Exigences essentielles de cybersécurité pour les produits, dont le chiffrement des données au repos et en transit par des mécanismes à l'état de l'art.
En bref
| Type | Règlement européen |
|---|---|
| Juridiction | EU |
| À qui cela s’applique | Fabricants, importateurs et distributeurs de produits comportant des éléments numériques (matériel et logiciel) mis sur le marché de l'UE. |
Exigences cryptographiques
| Référence | Exigence | Ce qu’un scan et un inventaire permettent de prouver |
|---|---|---|
| Annex I, Part I (2)(e) | Protéger la confidentialité des données stockées, transmises ou traitées, notamment en chiffrant les données pertinentes au repos ou en transit par des mécanismes à l'état de l'art. |
|
Dates clés
- Les obligations de signalement des vulnérabilités et incidents (art. 14) s'appliquent.
- Application complète du règlement.
Sources
- Regulation (EU) 2024/2847 — Cyber Resilience Act · European Union
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.