Mis à jour le 16/07/2026
/La réglementation européenne en matière de cybersécurité se renforce sur plusieurs fronts. Alors que la directive SRI2 vise les organisations et leur gestion des risques de cybersécurité, le règlement (UE) n° 2024/2847, dit Cyber Resilience Act (CRA), s’inscrit dans la démarche de l’Union européenne visant à renforcer la cybersécurité des produits du numérique mis sur le marché de l’Union européenne.
La première échéance opérationnelle du CRA interviendra dès le 11 septembre 2026 avec l’entrée en vigueur des obligations de notification des failles de sécurité exploitées et des incidents de cybersécurité graves.
Concrètement, un fabricant devra informer les autorités lorsqu’une faille de sécurité de son produit est effectivement utilisée pour mener une attaque ou lorsqu’un incident de sécurité important compromet le fonctionnement, l’intégrité ou la sécurité du produit.
Les délais de notification seront particulièrement courts : une alerte devra être transmise dans les 24 heures suivant la prise de connaissance de l’incident, puis complétée par un rapport plus détaillé.
Avec le soutien du Crédit Agricole | Sponsor BCI 2026