La consolidation du marché Open Hardware européen face aux contraintes du Cyber Resilience Act

Tendances principales

Passage d’une distribution de composants nus à une distribution de solutions ‘sécurisées by design’. Augmentation de la demande pour des documentations techniques conformes aux normes CE/RED.

Enjeux identifiés

Conformité réglementaire, responsabilité du revendeur en cas de faille, maintien de l’ouverture (Open Source) vs obligations de cybersécurité, pérennité des fournisseurs face à l’importation directe hors UE.

Décryptage complet

Analyse de la mutation des plateformes de distribution de composants et tutoriels (type Elector.fr, Kubii, Gotronic) face aux nouvelles exigences du Cyber Resilience Act (CRA) de l’UE. Le secteur Maker, autrefois informel, doit désormais documenter la sécurité logicielle (firmwares ESP32/RP2040) des produits connectés destinés à la vente, impactant directement les catalogues des revendeurs français.

Régions concernées

Union Européenne, France, Chine (approvisionnement).

Actions mises en œuvre

Renforcement des services de conseil technique par les revendeurs, mise à jour des tutoriels vers des pratiques de codage sécurisé, déploiement de processus de contrôle qualité sur les cartes compatibles.

Perspectives à court et moyen terme

Stabilisation des prix à la hausse, spécialisation des acteurs français sur l’expertise technique plutôt que sur le pur volume, risque de disparition des petits acteurs non conformes.

Impact attendu

Accélération de la professionnalisation du secteur maker. Augmentation du coût des composants IoT due à la charge administrative de conformité.

Exemples et références

Règlement (UE) 2024/1183 sur la cyberrésilience (Cyber Resilience Act) – Journal officiel de l’UE.