Cyber Resilience Act (UE 2024/2847)

Le règlement qui impose la cybersécurité à tout produit numérique vendu en Europe — logiciel, application, objet connecté — sans aucun seuil de taille. Ce que vous devez faire, et à quelle date.

Le CRA (règlement UE 2024/2847) fait de la cybersécurité une condition de mise sur le marché, comme la sécurité électrique l'est depuis longtemps : un produit numérique non sécurisé n'a plus le droit d'être vendu en Europe. Il ne vise pas les grandes entreprises mais les fabricants — et un éditeur de logiciel de trois personnes en est un.

Synthèse de vulgarisation. Les références officielles (EUR-Lex, Commission européenne, ENISA, ANSSI) font foi.

Suis-je concerné ? (auto-diagnostic)

Ce qui est couvert

Ce qui ne l'est pas

Les catégories de produits

Les obligations du fabricant

Signaler une vulnérabilité (art. 14)

1 2 3

≤ 24 h Alerte précoce≤ 72 h Notification≤ 14 j Rapport final

Le calendrier

Se préparer

Sanctions

Références officielles

Retour aux outils