Aller au contenu

Cyber Resilience Act : la plateforme de déclaration des incidents et vulnérabilités de l’ENISA est ouverte

Une nouveauté à suivre dans le cadre de la mise en œuvre du Cyber Resilience Act (CRA).
Le 11 septembre, l’ENISA a annoncé la mise en service de la Plateforme Unique de Signalement (Single Reporting Platform (SRP)).
Cette plateforme permet aux fabricants de déclarer les vulnérabilités activement exploitées et les incidents graves affectant leurs produits numériques.
Le principe est simple : une seule déclaration, qui peut ensuite être partagée avec les CERT/CSIRT et autorités concernés dans les différents États membres.

Depuis le 11 septembre 2026, les obligations de déclaration du CRA s’appliquent aux fabricants. Les principales exigences de cybersécurité du règlement entreront, elles, en application le 11 décembre 2027.
Pour les équipes qui travaillent sur la gestion des vulnérabilités et la réponse à incident, la SRP sera donc un nouvel élément à prendre en compte dans les processus de notification.
L’ENISA prévoit par ailleurs de faire évoluer la plateforme dans les prochains mois et met déjà à disposition plusieurs ressources pour accompagner son utilisation.

La SRP étant LA plateforme unique, Breizh Cyber ne traitera aucune demande de déclaration. Cependant, nous restons à votre disposition pour vous accompagner dans la résolution de vos incidents d’origine cyber.

Partager :

Abonnez-vous à la newsletter
Breizh Cyber