Cyber Resilience Act : l’ANFR aux côtés des industriels pour préparer l’entrée en vigueur du règlement

01 octobre 2026
Le Cyber Resilience Act étend le marquage CE aux exigences de cybersécurité. Le 23 septembre, l’ANFR, l’ANSSI et la DGE ont réuni à Bercy industriels, organismes évaluateurs de conformité et partenaires institutionnels pour une matinée d’échanges consacrée à la mise en œuvre du règlement, dans un contexte où la multiplication des objets connectés et l’essor de l’IA accroissent les vulnérabilités numériques. Obligations, contrôles, calendrier : que change le CRA et quel est le rôle de l’ANFR ? Cet article fait le point.

Des obligations nouvelles pour les fabricants

À partir du 11 décembre 2027, tous les nouveaux produits numériques, y compris les logiciels, mis sur le marché devront intégrer la cybersécurité dès leur conception. Le CRA impose notamment la gestion des vulnérabilités, la transparence logicielle, la notification des incidents et l’extension d’exigences en matière de cybersécurité attestée par le marquage CE. Ces obligations s’appliquent à une large gamme d’équipements : smartphones, objets connectés, capteurs médicaux, ou encore solutions d’éclairage et d’alimentation électrique.

 

Le rôle de l’ANFR comme autorité de surveillance du marché

Dans ce nouveau cadre européen, l’ANFR est chargée de contrôler la conformité des produits comportant des éléments numériques. Dès début 2028, l’Agence prélèvera des appareils dans les magasins et entrepôts afin de vérifier le respect des obligations du CRA. Ces contrôles seront ciblés grâce aux informations transmises par l’ANSSI sur les produits identifiés à risque, dans la continuité des missions déjà menées par l’ANFR sur d’autres réglementations (RED, DAS, USB‑C, contrôle parental).

 

Un enjeu majeur pour la sécurité numérique

L’extension du marquage CE à la cybersécurité marque une évolution importante pour la protection des utilisateurs. Dans un environnement où les usages numériques se diversifient et où les attaques exploitant des failles de sécurité se multiplient, le CRA renforce la sécurité des produits numériques et la confiance dans leur utilisation. En assurant la surveillance du marché, l’ANFR contribue à un environnement numérique plus sûr, plus transparent et plus résilient — un enjeu clé pour l’innovation et la souveraineté technologique. Elle joue également un rôle essentiel pour limiter les risques de cyberattaques et renforcer la fiabilité des équipements numériques utilisés au quotidien.

 

Pour aller plus loin

Retrouvez l’ensemble des informations sur le CRA et les obligations des fabricants dans notre rubrique dédiée.