Cybersécurité
CRA : ANSSI, ANFR et DGE guident les fabricants
ANSSI — Actualités et doctrine · 23/09/2026
Les autorités françaises en matière de cybersécurité et de régulation numérique ont réuni fabricants, organismes évaluateurs et acteurs du secteur lors d’un événement dédié au Cyber Resilience Act (CRA). L’objectif était de clarifier les attentes réglementaires et d’accompagner les offreurs de solutions numériques dans leur mise en conformité.
L’ANSSI, l’ANFR et la DGE ont souligné l’importance du CRA comme cadre horizontal et obligatoire pour sécuriser les produits numériques tout au long de leur cycle de vie. Les vulnérabilités constatées ces dernières années auraient pu être évitées par l’application des règles de sécurité fondamentales du règlement.
Obligations et échéances clés
Depuis le 11 septembre 2026, les fabricants doivent notifier les vulnérabilités activement exploitées et les incidents graves selon l’article 14 du CRA. Par ailleurs, tous les produits numériques disponibles sur le marché européen devront respecter les exigences essentielles du règlement d’ici le 11 décembre 2027.
Rôle des autorités françaises
L’ANFR agit en tant qu’autorité de surveillance pour vérifier la conformité des produits numériques mis sur le marché national. En cas de non-conformité, elle peut ordonner des mesures correctives, voire des sanctions pécuniaires ou le retrait du produit.
L’ANSSI intervient comme autorité notifiante et CSIRT national. Elle évalue, contrôle et notifie les organismes de conformité (OEC) pour garantir le respect des normes de sécurité par les acteurs du marché.
Source : ANSSI — Actualités et doctrine ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.