Cyber Résilience Act : L'ANSSI, l'ANFR et la DGE accompagnent les fabricants

Un événement dédié au Cyber Resilience Act a réuni les acteurs du numérique pour rappeler les obligations réglementaires des fabricants de produits.

Image générique d'un bâtiment de bureaux moderne en France.
IA

Image générique d'un bâtiment de bureaux moderne en France.

Ce mercredi 23 septembre 2026, l'ANSSI, l'ANFR et la DGE ont organisé un événement au Centre Pierre Mendès France pour accompagner les fabricants de produits numériques dans la mise en conformité avec le Cyber Resilience Act (CRA).

L’ANSSI, l’Agence nationale des fréquences (ANFR) et la Direction générale des entreprises (DGE) ont réuni ce mercredi 23 septembre 2026 les fabricants de produits numériques, les organismes évaluateurs de conformité (OEC) et l’écosystème des solutions numériques au Centre Pierre Mendès France. L'objectif était de rappeler l'importance de la réglementation du Cyber Resilience Act (CRA).
En introduction, Anne Le Hénanff, ministre déléguée chargée de l’Intelligence artificielle et du Numérique, Despina Spanou, directrice générale adjointe de la DG Connect de la Commission européenne, Gilles Brégant, directeur général de l’ANFR, et Vincent Strubel, directeur général de l’ANSSI, ont souligné que le CRA doit devenir un socle réglementaire essentiel pour les fabricants de solutions intégrant des éléments numériques.
De nombreuses vulnérabilités constatées entre 2025 et 2026 auraient pu être évitées grâce à l'application des règles de sécurité basiques du CRA. L'événement a permis de rappeler aux offreurs de solutions numériques leurs obligations, de présenter les tiers de confiance et organismes notifiés, et d'expliquer les modalités de contrôle et de surveillance des produits par l'ANFR.
Depuis le 11 septembre 2026, les vulnérabilités activement exploitées et les incidents graves sont traités dans le cadre de l'article 14 du CRA. Tous les produits numériques mis sur le marché européen devront satisfaire aux exigences essentielles du règlement d'ici le 11 décembre 2027.
L’ANSSI et l’ANFR joueront un rôle central dans l'application du CRA en France. L'ANFR agira comme autorité de surveillance pour les produits numériques sur le marché national, réalisant des analyses pour vérifier la conformité et pouvant prendre des mesures de police administrative ou des sanctions en cas de non-conformité. L'ANSSI interviendra comme autorité notifiante et de CSIRT national, chargée d'évaluer et de notifier les organismes de conformité (OEC).
Information rédigée à partir de la source officielle : ANSSI (Agence nationale de la sécurité des systèmes d'information) (23/09/2026)