EU Regulatory Center
Cyber Resilience Act — la sécurité dès la conception pour les produits connectés
Exigences essentielles de cybersécurité pour les produits matériels et logiciels comportant des éléments numériques, de la conception jusqu’à la fin du support.
Statut
Périmètre en un coup d’œil
| Question | Réponse |
|---|---|
| Qui | Les fabricants, importateurs et distributeurs de produits matériels et logiciels comportant des éléments numériques vendus dans l’UE. |
| Quoi | Des exigences de sécurité dès la conception, un processus de gestion des vulnérabilités, et une nomenclature logicielle (SBOM) pour les produits concernés. |
| Notification | Les fabricants doivent notifier à l’autorité compétente les vulnérabilités activement exploitées et les incidents graves. |
| Cycle de vie | Les obligations s’étendent sur tout le cycle de vie du produit, y compris la fourniture de mises à jour de sécurité pendant une période de support définie. |
Obligations principales
- Appliquer les principes de sécurité dès la conception et de sécurité par défaut lors du développement des produits.
- Tenir à jour une nomenclature logicielle (SBOM) et un processus de gestion des vulnérabilités.
- Notifier les vulnérabilités et incidents concernés dans les délais fixés par le règlement.
- Fournir des mises à jour de sécurité pendant la période de support définie du produit.
La Sécurité de la chaîne d’approvisionnement suit l’exposition SBOM au regard des vulnérabilités connues, et Preuves conserve les artefacts que demandera une évaluation de conformité CRA.
Voir la Sécurité de la chaîne d’approvisionnementChaque page réglementaire de ce site passe par le Regulatory Truth Pipeline — source officielle, revue humaine et juridique, puis publication, avec la source, la version et la date de revue toujours indiquées.
Voir le pipeline