Le Cyber Resilience Act commence à exiger des signalements de failles
PROGRAMMÉCertitude de la date: PROGRAMMÉAnnoncé comme programméAvec quelle fermeté la source formule la date : confirmée, programmée, estimée, reportée ou non vérifiée.Voir toutes les épingles PROGRAMMÉCONFIANCE 85 %Confiance globale: 85%Dans quelle mesure la source et les références du pin étayent ses dates.Moyenne pondérée de la fermeté avec laquelle 2 références, source comprise, étayent les heures de début et de fin de l’épingle ; une référence compte moitié moins pour chaque tranche de 180 jours d’ancienneté par rapport à la plus récenteAfficher toutes les épingles à 75 % de confiance ou plusLa date est fixée par le règlement lui-même, selon la Commission européenne : « Les nouvelles obligations de signalement du Cyber Resilience Act entrent en vigueur le 11 septembre 2026 ».[1]
Le Cyber Resilience Act de l'UE atteint sa première phase active : les fabricants de tout produit comportant des éléments numériques vendu dans l'UE doivent signaler les vulnérabilités activement exploitées et les incidents graves à l'ENISA et à leur CSIRT national - une alerte précoce sous 24 heures, une notification complète sous 72 heures, et un rapport final sous 14 jours.