FR EN

Toute l'actualité d'Altij

17.08.2026 11:13

Fuite de données à la DGFIP : sept actions pour votre organisation cette semaine

La confirmation par Bercy d’une intrusion au système d’information des Finances publiques dépasse...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
09.08.2026 16:20

Démarchage téléphonique à partir du 11 août 2026 le possible et l’interdit

Démarchage téléphonique : ce qui change à partir du 11 août

Plus aucun appel commercial vers un consommateur sans consentement préalable. Fin de Bloctel, fin...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:35

Procédure simplifiée : 23 nouvelles sanctions de la CNIL depuis janvier 2026

Dans un bilan publié le 6 juillet 2026, la CNIL indique avoir prononcé, depuis janvier 2026, 23...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:29

IA générative : le CEPD encadre l'anonymisation et le moissonnage de données

Le 7 juillet 2026, le Comité européen de la protection des données (CEPD) a adopté des lignes...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:13

NIS2 : la transposition française tarde, mais l'anticipation s'impose

Le 8 juillet dernier, la Commission européenne a annoncé avoir saisi la Cour de justice européenne...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.07.2026 09:02

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?

Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
27.07.2026 20:54

Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?

Le Règlement (UE) 2026/1744 aussi appelé « Digital Omnibus » a été publié au Journal officiel de...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
29.06.2026 12:06

Pixels de suivi dans vos mails : assurez votre conformité avant le 14 juillet 2026

La CNIL vient de fixer le cadre applicable à l'utilisation des pixels de suivi intégrés dans les...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique
voir les archives ->
< Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?
29.07.2026 09:02 Il y a: 33 days
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?


Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits comportant des éléments numériques en établissant un cadre juridique uniforme et impose des obligations de cybersécurité aux fabricants, importateurs et distributeurs, dès la conception et tout au long du cycle de vie des produits.

 

Dès le 11 septembre 2026, le CRA obligera les fabricants à signaler sur la Plateforme Unique de Signalement (ou Single Reporting Platform) gérée par l'ENISA, les vulnérabilités activement exploitées affectant les produits ayant des éléments numériques mis sur le marché intérieur de l’UE ainsi que les incidents graves ayant un impact sur la sécurité du produit. La notification sera ensuite simultanément transmise au CERT-FR de l’ANSSI et à l’ENISA. La SRP pourra également être utilisée par toute personne physique ou morale pour effectuer une déclaration volontaire.

 

Compte tenu de l’échéance rapprochée, les fabricants de produits numériques et autres éditeurs de logiciels doivent mettre en place sans tarder un procédé de remontée d’incident conforme au CRA, leur permettant de respecter les délais imposés par le texte, à savoir :

 

  • Une première alerte précoce dans les 24 heures suivant la prise de connaissance de la vulnérabilité ou de l’incident
  • Une notification de la vulnérabilité dans les 72 heures suivant la prise de connaissance avec des informations générales et une première évaluation
  • Un rapport final au plus tard 14 jours après la mise à disposition d’une mesure corrective pour les vulnérabilités, et au plus tard un mois à compter de la notification initiale pour les incidents graves. 

 

Vous développez des logiciels / objets connectés, ou souhaitez les commercialiser ? Prenez rendez-vous avez ALTIJ Avocats afin d’évaluer votre conformité au CRA.