Restez informé des derniers développements autour du Cyber Resilience Act.
Les obligations de signalement des incidents et vulnérabilités du CRA s'appliquent à partir du 11 septembre 2026 via la plateforme unique de signalement de l'ENISA. L'ENISA a publié des FAQ, une fiche d'information de deux pages et des guides pas à pas pour l'enregistrement et la soumission des notifications. L'ENISA a également publié son Secure by Design and Default Playbook — 22 playbooks pratiques couvrant tout le cycle de vie du produit — et des partenaires internationaux ont publié les éléments minimaux 2026 d'une nomenclature logicielle (SBOM).
La Commission européenne a publié ses orientations officielles sur la mise en œuvre du Cyber Resilience Act. Elles clarifient le champ d'application — y compris les solutions de traitement de données à distance et les logiciels libres et open source —, ce qui constitue une modification substantielle, l'application des périodes de support, ainsi que les obligations de signalement et d'évaluation des risques. Elles comprennent 67 exemples pratiques, cas d'usage et organigrammes destinés aux PME et microentreprises.
L'ENISA a mis a jour sa FAQ sur la plateforme de declaration unique du CRA, y compris les champs de donnees que les fabricants doivent fournir lors de la declaration d'incidents au titre de l'article 14. Par ailleurs, une consultation publique sur un projet d'avis technique relatif aux mecanismes de mise a jour securises pour les PME est ouverte jusqu'au 10 juillet 2026.
L'OpenSSF a soumis au nom de sa communauté des commentaires sur deux consultations de l'UE : la révision de la loi sur la cybersécurité et les modifications de la directive NIS2. Des contributions ont également été apportées au guide ENISA 'Secure by Design' pour les PME.
L'ENISA a publié un projet de guide pour aider les PME à intégrer la sécurité dès la conception. Il fournit des étapes pratiques pour les processus d'ingénierie, de produit et de publication.
Le CRA est entré en vigueur le 10 décembre 2024. Les fabricants, importateurs et distributeurs de produits avec des éléments numériques doivent se conformer aux nouvelles exigences avant le 11 décembre 2027.
La législation CRA est encore en évolution. Contactez-nous pour les dernières informations.
Nos spécialistes sont là pour vous aider dans votre parcours de conformité.