L'ANSSI a publié les modalités de notification des organismes évaluateurs de la conformité au Cyber Resilience Act, étape clé du dispositif de cybersécurité européen, avant l'entrée en vigueur du règlement prévue le 11 décembre 2027.
L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a mis en ligne, le mardi 21 juillet, l'ensemble des documents encadrant la notification des futurs organismes évaluateurs de la conformité au Cyber Resilience Act (CRA). La France sait désormais comment les organismes notifiés CRA vont être adoubés. Le règlement européen impose aux fabricants d'objets connectés et de logiciels de solides garanties de cybersécurité, sous peine de sanctions pour les entreprises qui ne joueraient pas le jeu. Pour les catégories les plus sensibles, seul un tiers indépendant et accrédité pourra valider cette conformité, et l'ANSSI vient d'en préciser toutes les règles du jeu. On vous explique tout.