FR EN

Toute l'actualité du social

02.10.2025 12:02

Vidéosurveillance dissimulée par l’employeur : la CNIL sanctionne lourdement La Samaritaine

Le 18 septembre 2025, la CNIL a prononcé une sanction de 100 000 euros¹ à l'encontre de la...


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Les essentiels, Veille Juridique
20.02.2025 16:13

IA au travail : obligation de consultation du CSE

Intelligence artificielle au travail : obligation de consultation du CSE avant le déploiement de...


Cat: Droit des sociétés , Les actualités d'ALTIJ, Droit des Technologies Avancées, Droit Social, Restructurations et plans sociaux , Veille Juridique
23.10.2024 21:26

Questionner la conformité RGPD de son SIRH

Votre SIRH respecte-t-il les obligations du règlement général sur la protection des données ?


Cat: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Droit Social, Les essentiels, Veille Juridique
22.03.2024 10:34

DEEP FAKES PORNOGRAPHIQUES : Que dit la loi ?

La diffusion de deepfakes pornographiques mettant en scène la chanteuse Taylor Swift à la fin du...


Cat: Droit de la Propriété Intellectuelle, Droit des Technologies Avancées, Droit Social, Veille Juridique
12.02.2024 16:49

Congés payés : Les règles d’acquisition ont changé !

Le Conseil constitutionnel s’est prononcé à son tour (2/2)


Cat: Droit Social, Contentieux prud'homal et licenciements , Droit pénal du travail , Hygiène, Santé et sécurité , Relations individuelles et contrat de travail, Les essentiels, Veille Juridique
voir les archives ->
< Publication du Digital Omnibus : quelles conséquences pour votre projet d'IA ?
29.07.2026 09:02 Il y a: 35 days
Categorie: Données - Bases de données – RGPD / DPO - Big Data et intelligence artificielle, Les essentiels, Veille Juridique

Cyber Resilience Act : êtes-vous concerné par l’écheance du 11 septembre 2026 ?


Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits comportant des éléments numériques en établissant un cadre juridique uniforme et impose des obligations de cybersécurité aux fabricants, importateurs et distributeurs, dès la conception et tout au long du cycle de vie des produits.

 

Dès le 11 septembre 2026, le CRA obligera les fabricants à signaler sur la Plateforme Unique de Signalement (ou Single Reporting Platform) gérée par l'ENISA, les vulnérabilités activement exploitées affectant les produits ayant des éléments numériques mis sur le marché intérieur de l’UE ainsi que les incidents graves ayant un impact sur la sécurité du produit. La notification sera ensuite simultanément transmise au CERT-FR de l’ANSSI et à l’ENISA. La SRP pourra également être utilisée par toute personne physique ou morale pour effectuer une déclaration volontaire.

 

Compte tenu de l’échéance rapprochée, les fabricants de produits numériques et autres éditeurs de logiciels doivent mettre en place sans tarder un procédé de remontée d’incident conforme au CRA, leur permettant de respecter les délais imposés par le texte, à savoir :

 

  • Une première alerte précoce dans les 24 heures suivant la prise de connaissance de la vulnérabilité ou de l’incident
  • Une notification de la vulnérabilité dans les 72 heures suivant la prise de connaissance avec des informations générales et une première évaluation
  • Un rapport final au plus tard 14 jours après la mise à disposition d’une mesure corrective pour les vulnérabilités, et au plus tard un mois à compter de la notification initiale pour les incidents graves. 

 

Vous développez des logiciels / objets connectés, ou souhaitez les commercialiser ? Prenez rendez-vous avez ALTIJ Avocats afin d’évaluer votre conformité au CRA.