
Entrée du règlement européen sur la cyberrésilience dans sa phase opérationnelle
À partir d'aujourd'hui, tout fabricant commercialisant un produit intégrant au moins un composant numérique doit signaler à l'ENISA les vulnérabilités activement exploitées et les incidents de sécurité graves, selon un calendrier strict : alerte sous 24 heures, rapport intermédiaire sous 72 heures, rapport final sous 14 jours.
En France, le CERT-FR réceptionne ces signalements et l'ANSSI assure l'analyse et la coordination avec ses homologues européens.
Le règlement distingue trois niveaux de risque produit (courant, important, critique) avec des exigences d'évaluation croissantes, l'application complète du texte étant prévue pour décembre 2027. Cette échéance marque une étape importante pour les éditeurs et fabricants de produits connectés, qui doivent désormais intégrer une véritable fonction de veille et de notification réglementaire.
