Le Cyber Resilience Act commence à exiger des signalements de failles
PROGRAMMÉCONFIANCE 85 %La date est fixée par le règlement lui-même, selon la Commission européenne : « Les nouvelles obligations de signalement du Cyber Resilience Act entrent en vigueur le 11 septembre 2026 ».[1]
Le Cyber Resilience Act de l'UE atteint sa première phase active : les fabricants de tout produit comportant des éléments numériques vendu dans l'UE doivent signaler les vulnérabilités activement exploitées et les incidents graves à l'ENISA et à leur CSIRT national - une alerte précoce sous 24 heures, une notification complète sous 72 heures, et un rapport final sous 14 jours.