Cyber Resilience Act : les obligations de signalement entrent en vigueur le 11 septembre

Le Cyber Resilience Act, un important règlement pour la cybersécurité en Europe, entrera dans une nouvelle phase le 11 septembre. À cette date, les fabricants auront l’obligation de signaler les failles activement exploitées et les incidents graves à l’ENISA, l’agence centrale européenne de cybersé…
Résumé
CRA : un règlement européen
Le Cyber Resilience Act (CRA), ou règlement européen sur la résilience cyber, est un texte adopté par l’Union européenne sous la référence [UE 2024/2847](https://eur-lex.europa.eu/legal-content/FR/TXT/?uri=CELEX:32024R2847).
Contrairement aux directives, qui doivent être transposées dans le droit national des États membres, un règlement s’applique directement et uniformément dans tous les pays de l’UE sans adaptation locale.
Ce texte est entré en vigueur le 10 décembre 2024, mais sa pleine application est prévue pour décembre 2027.
Le CRA impose des obligations strictes aux entreprises qui commercialisent des produits intégrant au moins un composant numérique, qu’il s’agisse de logiciels, de matériel ou de systèmes connectés.
L’objectif est d’améliorer la sécurité des produits numériques en Europe en instaurant des normes communes.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


