Le règlement européen Cyber Resilience Act (CRA) vise à renforcer la cybersécurité des produits comportant des éléments numériques en établissant un cadre juridique uniforme et impose des obligations de cybersécurité aux fabricants, importateurs et distributeurs, dès la conception et tout au long du cycle de vie des produits.
Dès le 11 septembre 2026, le CRA obligera les fabricants à signaler sur la Plateforme Unique de Signalement (ou Single Reporting Platform) gérée par l'ENISA, les vulnérabilités activement exploitées affectant les produits ayant des éléments numériques mis sur le marché intérieur de l’UE ainsi que les incidents graves ayant un impact sur la sécurité du produit. La notification sera ensuite simultanément transmise au CERT-FR de l’ANSSI et à l’ENISA. La SRP pourra également être utilisée par toute personne physique ou morale pour effectuer une déclaration volontaire.
Compte tenu de l’échéance rapprochée, les fabricants de produits numériques et autres éditeurs de logiciels doivent mettre en place sans tarder un procédé de remontée d’incident conforme au CRA, leur permettant de respecter les délais imposés par le texte, à savoir :
Vous développez des logiciels / objets connectés, ou souhaitez les commercialiser ? Prenez rendez-vous avez ALTIJ Avocats afin d’évaluer votre conformité au CRA.