Le Cyber Resilience Act (CRA)

Législation européenne sur la sécurité des produits numériques

Qu'est-ce que c'est ?

Le Cyber Resilience Act (CRA) est un règlement européen fixant des normes obligatoires de cybersécurité pour les produits matériels et logiciels intégrant un composant numérique. Son but est de garantir qu'ils soient sécurisés tout au long de leur cycle de vie sur le marché de l'UE.

Principes clés

  • Security by Design : la cybersécurité doit être intégrée dès le développement du produit.
  • Gestion des vulnérabilités : suivi continu des failles et fourniture de mises à jour de sécurité régulières.
  • Transparence : obligation de notifier rapidement les autorités en cas de faille activement exploitée.

Pourquoi c'est important ?

En réseaux et télécoms, le CRA impacte directement le choix des équipements (routeurs, IoT, serveurs) et la gestion des systèmes en imposant un niveau élevé de conformité et de résilience face aux cyberattaques.