Le règlement sur la cyber-résilience impose pour la première fois des exigences de sécurité harmonisées à l’ensemble des produits numériques commercialisés dans l’Union, des objets connectés aux logiciels grand public.
Un principe de sécurité par conception
Les fabricants doivent désormais intégrer la sécurité dès la phase de conception de leurs produits, et non plus seulement en réaction à des failles découvertes après commercialisation, une exigence qui rompt avec des pratiques industrielles longtemps tolérées.
Une obligation de suivi après la vente
Le texte impose également la fourniture de mises à jour de sécurité pendant toute la durée de vie attendue du produit, ainsi qu’un signalement rapide des vulnérabilités activement exploitées aux autorités compétentes, deux obligations qui responsabilisent durablement les fabricants après la mise sur le marché.