nos solutions d’entraînement et d’automatisation. L’avantage pour vous, en tant que fabricant et exploitant d’installations : SEW-EURODRIVE développe des systèmes d’entraînement et d’automatisation étape par étape selon les principes de la « Security by Design ». Les vulnérabilités et les dangers sont traités via des processus définis, et vous, en tant que cliente ou client, êtes informé(e) par le biais de remarques de sécurité et de mises à jour (avis de sécurité).

Nous nous appuyons sur une approche conforme à la norme IEC 62443-4-1 , sur notre propre CERT (CybersecurityEmergencyResponse Team), sur notre propre CERT (équipe d'intervention d'urgence en cybersécurité) et à des procédures clairement définies pour la détection, la notification, l’évaluation et la correction des vulnérabilités. De plus, SEW-EURODRIVE est enregistrée en tant qu’entité très importante (Very Important Entity) dans le cadre de la directive NIS2.

À partir de 2027 :

Les machines et les produits numériques relevant de la MVO (qui remplace la directive Machines) ou de la nouvelle CRA devront à l’avenir respecter de manière vérifiableles exigences en matière de cybersécurité. C’est la seule façon de remplir les conditions requises pour le marquage CE et la mise sur le marché au sein du marché unique européen.

Cela signifie que :

  • Ce n’est qu’ en respectant les exigences pertinentes du règlement MVO qu’un marquage CE pour les machines concernées est possible.
  • Ce n’est qu’ en respectant les exigences du CRA qu’un marquage CE pour les produits numériques concernés, ou les appareils connectés comportant des éléments numériques sera possible.
  • Ce n’est qu’ avec des preuves de cybersécurité qu’une autorisation de mise sur le marché dans l’UE sera possible à l’avenir. La cybersécurité devient ainsi un élément essentiel du développement, de l’évaluation de la conformité et de l’accès au marché.

Nous sommes prêts ! SEW-EURODRIVE aborde la cybersécurité de manière globale.

  • Nous garantirons systématiquement une utilisation simple et intuitive.
  • Nous mettons à disposition de nouvelles fonctions de sécurité progressivement, de manière cohérente et sans frais supplémentaires départ usine.

Premiers marquages CE conformes aux exigences en matière de cybersécurité

SEW-EURODRIVE a obtenu les premiers marquages CE pour une sélection de produits de systèmes d'entraînement issus du système modulaire d'automatisation MOVI-C®, conformément aux nouvelles exigences de cybersécurité du règlement MVO :

  • Variateur de vitesse standard MOVITRAC® advanced
  • Variateur de vitesse standard MOVITRAC® classic
  • Variateur décentralisé MOVIMOT® flexible
  • Variateur décentralisé MOVIPRO® technology
  • Unité d'entraînement MOVIMOT® advanced
  • Unité d'entraînement MOVIMOT® performance
  • Unité d'entraînement MOVIGEAR® performance

D'autres produits suivront.

En tant que pionniers des systèmes d'entraînement, nous intégrons le concept « Security by Design » dans toutes nos solutions et tous nos produits, et accompagnons nos clients en tant que partenaire compétent tout au long de leur transformation numérique sécurisée.
Dr Hans Krattenmacher
Directeur général Innovation Mécatronique

Sécurité dès la conception

SEW-EURODRIVE développe progressivement ses systèmes d’entraînement et d’automatisation selon les principes de la « Security by Design », depuis la conception jusqu’à la mise en service chez nos clients, en passant par la production. Les risques sont pris en compte dès les premières étapes et des mesures de sécurité sont intégrées tout au long du cycle de vie des produits.

Security Inside

De nouvelles fonctions de sécurité sont progressivement intégrées dans les produits, les solutions et les services numériques :

  • Gestion sécurisée des utilisateurs
  • Journalisation sécurisée
  • Mise à jour sécurisée
  • Communication sécurisée
  • Mise en service sécurisée et mise hors service sécurisée

Votre avantage :

  • La mise en œuvre de ces fonctions « Security-inside » s'effectue facilement et sans frais supplémentaires dès la sortie d'usine.
  • Les références, la codification et les outils d’ingénierie éprouvés sont conservés.
  • Dans de nombreux cas, il est possible de mettre à niveau les installations et machines existantes vers un micrologiciel sécurisé avec un impact minimal.


Cybersécurité. Intégrée dès le départ.
Cybersécurité. Intégrée au produit.

Protection de l'information et de la technologie opérationnelle

Le système de gestion de la sécurité de l'information (ISMS) de SEW-EURODRIVE est certifié selon la norme ISO/IEC 27001 et constitue ainsi une base structurée et établie pour la gestion de la sécurité de l'information. En outre, notre entreprise est classée comme "Very Important Entity" dans le contexte de la directive NIS2 et enregistrée en conséquence auprès de l'autorité compétente. Cette classification est prise en compte lors du développement des structures internes de sécurité et de gouvernance.

Protection des données dans le cadre du suivi de la clientèle

Dans le cadre du suivi de la clientèle, nous traitons les données à caractère personnel des employés de nos clients. SEW met en place des mesures techniques et organisationnelles appropriées pour protéger les droits des employés en matière de protection des données.

Gestion de la sécurité des produits - PSM

Les produits, applications et solutions système de SEW sont soumis aux exigences de qualité les plus élevées, y compris dans le domaine de la sécurité des produits. Afin de garantir ces exigences tout au long de la durée de vie des produits, nous avons mis en place un système de gestion de la sécurité pour la notification des incidents de sécurité et des demandes relatives à la sécurité. boîte aux lettres centrale ainsi qu'un formulaire de contact ont été mis en place.

Les vulnérabilités et incidents de sécurité connus sont traités par notre CERT central pour tous les produits SEW avec éléments numériques. SEW-EURODRIVE publie les mises à jour qui en résultent ou d'autres recommandations de sécurité pour minimiser les risques sous forme de Conseils de sécurité. En outre, il est possible de s'inscrire à un Newsletter qui nous permet d'envoyer automatiquement des informations sur les nouveaux conseils de sécurité et les mises à jour de nos produits.

Le Product Security Management mis en place par SEW a déjà été certifié avec succès en 2021 par le TÜV NORD selon la norme IEC 62443-4-1.

Questions fréquentes sur le thème de la sécurité

Quelle est la différence entre « security » et « safety » ?

La « safety » désigne l'ensemble des mesures visant à prévenir les dangers accidentels. La « safety » protège ainsi les personnes et l'environnement contre les machines.
La « security » protège contre les attaques malveillantes et criminelles visant les entreprises et leurs services. La « security » protège donc les machines contre les personnes.

Qu’est-ce que la sécurité des produits ?

Protection contre l'accès non autorisé, la manipulation, la perte ou la destruction de données.

Les produits SEW-EURODRIVE sont-ils conformes aux exigences de sécurité (Security) ?

Oui, grâce au développement continu des mesures de sécurité des produits.

Existe-t-il un marquage spécifique pour la cybersécurité ?

Non. La cybersécurité fait désormais partie intégrante de la conformité CE. Avec le CRA, les fabricants doivent prouver que leurs produits connectés répondent à des exigences définies en matière de cybersécurité. La cybersécurité devient ainsi une composante à part entière de la conformité des produits.

Vous avez des projets concrets que vous souhaitez mettre en œuvre ?

Cliquez ci-dessous sur « Contact » pour trouver votre interlocuteur local qui répondra à vos questions et à vos demandes.

Vous trouverez des informations supplémentaires dans notre rubrique « Données et documents » ou sous « Réglementations internationales ».

Formulaire de contact Adresses dans le monde entier

En activant la recherche par code postal, des données sont transférées aux États-Unis par Google. Pour plus d'informations, consultez notre politique de confidentialité.

Directive NIS2
Directive européenne sur la fusible des systèmes de réseau et d'information (UE) 2022/2555

La directive NIS2 a été publiée le 27/12/2022 et devait être transposée dans les lois nationales des Etats de l'UE avant le 17/10/2024. La loi allemande de mise en œuvre de la norme NIS2 est entrée en vigueur le 6.12.2025. D'autres États de l'UE ont également déjà transposé la directive NIS2 dans leur législation nationale. L'objectif de cette directive est de renforcer durablement la résilience générale des entreprises et des chaînes d'approvisionnement face aux incidents de cybersécurité.

Les établissements (exploitations) critiques et importants pour la société doivent mettre en place des mesures techniques et organisationnelles pour augmenter la cyber-résilience afin d'assurer la continuité des activités. Ces mesures comprennent notamment :

  • une gestion des risques
  • La dénomination des responsabilités
  • des obligations de notification aux autorités en cas d'incidents de sécurité
  • Obligation d'informer les destinataires de services en cas d'incidents de sécurité importants
  • Obligations d'enregistrement et de preuve
>

Loi sur la cyber-résilience (CRA)
Le règlement (UE) 2024/2847 est obligatoire à partir du 11.12.2027.

Le Cyber Resilience Act (CRA) est le premier règlement européen qui fixe un niveau minimum de cybersécurité pour tous les produits connectés mis sur le marché de l'UE. Le respect du CRA est formellement attesté dans la déclaration de conformité. Les produits qui ne respectent pas le CRA ne pourront plus être mis sur le marché de l'UE et de l'EEE à partir du 11 décembre 2027.

  • Le CRA concerne tous les produits comportant des éléments numériques qui peuvent être connectés directement, logiquement ou physiquement au réseau ou à d'autres produits via des liens de communication, ainsi que les logiciels.
  • Le CRA définit des exigences techniques minimales en matière de cybersécurité.
  • Le CRA exige en outre le respect d'obligations procédurales, par exemple
    • l'établissement d'une analyse des menaces et des risques (TRA - threat and risk analysis)
    • Respecter les principes de sécurité lors du développement.
    • Fournir des notes de sécurité dans la documentation.
    • Analyse régulière de la sécurité
    • Signaler les vulnérabilités et fournir des mises à jour
>

Ordonnance sur les machines (MVO)
Le règlement (UE) 2023/1230 remplacera la directive Machines le 20.1.2027 sans transition.

Le règlement de l'UE a été publié en juillet 2023 et sera obligatoire pour tous les États membres de l'UE à partir de la mi-janvier 2027, après une période de transition de 42 mois. Le respect de la MVO est formellement attesté dans la déclaration de conformité. Les machines qui ne répondent pas aux exigences du nouveau MVO ne pourront plus être mises sur le marché de l'UE et de l'EEE à partir du 20 janvier 2027.

  • Comme la directive Machines (MRL), l'ordonnance sur les machines (MVO) pose des exigences fondamentales aux fabricants de machines en matière de sécurité fonctionnelle et de protection de la santé. Elle concerne la construction et la sécurité électrique, pose des exigences en matière de nuisances sonores et d'ergonomie, exige certains documents techniques de conformité et mentionne les informations nécessaires aux utilisateurs, par exemple dans la notice d'exploitation.
  • Contrairement à la LMR, l'OMR fait de la sécurité une obligation du fabricant. Cela signifie, entre autres, que
    • Les connexions avec d'autres appareils ne doivent pas entraîner de risques.
    • Les fonctions de sécurité (sécurité fonctionnelle) ne doivent pas être entravées.
    • Les accès doivent être mémorisés (logging).
    • L'accès non autorisé à une machine doit être empêché.
    • Les logiciels qui influencent la sécurité fonctionnelle doivent également être pris en compte.
>

Directive sur les équipements radio (RED)
Le règlement 2014/53/UE a été étendu par le Delegated Act et est obligatoire depuis le 01/08/2025.

La directive européenne sur les équipements radioélectriques RED (Radio Equipment Directive) définit les exigences applicables aux appareils électroniques dotés d'interfaces radio dans l'UE. A partir du 01.08.2025, un Delegated Act a rendu la RED légalement obligatoire en y ajoutant des exigences de cybersécurité. Le respect de la RED est formellement confirmé dans la déclaration de conformité. Les produits qui ne répondent pas aux exigences de sécurité de la RED élargie ne pourront plus être mis sur le marché dans l'UE et l'EEE à partir du 1er août 2025.

  • La directive RED s'applique à tous les appareils électriques et électroniques qui utilisent des ondes radio. Ces appareils doivent notamment répondre à des exigences strictes en matière de sécurité électrique, de compatibilité électromagnétique (CEM) et d'utilisation efficace du spectre radioélectrique.
  • La RED étendue exige en outre, par exemple
    • la prévention des interruptions des fonctions du réseau
    • la prévention de la fraude numérique
    • Protection des données personnelles
>

Le Data Act de l'UE (2023/2854) est obligatoire depuis le 12.09.2025.

Le règlement européen établissant des règles harmonisées pour un accès et une utilisation équitables des données (abrégé "Data Act") a pour objectif de renforcer les droits des utilisateurs de produits et de services connectés. En outre, le cadre juridique unique doit favoriser l'échange de données entre les entreprises de l'UE et ouvrir de nouvelles possibilités pour les modèles commerciaux basés sur les données.

>

Vous demandez, nous répondons

Face aux règlements existants et à venir de l'UE et à la multitude d'exigences, les fabricants et les exploitants d'installations sont de plus en plus perplexes. Nous avons rassemblé ici les questions les plus fréquentes que nos clients nous posent quotidiennement.

Malheureusement, la langue française ne fait pas la différence entre la sécurité et la sûreté. Pourtant, la différence de sens en anglais est élémentaire : la sécurité désigne toutes les mesures visant à éviter les dangers involontaires. Selon l'application, cet aspect de la sécurité est pris en charge par les éléments de sécurité appropriés ou "Functional Safety" de nos produits et solutions système. La sécurité protège en revanche des attaques malveillantes et criminelles contre les entreprises et leurs puissances.

Product Security est un état dans lequel une solution d'automatisation ou de commande est protégée contre les accès non autorisés ainsi que contre les modifications, pertes ou destructions involontaires ou intentionnelles. La sécurité comprend aussi bien la protection contre les menaces numériques (cybersécurité) que contre les dangers physiques (sécurité physique). L'UE a défini des directives en la matière (voir ci-dessus), qui sont soit obligatoires, soit le deviendront dans un avenir proche.

Si vous êtes fabricant de produits, de machines et d'installations qui contiennent des éléments numériques, qui sont mis en réseau, qui échangent des données entre eux ou qui émettent des ondes radio, vous devez satisfaire aux exigences réglementaires en vigueur et prendre les mesures correspondantes afin de minimiser les risques de sécurité pour les utilisateurs, les exploitants et les tiers.

Le système de gestion de la sécurité de l'information de SEW-EURODRIVE est certifié ISO 27001 depuis 2006 et est continuellement recertifié depuis lors pour répondre aux exigences actuelles. Le Product Security Management de SEW a été certifié avec succès par le TÜV NORD selon la norme CEI 62443-4-1. Il contribue, par des dispositions et des mesures, à la protection de nos produits, solutions et services contre les cybermenaces tout au long du cycle de vie produit - du développement à l'utilisation chez nos clientes et clients en passant par la production.

SEW-EURODRIVE veille à la protection de ses produits, solutions et services contre les cybermenaces grâce à des mesures de sécurité des produits. Cela s'applique tout au long du cycle de vie de nos produits et puissances. Ces mesures sont développées en permanence. La mise en place de notre équipe CERT centrale et internationale, qui reçoit, analyse et traite les messages de vulnérabilité, constitue un élément important à cet égard.

Vers la page de signalement Inscription à l'abonnement aux Security Advisories En savoir plus En savoir plus En savoir plus En savoir plus

Webinaire sur la cybersécurité

Afin de vous tenir informés au mieux, nous vous proposons un webinaire gratuit sur le thème de la cybersécurité.

Date : le 22 septembre 2026, de 10 h à 10 h 45. Au programme :

  • Un aperçu des réglementations à venir
  • Des approches axées sur les processus pour renforcer la cybersécurité
  • Des scénarios de mise en œuvre avec le système d’automatisation MOVI-C®
Inscrivez-vous dès aujourd’hui !