La cybersécurité dans l’IoT ? Les virages méthodologiques et réglementaires à ne pas manquer !
Ce séminaire a pour objectif de sensibiliser les entreprises aux enjeux de la cybersécurité des objets connectés et de leur présenter les principales approches permettant de concevoir, déployer et maintenir des systèmes IoT résilients. Les participants découvriront les exigences du Cyber Resilience Act (CRA), ainsi que les principes du Security by Design, qui placent la sécurité au cœur du cycle de développement des produits connectés.

La multiplication des objets connectés (IoT) transforme les entreprises en offrant de nouvelles opportunités d’innovation, d’automatisation et d’optimisation des processus. Cependant, cette évolution s’accompagne d’une augmentation significative des risques de cybersécurité, les objets connectés constituant des points d’entrée privilégiés pour les cyberattaques.
Le séminaire présentera les outils à mettre en place pour l’analyse et la maîtrise des risques cyber, ainsi que les mécanismes de Secure Boot, essentiels pour garantir l’intégrité des équipements dès leur démarrage. Enfin, une présentation de la norme EN 18031 permettra de comprendre les exigences européennes applicables à la cybersécurité des équipements radio et connectés.
À travers des explications, des exemples concrets et des retours d’expérience, ce séminaire technique, organisé par CAP’TRONIC et l’IUT de Béziers dans le cadre de la Tech Day Réseaux & Télécoms, fournira aux décideurs, responsables techniques et équipes de développement, un éclairage sur les connaissances nécessaires et compétences à acquérir pour anticiper les risques, répondre aux nouvelles exigences réglementaires et renforcer durablement la sécurité de leurs objets connectés.
LES INTERVENANTS
• Monsieur Jérôme AZE - Directeur de l’IUT Béziers
• Monsieur Julien VERMILLARD de la société CLUNKY MACHINES : Le CRA ( Cyber Resilience Act)
• Monsieur Jean-Christophe MARPEAU - programme CAP’TRONIC : l’analyse de risque Cyber et la gestion des vulnérabilités
• Monsieur Grégory POHU de la société VIVERIS : Le secure by design et le secure boot
• Monsieur Guillaume HANA du laboratoire EMITECH : les exigences de la norme EN18031 et leur impact sur la réalisation des objets connectés
PROGRAMME
13h30 : Accueil
14h00 Introduction par les organisateurs
• Présentation du contexte : La cybersécurité des objets connectés n’est plus une option. Chaque équipement connecté constitue un point d’entrée potentiel pour un attaquant. Une stratégie de sécurité adaptée, combinant gouvernance, technologies et sensibilisation des collaborateurs, est indispensable pour protéger les données, les infrastructures et la continuité des activités de l’entreprise.
• Rappel des objectifs et déroulé de la conférence
1. Cyber Resilience Act (CRA)
Intervenant : Julien VERMILLARD de la société CLUNKY MACHINES
Présentation des exigences du règlement européen Cyber Resilience Act, de ses objectifs, de son champ d’application et des obligations qu’il impose aux fabricants, intégrateurs et distributeurs de produits connectés.
• pourquoi le CRA existe
• une régulation sur l’ensemble du cycle de vie du produit.
• portée, applicabilité et classification des produits
• les exigences du CRA
2. L’analyse des risques cyber - une obligation dans le cadre du CRA
Intervenant : Jean-Christophe MARPEAU – CAP’TRONIC
Le CYBER RESILIENT ACT marque un tournant en imposant des obligations strictes aux fabricants, éditeurs de logiciels et fournisseurs de services numériques, afin de protéger les utilisateurs et les infrastructures critiques.
L’analyse des risques cyber est au centre de cette démarche. Le CRA ne se contente pas de réagir aux menaces : il exige une approche proactive et structurée pour identifier, évaluer, atténuer et surveiller les risques tout au long du cycle de vie des produits. Elle permet :
– d’évaluer la menace cyber autour de leurs produits
– d’élaborer des scénarios opérationnels d’attaques sur leurs produits
– d’identifier une stratégie de traitement des cybermenaces, détaillée en mesures et intégrée à un plan d’amélioration continu.
3. Le Secure By Design
Intervenant : Grégory POHU de la société VIVERIS
Présentation de la méthode Secure By Design ou comment répondre aux exigences du CRA.
4. La gestion des vulnérabilité
Intervenant : Jean-Christophe MARPEAU – CAP’TRONIC
Applicable à partir du 11 septembre 2026, elle est souvent sous-estimée parce qu’elle ne se limite plus à une simple pratique technique, mais devient un pilier de la conformité et de la confiance des utilisateurs. Le CRA exige des fabricants et des éditeurs de logiciels qu’ils intègrent, des processus robustes pour identifier, évaluer, corriger et divulguer les vulnérabilités tout au long du cycle de vie des produits. Cela inclut des obligations de transparence envers les utilisateurs, notamment via la signalement des failles critiques, ainsi que des mises à jour régulières pour atténuer les risques.
C’est une obligation de processus, et un processus ne s’improvise pas le jour de l’incident.
5. Le Secure Boot
Intervenant : Grégory POHU de la société VIVERIS
Présentation du mécanisme de démarrage sécurisé permettant de garantir l’intégrité logicielle d’un équipement dès sa mise sous tension et de prévenir l’exécution de logiciels malveillants.
6. La norme EN 18031
Intervenant : Guillaume HANA du laboratoire EMITECH
Avec le démarrage du CRA, quel devenir pour la norme européenne EN 18031, qui précise les exigences de cybersécurité applicables aux équipements radio connectés dans le cadre de la directive RED et du marquage CE.
Articulation du CRA avec d’autres normes/directives : NIS2, IEC62443, ETSI 303645…
Focus sur le passage via un organisme notifié et sur la constitution du dossier pour le marquage CE, dans le cadre du CRA.
18 h00 Conclusion de la journée – Questions/Réponses
INFORMATIONS PRATIQUES
Personnes concernées : Donneur d’ordre, concepteurs d’objets connectés et de systèmes embarqués, responsable qualité, chef de projet…
Lieu : IUT de BEZIERS - 3 Place du 14 Juillet - 34505 BEZIERS
Date : le 14 octobre 2026 de 14h00 à 18h00 – Accueil des participants à partir de 13h30.
Prix : Gratuit, les frais liés à l’organisation de ce séminaire sont pris en charge par CAP’TRONIC et l’IUT de Béziers
Contact : José REBEJAC - 06 79 49 72 23 - rebejac@captronic.fr
Inscription gratuite mais obligatoire : INSCRIPTION
👉 Inscription en ligne
Les informations recueillies sur ce formulaire sont enregistrées dans un fichier informatisé par JESSICA France à des fins de communication via emailing. Elles sont conservées jusqu’à votre demande de désinscription et sont destinées aux équipes de JESSICA France localisées en France. Conformément à la loi « informatique et libertés », vous pouvez exercer votre droit d’accès aux données vous concernant et les faire rectifier en contactant
Informations mises à jour le 10/09/2026