Automobile : surveillance accrue du risque cyber

Les objets, matériels et équipements du quotidien sont de plus en plus connectés et donc exposés aux risques cyber C’est notamment le cas pour les véhicules à moteur qui constituent, de ce fait, un enjeu de sécurité tout particulier…

Attaque cyber : une obligation de déclaration pour les constructeurs automobiles

Depuis 2021, il a été imaginé une obligation pour les constructeurs de véhicules terrestres à moteur de notifier à une autorité nationale compétente toute attaque par voie électronique visant à compromettre les systèmes d’informations nécessaires au fonctionnement et à la sécurité de leurs véhicules.

Les détails permettant la mise en œuvre de cette obligation ont été publiés.

Dans un premier temps, c’est le Centre national de réception des véhicules qui est désigné comme l’autorité devant recevoir les signalements des constructeurs.

Il est indiqué que les constructeurs ou leurs mandataires doivent avertir, sans délai, le Centre dès lors qu’ils détectent une attaque susceptible de porter atteinte au fonctionnement ou à la sécurité du véhicule.

Dans un second temps, les modalités déclaratives sont précisées.

Sont visées, de façon non exhaustive, les attaques pouvant :

  • compromettre la sécurité d’utilisation du véhicule ;
  • interrompre les fonctions nécessaires à la sécurité du véhicule ;
  • modifier les logiciels et altérer les performances du véhicule ;
  • compromettre l’intégrité des données utiles au fonctionnement ou à la sécurité du véhicule ;
  • compromettre la confidentialité des données utiles au fonctionnement ou à la sécurité du véhicule ;
  • affecter l’accès aux données utiles au fonctionnement ou à la sécurité du véhicule.

Pour effectuer leur signalement, les constructeurs doivent compléter le formulaire type ( disponible ici) et l’adresser au Centre par l’intermédiaire de la plateforme Démarche numérique. Cette nouvelle obligation devra être respectée à partir du 1er juillet 2026.

Sources :

Automobile : surveillance accrue du risque cyber – © Copyright WebLex

Découvrez aussi

Saisie sur salaire : des ajustements de la procédure

Depuis le 1er juillet 2025, la saisie sur rémunération n’est plus gérée par le juge, mais par les commissaires de justice. Une réforme qui s’accompagne de plusieurs précisions utiles pour les employeurs, notamment sur la différence entre saisie et cession de rémunération, mais aussi sur l’articulation avec la saisie à tiers détenteur. Voilà qui mérite quelques explications…

Prestataires de services sur crypto-actifs : on en sait plus sur la nouvelle obligation déclarative

La loi de finances pour 2025 a introduit une obligation déclarative pour les prestataires de crypto-actifs à compter de 2027. Les modalités d'application de cette obligation viennent d’être précisées…

Mesures agroenvironnementales et climatiques : assouplissement de l’engagement

Parmi les mécanismes d’accompagnement des agriculteurs dans l’adaptation du secteur aux enjeux climatiques et environnementaux figurent les aides en faveur de l’agriculture biologique et les mesures agroenvironnementales et climatiques (MAEC). Pour en bénéficier, l’exploitant doit prendre l’engagement d’adopter certaines pratiques pendant une certaine durée qui vient d’être assouplie