Cy3 – Rationaliser sans affaiblir : le cadre 3CF pour une mise en œuvre simplifiée des exigences cyber

Franck Steunou – DGAC

L’aviation civile est aujourd’hui soumise à plusieurs cadres réglementaires en cybersécurité, parfois redondants, issus à la fois du domaine de la sûreté (règlement 2015/1998) et de la sécurité (Part-IS). Ce cumul complexifie leur mise en œuvre pour les exploitants, sans toujours améliorer la résilience globale.

Le cadre 3CF (Cyber Compliance Framework), élaboré par la DGAC avec le secteur, vise à rationaliser l’application de ces exigences sans les affaiblir. Il offre une lecture unique et structurée des obligations, facilite leur appropriation quel que soit le niveau de maturité cyber, et renforce la cohérence des audits entre autorités.

Le débat abordera la genèse du 3CF, ses objectifs, et les perspectives d’évolution, notamment dans un contexte de convergence croissante avec NIS2.

Dans le même domaine de discussion :