Qu’est-ce que le CRA ?
Le CRA -cyber-resilience act - est un règlement européen adopté en 2024 par le Parlement européen et le Conseil de l’Union européenne. Il vise à renforcer la cybersécurité des produits du numérique mis sur le marché de l’Union européenne en définissant des exigences minimales communes applicables aux équipements comportant des éléments numériques et aux logiciels. Ces exigences portent également sur les processus que doivent suivre les fabricants pour atteindre cet objectif de renforcement de la cybersécurité.
Quel est le rôle de l’ANFR ?
Dans le cadre du CRA, l’ANFR intervient en tant qu’autorité de surveillance du marché pour les produits numériques mis à disposition des consommateurs sur le territoire national.
A ce titre, l’Agence est chargée de :
- Conduire des analyses de marché visant à vérifier la conformité des produits aux exigences du CRA ;
- Procéder à une étude technique et documentaire des produits afin de déterminer les tests à réaliser ;
- Mener des actions de contrôle à la suite de signalements transmis par l’ANSSI, notamment lorsque des vulnérabilités activement exploitées ne sont pas corrigées par les fabricants dans les délais prévus.
- Prendre, le cas échéant des mesures correctives ou restrictives nécessaires