Silicon Motion met le cap sur le respect du CRA (Cyber Resilience Act)

Silicon Motion adapte ses produits au Cyber Resilience Act

L’américain Silicon Motion, un spécialiste du développement de contrôleurs Flash NAND pour disques SSD et autres dispositifs de stockage à semi-conducteurs, estime avoir franchi un étape clé dans son programme de respect des exigences européenne du CRA - Cyber Resilience Act - à travers un renforcement de la sécurité de ses produits et une gestion optimisés des vulnérabilités après leur mise sur le marché.

À la suite d'une évaluation interne approfondie, l'entreprise indique qu’elle a aligné ses contrôles et processus de cybersécurité des produits sur les obligations de signalement d'incidents prévues par le CRA, lesquelles entrent en vigueur le 11 septembre 2026.

Elle a notamment mis en place des procédures de gestion des vulnérabilités couvrant les domaines clés visés par le règlement, dans le cadre de ses efforts de préparation au CRA. Une étape qui souligne, selon la société, son engagement envers la sécurité des produits et sa volonté de de proposer aux utilisateurs une base de confiance pour répondre à l'évolution des exigences de cybersécurité applicables aux produits comportant des éléments numériques au sein de l'Union européenne.

Par la suite, Silicon Motion indique qu’elle continuera d'adapter son programme à mesure que les directives d'application restantes et les normes harmonisées seront développées et finalisées.

« À mesure que l'IA se développe dans les centres de données, les dispositifs en périphérie de réseau (edge devices) et les applications d'IA physique, la cybersécurité est devenue un élément essentiel du développement de produits, commente Wallace C. Kou, président-directeur général de Silicon Motion. Cette première étape de conformité au CRA témoigne de notre engagement en faveur de la sécurité afin de permettre aux utilisateurs de bâtir des systèmes de stockage résilients. »

Dans le détail, en vue de satisfaire aux exigences du CRA applicables à ce stade, Silicon Motion a mis en place une gestion de la sécurité et une diligence raisonnable concernant les composants matériels et logiciels tiers. Avec en sus une surveillance en continue des vulnérabilités, la divulgation coordonnée et la correction rapide de ces denières, ainsi que le développement de procédures d'escalade et de signalement des incidents conformes aux exigences de notification du CRA.

Parallèlement, des processus définis de support de sécurité et de traitement des vulnérabilités ont été mis au point pour une surveillance tout long du cycle de vie du produit.

Au-delà, afin de garantir un traitement rapide des vulnérabilités, Silicon Motion a également mis en place un canal dédié au signalement de celles-ci ur son site web, permettant aux utilisateurs et aux autres parties prenantes d’un projet de signaler directement à l'entreprise les problèmes de sécurité suspectés.

Silicon Motion indique que ces mesures couvrent l'ensemble du portefeuille de produits de la socité, notamment les contrôleurs SSD pour entreprises, les solutions de disques de démarrage pour entreprises, les contrôleurs SSD pour l'Edge Computing, les contrôleurs eMMC et UFS embarqués, les solutions Ferri pour l'automobile et l'IA physique, ainsi que les solutions d'interface d'affichage.