Conclusion douanière et réglementaire
Un SRX1600 configuré pour router les données et assurer pare-feu, IPS et VPN relève de la NC 8517 62 00. Le droit conventionnel de pays tiers est généralement de 0%, sous réserve de la consultation TARIC à la date d'acceptation. La mainlevée ne vaut pas conformité de mise sur le marché. L'importateur français doit traiter séparément CE/CEM, RoHS et les éventuels modules radio; toute exportation ou réexportation exige une analyse cryptographique au titre du règlement double usage.
Classement et caractéristiques techniques
Le dossier doit préciser SRX1600-AC/DC, version Junos, abonnements, ports, routage, IPsec, SSL VPN, MACsec et IPS. Juniper annonce 24 Gbit/s pour le pare-feu, 18 Gbit/s pour IPsec et jusqu'à 2 000 tunnels. Les RGI 1 et 6 conduisent au 8517 lorsque l'appareil reçoit, convertit, transmet et route effectivement les données. La présence d'un processeur ne suffit pas pour le chapitre 84; un RTC est recommandé pour un flux régulier ou une configuration discutée.
Droits, origine et TVA à l'importation
Le code TARIC à dix chiffres, les préférences, sanctions et mesures de défense commerciale se vérifient selon l'origine et la date de déclaration. L'origine préférentielle exige la règle produit et une preuve valable. En France métropolitaine, la TVA à l'importation est en principe de 20%; la valeur en douane peut intégrer licences, apports et redevances selon le CDU. L'absence de droit de douane ne supprime ni TVA ni obligations documentaires.
CE, CEM, RoHS et cyberrésilience
La directive CEM impose documentation technique, évaluation, déclaration UE, marquage CE et conservation pendant dix ans. Il faut répartir les responsabilités RoHS et DEEE; un module radio déclenche la directive RED. Le Cyber Resilience Act impose depuis le 11 septembre 2026 certaines notifications de vulnérabilités exploitées et d'incidents graves; l'essentiel s'appliquera le 11 décembre 2027. Les dossiers de support, correctifs et gestion des vulnérabilités doivent être préparés dès maintenant.
Contrôle des exportations de chiffrement
IPsec, TLS et MACsec rendent pertinente la catégorie 5 partie 2. L'entrée 5A002 couvre les équipements de sécurité de l'information et de réseau utilisant la cryptographie pour la confidentialité, sauf note cryptographique ou autre déclassement. Un pare-feu d'entreprise accompagné de support ne doit pas être présumé grand public. Avant export, déterminer classement, autorisation générale ou individuelle, destination, utilisateur final, usage final et sanctions; en France, le SBDU est l'autorité opérationnelle de référence.
Dossier et désignation proposée
Conserver facture, colisage, transport, origine, photos modèle/série, fiche technique, schéma de routage, matrice cryptographique, essais, déclaration UE, CE/RoHS/DEEE, procédure de vulnérabilité, classement double usage et certificat d'utilisation finale. Désignation proposée : « Appareil pare-feu et routeur de réseau d'entreprise avec IPS et chiffrement IPsec/TLS/MACsec, Juniper SRX1600-[AC/DC], neuf, origine ... ».
Sources officielles et limites
Sources officielles vérifiées le 14 septembre 2026 : TARIC, Regulation (EU) 2021/821, 2025 dual-use list update, EMC Directive 2014/30/EU, Cyber Resilience Act and Juniper datasheet et SBDU. Analyse conditionnelle, sans valeur de RTC ni d'autorisation d'exportation.
