Actualités

Accueil
À propos de nous

...

Actualités

Dahua Technology obtient la certification IEC 62443-4-1 pour ses processus de cycle de vie du développement sécurisé

Dahua Technology obtient la certification IEC 62443-4-1 pour ses processus de cycle de vie du développement sécurisé

2026-07-16
Favori

16 juillet 2026 / Hangzhou, Chine. Dahua Technology, fournisseur mondial de premier plan de solutions et de services AIoT centrés sur la vidéo, a récemment obtenu la certification IEC 62443-4-1, marquant ainsi la reconnaissance internationale des processus de développement sécurisé des produits de l'entreprise. Cette certification démontre que Dahua a mis en place un système de gestion du développement sécurisé conforme aux normes reconnues à l'échelle mondiale, lui permettant de concevoir, développer et fournir de manière constante des produits et services sécurisés et fiables à ses clients dans le monde entier.



Une norme reconnue à l'échelle internationale pour le développement sécurisé


L'IEC 62443 est une série de normes de cybersécurité reconnue à l'échelle mondiale pour les systèmes d'automatisation et de contrôle industriels (IACS), élaborée par l'International Society of Automation (ISA) et adoptée par la Commission électrotechnique internationale (IEC). Elle est largement considérée comme l'une des normes les plus reconnues et les plus largement acceptées à l'échelle internationale dans le domaine de la cybersécurité industrielle.

L'IEC 62443-4-1 définit spécifiquement les exigences relatives au cycle de vie du développement sécurisé (Secure Development Lifecycle – SDL), en couvrant des processus clés tels que la gestion des exigences de sécurité, l'évaluation des risques, la conception sécurisée, la mise en œuvre sécurisée, la vérification de la sécurité, la gestion des vulnérabilités et la maintenance de la sécurité. Cette norme exige des organisations qu'elles mettent en place un système complet de gestion du développement sécurisé couvrant l'ensemble du cycle de vie du produit, afin de contribuer à l'amélioration continue de la cybersécurité des produits.


Alignement sur le règlement européen sur la cyberrésilience (CRA) et renforcement des fondements de la conformité



Publié par l'Union européenne en décembre 2024, le règlement sur la cyberrésilience (Cyber Resilience Act – CRA) établit un cadre réglementaire complet en matière de cybersécurité couvrant l'ensemble du cycle de vie des produits numériques. Ce règlement introduit des exigences systématiques en matière de développement sécurisé, de gestion des vulnérabilités, de mises à jour de sécurité, de documentation technique et de maintenance de la sécurité après la mise sur le marché. Dans ce contexte réglementaire, un système mature de développement sécurisé est devenu une capacité fondamentale pour les produits destinés au marché mondial.

En tant que norme reconnue à l'échelle internationale pour les processus de développement sécurisé, l'IEC 62443-4-1 établit un cadre de cycle de vie du développement sécurisé (Secure Development Lifecycle – SDL) fortement aligné sur les exigences du CRA en matière de développement sécurisé, de gestion des vulnérabilités et de gestion de la sécurité tout au long du cycle de vie. Elle fournit aux organisations une base importante pour mettre en place des processus de développement favorisant la conformité au CRA. En obtenant la certification IEC 62443-4-1, Dahua a démontré avoir mis en place un processus de développement sécurisé conforme aux normes internationales, posant ainsi des bases solides pour les futures évaluations de conformité au CRA, la préparation des preuves de conformité et le respect des exigences européennes en matière de cybersécurité.



SSDLC : au cœur du cycle de vie du développement sécurisé de Dahua


Au cours du processus de certification, Dahua a démontré la mise en œuvre de ses pratiques SSDLC (Secure Software Development Lifecycle), couvrant l'ensemble du processus de développement des produits, depuis l'analyse des exigences, la conception sécurisée, le codage sécurisé et les tests de sécurité jusqu'à la correction des vulnérabilités, au lancement du produit et à la maintenance de la sécurité.


Le cycle de vie du développement logiciel sécurisé (SSDLC) de Dahua


En améliorant continuellement son cadre SSDLC, Dahua intègre la sécurité tout au long du processus de développement des produits, tout en incorporant en permanence les menaces de cybersécurité les plus récentes, les techniques offensives et défensives ainsi que les normes internationales dans ses pratiques de développement. Cela permet à Dahua de renforcer continuellement la résilience de ses produits face à des cybermenaces de plus en plus sophistiquées et de fournir à ses clients du monde entier des produits et services plus sécurisés et plus fiables.


Perspectives



Ces dernières années, Dahua a continué d'élargir son portefeuille mondial de certifications en matière de cybersécurité, en obtenant des certifications reconnues à l'échelle internationale telles que ETSI EN 303 645, Common Criteria EAL3+ et CE RED. L'obtention de la certification IEC 62443-4-1 renforce davantage le cadre global de cybersécurité de Dahua dans les domaines du développement sécurisé, de la conception sécurisée et de la sécurité des produits, apportant un soutien solide à la poursuite de la croissance des activités de l'entreprise à l'échelle mondiale.

À l'avenir, Dahua continuera d'améliorer son cadre SSDLC, de renforcer la gestion de la sécurité tout au long du cycle de vie des produits et d'accroître encore sa capacité à répondre aux normes internationales de cybersécurité ainsi qu'aux exigences réglementaires.



Plus d’actualités