pqcstatus
Réglementation et recommandations

Cyber Resilience Act (Regulation (EU) 2024/2847) : exigences cryptographiques et échéances

Règlement européen

Exigences essentielles de cybersécurité pour les produits, dont le chiffrement des données au repos et en transit par des mécanismes à l'état de l'art.

En bref

TypeRèglement européen
JuridictionEU
À qui cela s’appliqueFabricants, importateurs et distributeurs de produits comportant des éléments numériques (matériel et logiciel) mis sur le marché de l'UE.

Exigences cryptographiques

RéférenceExigenceCe qu’un scan et un inventaire permettent de prouver
Annex I, Part I (2)(e)Protéger la confidentialité des données stockées, transmises ou traitées, notamment en chiffrant les données pertinentes au repos ou en transit par des mécanismes à l'état de l'art.
  • Inventaire cryptographique
  • Configuration TLS
  • Politique cryptographique

Dates clés

  1. Les obligations de signalement des vulnérabilités et incidents (art. 14) s'appliquent.
  2. Application complète du règlement.

Sources

  1. Regulation (EU) 2024/2847 — Cyber Resilience Act · European Union

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

Qui doit se conformer à Cyber Resilience Act (Regulation (EU) 2024/2847) ?

Fabricants, importateurs et distributeurs de produits comportant des éléments numériques (matériel et logiciel) mis sur le marché de l'UE.

Qu’exige Cyber Resilience Act (Regulation (EU) 2024/2847) en matière de cryptographie ?

Annex I, Part I (2)(e): Protéger la confidentialité des données stockées, transmises ou traitées, notamment en chiffrant les données pertinentes au repos ou en transit par des mécanismes à l'état de l'art.

Quelles sont les dates clés de Cyber Resilience Act (Regulation (EU) 2024/2847) ?

11 septembre 2026: Les obligations de signalement des vulnérabilités et incidents (art. 14) s'appliquent. 11 décembre 2027: Application complète du règlement.