Réglementations UE et USA sur la cybersécurité : impact sur les opérations portuaires
De nouvelles réglementations sur la cybersécurité dans l'Union européenne et aux États-Unis remodèlent le paysage opérationnel des ports et terminaux. Ces cadres introduisent de nouvelles exigences pour les fabricants et les opérateurs.

De nouvelles réglementations sur la cybersécurité émanant de l'Union européenne et des États-Unis ont un impact significatif sur le secteur mondial des ports et terminaux. Le Cyber Resilience Act (CRA) de l'UE et la règle finale de la Garde côtière américaine sur la cybersécurité dans le système de transport maritime (MTS) introduisent de nouvelles exigences complètes en matière de cybersécurité.
Le CRA de l'UE, entré en vigueur en décembre 2024 et dont les principales obligations s'appliquent à partir de décembre 2027, impose aux fabricants et aux détaillants de produits contenant des éléments numériques d'assurer la cybersécurité tout au long du cycle de vie du produit. Cela inclut des exigences pour la planification, la conception, le développement et la maintenance, traitant ainsi des problèmes historiques de produits non sécurisés présentant des vulnérabilités fondamentales.
Aux États-Unis, la règle finale MTS de la Garde côtière, en vigueur depuis juillet 2025, s'applique aux navires battant pavillon américain ainsi qu'à de nombreux ports et terminaux maritimes. Les exigences comprennent le développement et le maintien d'un plan de cybersécurité et la désignation d'un responsable de la cybersécurité. Tous les incidents de cybersécurité signalables doivent désormais être signalés au Centre national de réponse de la Garde côtière.
De plus, le Cybersecurity Framework (CSF) du National Institute of Standards and Technology (NIST) aux États-Unis sert de ligne directrice volontaire largement adoptée. Il fournit un cadre pour la gestion des risques et les meilleures pratiques, bien qu'il ne s'agisse pas d'une norme de certification comme l'ISO 27001. Le CSF partage des similitudes avec l'ISO 27001 dans les domaines de la gouvernance, de la gestion des risques et des structures de contrôle.
Ces réglementations et lignes directrices obligent les entreprises à assumer une plus grande responsabilité quant à la cybersécurité de leurs produits et systèmes tout au long de leur cycle de vie, une considération essentielle pour les équipements à longue durée de vie, tels que les solutions de Kalmar.