Pour faire face aux vulnérabilités affectant les produits numériques, l'Union européenne a adopté le Cyber Resilience Act (CRA) qui a pour objectif "d'élever le niveau de cybersécurité de l'ensemble des produits comportant des éléments numériques mis sur le marché européen, qu'il s'agisse de matériels, de logiciels ou de solutions hybrides."
Il impose aux fabricants, importateurs et distributeurs, des obligations de cybersécurité et de gestion des vulnérabilités, dès la phase de conception et tout au long du cycle de vie des produits. Il établit également des procédures d’évaluation de la conformité par des organismes tiers.
Le règlement entrera en application progressivement entre juin 2026 et décembre 2027.
Cyber Resilience Act (CRA) : ce qui change pour les entreprises et comment s’y préparer .- in : DGE, 12/03/2026, 9p. - En ligne sur le site de la DGE