Pour que les solutions anti-contrefaçon soient réellement efficaces pour sécuriser les chaînes d’approvisionnement, aider les autorités publiques à garantir le commerce légal et renforcer la confiance des consommateurs, elles doivent être conformes aux exigences de performance pertinentes établies au niveau international, autrement appelées normes ISO.
L’ISO est l’Organisation internationale de normalisation. Avec son siège à Genève, c’est l’organisme de normalisation le plus important et le plus international au monde. Il publie des normes techniques pour presque tous les secteurs d’activité (1). Ses membres sont les organismes nationaux de normalisation de la plupart des pays du monde.
Les normes ISO sont des ensembles de règles et de critères approuvés au niveau international par des experts. Elles se présentent sous diverses formes (normes de produits, directives, codes de pratique et méthodes d’essai). Fondamentalement, les normes ISO sont des formules qui décrivent la meilleure façon de faire quelque chose. Elles sont numérotées selon le format «ISO nnnn:aaaa - titre», où «nnnn» est le numéro de la norme, «aaaa» l’année de publication et «titre» le titre de la norme.
Il existe un certain nombre de normes ISO visant à garantir que les technologies anti-contrefaçon sont adaptées à l’usage prévu. La plupart d’entre elles s’adressent aux fournisseurs de technologies et portent sur la manière de concevoir ou développer des solutions. Toutefois, deux normes ISO sont destinées aux utilisateurs. Il s’agit de:
ISO 22383:2020 - un ensemble de directives visant à aider les entreprises à décider quelle solution d’authentification leur convient le mieux en définissant des critères de performance et en fournissant des méthodes d’évaluation de l’efficacité;
ISO 22384:2020 - un ensemble de directives visant à aider les marques à établir et à contrôler un plan de protection de leurs produits contre différents types de fraude, tels que la contrefaçon, la copie, la recharge, le marché gris, etc.
Deux des normes destinées aux fournisseurs de technologie méritent également d’être mentionnées brièvement. Il s’agit des normes ISO 22378:2022 (lignes directrices pour rendre les systèmes d’identification d’objets et les systèmes d’authentification plus interopérables) et ISO 22381:2018 (lignes directrices pour rendre interopérables les systèmes d’identification et d’authentification fonctionnant de manière indépendante).
Les normes ISO sont soumises à de strictes restrictions en matière de droit d’auteur; seuls les résumés et les sections informatives des documents sont accessibles au public. Pour accéder au contenu intégral d’une norme ISO, il faut acheter la norme auprès de l’ISO ou d’un organisme national de normalisation associé.
Dans cette optique, ce chapitre présente une vue d’ensemble des domaines et principes couverts en particulier dans la norme ISO 22383:2020 (qui est la plus pertinente dans le contexte de ce guide) et donne une brève présentation des autres normes mentionnées dans le but de fournir une base de réflexion, de prise de décision et éventuellement de mise en œuvre.
(1) Les télécommunications relèvent de l’Union internationale des télécommunications.