Depuis le 11 septembre 2026, les fabricants de produits comportant des éléments numériques mis sur le marché de l’UE doivent signaler certaines vulnérabilités activement exploitées et certains incidents graves. Les autres obligations principales du Cyber Resilience Act s’appliquent plus tard. Source officielle.

Le contrôle à mener

Identifier le fabricant, le produit, le canal de remontée des failles et la personne qui déclenche le signalement. Documenter la chronologie d’un incident et consulter la plateforme officielle de déclaration.

Un objet connecté vendu en ligne peut être touché par une faille signalée au fabricant. Le vendeur doit savoir qui contacter et comment informer ses clients, tandis que le fabricant qualifie et déclare l’incident selon ses obligations.

Ce que l’on peut conclure

Les délais de 24 heures et 72 heures concernent les cas couverts par la règle. Une boutique simple revendant un produit ne doit pas se présenter sans analyse comme son fabricant. Datez le contrôle et gardez le lien vers la documentation d’origine pour vérifier toute évolution.

SEARCH ENGINE TRENDS

À vous de transformer l'idée en action.

Tous les articles