Métier & conformité
13 septembre 2026·5 min de lecture
Cyber Resilience Act : l’obligation de signalement des vulnérabilités est entrée en vigueur — et concerne peut-être déjà votre logiciel
Le 11 septembre 2026, l’article 14 du Cyber Resilience Act européen est entré en application : toute entreprise qui « fabrique » un produit à éléments numériques — matériel ou logiciel vendu sous sa propre marque — doit désormais signaler une vulnérabilité activement exploitée sous 24 heures et un incident grave sous 72 heures, à l’ENISA et au CSIRT national, sous peine d’amendes pouvant atteindre 15 millions d’euros ou 2,5 % du chiffre d’affaires mondial. Une étude académique de 2024 montre que seules 12,3 % des PME connaissaient l’existence du texte. Voici ce qui change réellement, qui est concerné, et par où commencer.
Lire →