Nordic prépare les utilisateurs de ses solutions à la loi européenne sur la cyber-résilience avec une solution FOTA à tarif fixe, à vieLa firme norvégienne Nordic Semconductor, fournisseur de solutions de connectivité sans fil basse consommation, s’est fixé comme objectif de préparer les utilisateur de ses technologies à se conformer à la la loi européenne sur la cyber-résilience (CRA, Cyber Résilience Act) grâce à une solution pré intégrée de mise à jour du firmware à vie. Concrètement, au sein de la plateforme de services nRF Cloud de la société enrichie récemment par les solutions de la société américaine Memfault, rachetée en juin 2025, Nordic propose désormais une licence FOTA (Firmware Over-the-Air) de gestion des appareils à vie, payable en une seule fois. Ainsi, conformément au CRA, les fabricants déployant des appareils connectés sur le marché européen pourront fournir des mises à jour de sécurité pour les vulnérabilités identifiées tout au long du cycle de vie de chaque appareil, à compter de 2027. Cette approche, disponible pour l'ensemble de la gamme de produits sans fil basse consommation de Nordic, permettra aux développeurs, selon Nordic, de répondre aux exigences de mise à jour sécurisée du CRA en quelques minutes au lieu de plusieurs mois, évitant ainsi la complexité liée à la création de leur propre infrastructure de mise à jour, et ce pour un coût fixe unique. « Se préparer à la conformité avec la loi européenne sur la cybersécurité (Cyber Resilience Act) va engendrer des coûts opérationnels et une complexité de projet considérables pour les fabricants de dispositifs, commente François Baldassari, fondateur de Memfault et vice-président des services logiciels chez Nordic Semiconductor. L’entrée en vigueur du CRA approchant à grands pas, Nordic a l’ambition de proposer des solutions qui visent à simplifier et accélèrer le processus de mise en conformité pour les utilisateurs de ses technologies. » Pré-intégrée à tous les dispositifs de Nordic, la plateforme nRF Cloud devient dès lors une solution clé en main pour la conformité au CRA européen et par la même occasion à la certification Cyber Trust Mark américaine. Cette solution garantit des mises à jour sécurisées, une auditabilité et un support à long terme simples et prévisibles en termes de coûts tout au long du cycle de vie du produit.
Pour rappel, la plateforme nRF Cloud est intégrée au kit de développement logiciel (SDK) unifié et évolutif de Nordic, le nRF Connect SDK, qui délivre entre autre une solution FOTA éprouvée, de la puce jusqu’au cloud, déployable à grande échelle. Avec à la clé l’accès à des fonctionnalités cruciales comme le chargeur de démarrage MCUboot pour les appareils basse consommation, la bibliothèques FOTA prêtes à l’emploi pour les mises à jour à travers une passerelle, le déploiements automatisés et progressifs d’un parc d’équipements connectés avec une analyses, une surveillance de l’état es équipements et une restauration logiciels en cas de besoi, une console intuitive de gestion de parc, un flux d’approbation des mises à jour et des journaux d’audit. Dans ce cadre, la tarification à vie révolutionne, selon Nordic, l’économie du FOTA, les approches traditionnelles nécessitant selon la société des frais récurrents liés au cloud ou une infrastructure personnalisée coûteuse. Le modèle FOTA à vie de Nordic remplace ces coûts par un forfait unique couvrant les mises à jour sécurisées et la gestion des appareils pendant toute leur durée de vie. Ce qui garantit, selon Nordic, la maintenabilité à long terme et la conformité réglementaire. « Le FOTA à vie transforme le support technique à long terme, d’un fardeau financier, en un avantage concurrentiel, note François Baldassari. Les fabricants peuvent maintenir la sécurité des appareils et déployer des fonctionnalités, des correctifs et des améliorations sans se soucier des coûts ni de la complexité inhérentes à axe type d’opération. De plus, en unifiant le silicium, les logiciels et le cloud, la conformité réglementaire devient opérationnelle dès le premier jour de l’utilisation des circuits de Nordic, et ce pendant des années, réduisant ainsi le coût total de possession. » L'offre de mise à jour à vie (FOTA) et de gestion des appareils nRF Cloud est désormais disponible pour tous les SoC Bluetooth Low Energy des séries Nordic nRF54, nRF53 et nRF52, ainsi que pour les modules IoT cellulaires de la série nRF91. |