Cybersécurité · Règlement (UE) 2024/2847, annexe I

Règlement cyber-résilience (CRA) — exigences essentielles et marquage CE

Fabricants et éditeurs de produits comportant des éléments numériques mis sur le marché européen.

Date d'effet
11 décembre 2027
Compte à rebours
449 jours
Vérifié le
18/09/2026

Date confirmée.

Ce que dit le texte

Sécurité dès la conception, absence de vulnérabilités connues exploitables à la livraison, mises à jour de sécurité pendant au moins cinq ans, documentation technique, évaluation de conformité et marquage CE.

Qui est concerné

Fabricants et éditeurs de produits comportant des éléments numériques mis sur le marché européen.

Ce qu'il faut faire

  • Cartographier vos produits concernés
  • Planifier la documentation technique et le support des mises à jour
  • Intégrer les exigences dans les contrats avec vos sous-traitants

Sanction encourue

Jusqu'à 15 M€ ou 2,5 % du chiffre d'affaires mondial ; retrait du marché.

Source officielle

https://eur-lex.europa.eu/eli/reg/2024/2847/oj