Dans un contexte marqué par l’exploitation croissante de vulnérabilités affectant des produits numériques ayant un niveau de cybersécurité insuffisant, le règlement européen dit « Cyber Resilience Act » (CRA), en synergie avec le règlement NIS 2, permet de développer un marché européen de produits numériques de confiance. Le CRA appelle à un changement d’approche dans la façon de développer et de maintenir nos produits numériques. Pour réussir cette transition, il est indispensable que l’ensemble des parties prenantes collaborent étroitement. Obligations des fournisseurs de produits numériques dans le cadre du CRA Le CRA impose aux fournisseurs de produits numériques le respect d’exigences essentielles en matière de cybersécurité, notamment la gestion des vulnérabilités et des incidents. Il prévoit également la mise en place de mesures de sécurité ainsi que l’obligation de transparence envers les utilisateurs. Pour les produits les plus critiques, une évaluation de conformité par des organismes notifiés est obligatoire. Plus un produit est sensible, plus les exigences en matière de cybersécurité sont strictes. Dans ce cadre, les produits les plus à risque doivent être évalués par des organismes indépendants, spécialement accrédités et désignés par les États membres de l’Union européenne. Processus de notification des organismes notifiés Les produits de classe II et les produits critiques doivent démontrer leur conformité aux exigences du CRA. Cette évaluation est réalisée par un organisme notifié (ON). Pour devenir ON, les organismes évaluateurs de conformité (OEC) doivent d’abord obtenir une accréditation auprès du COFRAC, puis soumettre une demande à l’ANSSI, qui agit en tant qu’autorité notifiante. L’ANSSI est chargée d’évaluer, de notifier et de contrôler les OEC opérant dans le cadre du CRA. Ce processus est détaillé dans les modalités de notification et ne couvre pour le moment que le module B du régime de notification du CRA. En ce qui concerne le module H, un autre processus de notification sera publié ultérieurement. Par ailleurs, les organismes notifiés par l’ANSSI doivent se conformer aux exigences de l’article 39 du CRA, ainsi qu’aux obligations des articles 47, 49 et 51. Afin de permettre l’évaluation et le contrôle de leurs capacités à réaliser les activités objets de la notification, ils s’engagent à mettre en œuvre les Programmes de notification du CRA. Le COFRAC est l’unique organisme de référence en France en matière d’accréditation: une activité de puissance publique et d’intérêt général. Notre mission est de s’assurer de la compétence et de l’impartialité des organismes d’évaluation de la conformité (OEC). Cadre règlementaire du CRA Le CRA, l’ANSSI encourage l’implication d’organismes d’évaluation de la conformité. Agence nationale de la sécurité des systèmes d’information 10 règles d’or en matière de sécurité numérique Anciens parcours de cybersécurité Homologation de sécurité Formations, entraînement et découverte des métiers Guides, services numériques et outils Solutions certifiées et qualifiées Cryptographie post-quantique (PQC) Identité et confiance numérique Intelligence artificielle (IA) Cybersécurité des produits Cybersécurité des systèmes d’information Réglementation sur l’identité et la confiance numérique Ouvre une nouvelle fenêtre Le règlement prévoit également des sanctions pour les entreprises dont les produits numériques mis sur le marché européen ne respecteraient pas les obligations introduites par ce nouveau règlement. Partager sur X (anciennement Twitter) Copier dans le presse-papiers Accessibilité: non conforme Sauf mention explicite de propriété intellectuelle détenue par des tiers, les contenus de ce site sont proposés sous CyberResilienceAct CyberSecurities NotificationProcess DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust FranceCyber DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate CRARequirements CyberSecurity DigitalTrust DigitalMarket ANSSI CRACompliance CyberResilience DigitalTransformation CyberSecurityStandards DigitalProducts CyberSecurityRegulation CRAImplementation DigitalTrust CyberResilienceAct CyberSecurity DigitalProducts RegulationUpdate
Le règlement sur la résilience numérique (CRA) vise à renforcer la sécurité des produits numériques en Europe. Il impose aux entreprises de garantir la sécurité, la protection des données et la transparence de leurs produits avant leur mise sur le marché. Ce cadre réglementaire s’applique à tous les produits numériques, qu’ils soient logiciels, matériels ou services, et exige une évaluation rigoureuse de leur conformité aux normes de sécurité. L’objectif est de protéger les utilisateurs, les entreprises et les infrastructures critiques contre les risques liés aux cybermenaces, tout en favorisant une innovation responsable et durable. Les entreprises doivent donc s’adapter à ces nouvelles exigences en mettant en place des processus de conformité, des mesures de sécurité et des pratiques de gestion des risques.
Le CRA impose également une obligation de notification aux autorités en cas de vulnérabilités critiques ou de failles de sécurité. Cette procédure vise à garantir une réponse rapide et coordonnée face aux risques potentiels, en permettant aux autorités de mettre en place des mesures d’urgence ou de conseiller les utilisateurs. De plus, les entreprises doivent inclure des informations claires et accessibles sur les mesures de sécurité et les politiques de confidentialité dans leurs produits, afin de renforcer la confiance des utilisateurs et la transparence. Enfin, le règlement encourage la collaboration entre les acteurs du secteur pour partager des informations sur les menaces et améliorer la résilience collective face aux cyberattaques.
Consulter la source officielle retenue.
#UltimatePocket #News #Exigences #Processus #Notification






