Cybersécurité

Chez ANEP, nous intégrons la cybersécurité dès la conception de nos solutions afin de protéger les équipements, les communications et les données qui leur sont associées.

Notre démarche s’inscrit notamment dans le cadre des exigences européennes applicables aux équipements connectés, avec une attention particulière portée à la norme RED Cyber EN 18031-1 et à l’évolution du cadre réglementaire européen avec le Cyber Resilience Act.

RED cyber EN 18031-1

Nos solutions répondent aux nouvelles exigences de cybersécurité
La norme RED Cyber EN 18031-1 définit des exigences de sécurité pour les équipements radio connectés à Internet.

NOS ACTIONS PRINCIPALES EN TERMES DE CYBERSECURITE : 

TOUTES LES COMMUNICATIONS SONT CRYPTÉES , PAR L'UTILISATION DU CHIFFREMENT TLS (MQTT, SIP, VoIP)

LES PROGRAMMATIONS ET MISES A JOUR A DISTANCE SE FONT EN IP DE MANIERE SÉCURISÉE

Notre objectif : proposer des équipements connectés conçus pour être sécurisés, évolutifs et adaptés aux enjeux de cybersécurité des bâtiments intelligents.


RèglementS sur la cyber resilience

(Cyber Resilience Act)

 

Anticiper les nouvelles exigences européennes
Le Cyber Resilience Act (CRA) renforce les exigences de cybersécurité applicables aux produits comportant des éléments numériques.

Les 4 piliers de la cyber résilience :

Anticiper : Identifier les risques et préparer ses équipes avant qu’un problème n’arrive.
Résister : Limiter les dégâts et bloquer une attaque dès qu’elle commence.
Récupérer : Restaurer les données et relancer les activités rapidement après un incident.
S’adapter : Corriger les failles pour éviter que la même attaque ne se reproduise.

Le 11 septembre 2026 correspond à la première échéance opérationnelle du CRA. Les fabricants de produits comportant des éléments numériques sont soumis aux obligations de signalements et de notifications des vulnérabilités.

SIGNALER UN PROBLÈME DE CYBERSÉCURITÉ
Vous avez identifié une vulnérabilité ou un problème de sécurité sur un produit ou un service ANEP ?

Vous pouvez nous transmettre toute information à l’adresse mail sécurisée suivante : 

security@anepanywhere.com

Chaque signalement est étudié par nos équipes, avec applications des obligations applicables

  1. Alerte précoce sous  24 heures aux autorités compétentes (ANSSI / CERT-FR)
  2. Notification des incidents graves sous 72 heures, envoi d’une analyse intermédiaire détaillant la vulnérabilité, son niveau de sévérité et les mesures d’atténuation/correctifs proposés. 
  3. Information des utilisateurs impactées, sans délai excessif, afin qu’ils appliquent les mesures de sécurité nécessaires

Une question ?

Pour toute demande générale concernant la cybersécurité de nos produits, vous pouvez également contacter nos équipes.