Toutes les actualités

Union européenne

Loi sur la cyber-résilience : une étape importante dans la sécurité numérique de l'UE

Union européenne Flag

21-NOV-24

Le Cyber Resilience Act (CRA) , introduit en vertu du règlement (UE) 2024/2847 , représente une étape importante dans le renforcement de la cybersécurité de tous les produits comportant des éléments numériques dans l'Union européenne. Cette législation historique établit des exigences de sécurité complètes pour les fabricants, les distributeurs et les importateurs, visant à protéger les entreprises et les consommateurs contre la menace croissante des cyberattaques.

 La CRA couvre une large gamme de produits numériques, notamment les appareils connectés, les applications logicielles et les outils réseau essentiels. Elle impose les exigences suivantes :
  •  Les produits doivent être conçus dans un souci de sécurité, garantissant leur protection tout au long de leur cycle de vie.
  •  Les fabricants doivent communiquer clairement les risques de cybersécurité et les délais de mise à jour de sécurité.
  •  Les fabricants doivent remédier aux vulnérabilités en temps opportun, en fournissant des mises à jour et en communiquant avec les utilisateurs pour garantir leur sécurité.

 En établissant un cadre réglementaire unifié dans les États membres de l’UE, la CRA réduit les incohérences juridiques et simplifie la conformité pour les entreprises, tout en améliorant la sécurité globale des écosystèmes numériques.

 L’ARC établit des échéanciers précis pour aider les fabricants à effectuer une transition en douceur :
  1. Entrée en vigueur : 20 novembre 2024, après sa publication au Journal officiel de l’UE.
  2. Date d’application : La mise en œuvre complète des dispositions de la CRA sera requise 24 mois après l’entrée en vigueur (20 novembre 2026).
  3. Période transitoire pour le marquage CE : Les produits déjà sur le marché avant la date d’application pourront continuer à être vendus jusqu’au 31 décembre 2027, à condition qu’ils répondent aux normes minimales de cybersécurité.

 Les fabricants sont encouragés à utiliser cette période de transition pour aligner leurs produits et processus sur les nouvelles exigences, y compris la documentation nécessaire et les évaluations de conformité.

 Le CRA constitue une étape cruciale vers la construction d’un avenir numérique sûr et résilient dans l’UE, ouvrant la voie à des environnements numériques plus sûrs dans tous les secteurs.


Eleos Compliance offre un service de certification internationale d’équipements électroniques aux normes RF, CEM, Sécurité et Environnementale.

Eleos Compliance est une société fondée sur des valeurs et axée sur la durabilité combinant une vaste expérience dans le domaine de la certification d’équipements électroniques et une gestion de projet exemplaire.

Pour une assistance complète avec vos exigences d'accès au marché international ou vos besoins en matière de réglementation, n’hésitez pas à nous contacter à enquiries@eleoscompliance.com

Mises à jour de l'industrie

Dernières nouvelles

Restez à l’avant-garde des changements rapides qui se produisent dans la réglementation RF et CEM dans le monde entier.

Parcourir toutes les actualités
Abstract background for news article
Chili
Chili flag

Le Chili met à jour les normes techniques relatives aux appareils à courte portée

Le Chili a introduit des amendements à la résolution 1.985, qui ont une incidence sur les catégories de dispositifs médicaux et les exigences d'étiquetage par code QR pour les dispositifs à courte portée.

09-JUN-26 En savoir plus
Abstract background for news article
Cambodge
Cambodge flag

La Commission de vérité et de réconciliation du Cambodge clarifie les exigences relatives aux lettres d'autorisation

L'Autorité de régulation des télécommunications du Cambodge (TRC) a mis à jour les exigences en matière de documentation afin d'assurer une chaîne d'autorisation claire pour toutes les demandes d'homologation.

09-JUN-26 En savoir plus
Abstract background for news article
Pakistan
Pakistan flag

Le Pakistan instaure un nouveau cadre de licences pour les services de connectivité en vol

L'Autorité pakistanaise des télécommunications a publié un projet de cadre pour les services de télécommunications par satellite en vol, qui a une incidence sur l'homologation des équipements et les exigences en matière de résidence des données.

09-JUN-26 En savoir plus