Signalement des vulnérabilités – CRA

Cyber Resilience Act : entrée en vigueur des obligations de signalement des vulnérabilités

À compter du 11 septembre 2026, les obligations de signalement prévues à l’article 14 du Cyber Resilience Act (règlement (UE) 2024/2847) entrent en vigueur. Cette réglementation européenne introduit de nouvelles exigences en matière de cybersécurité pour les produits comportant des éléments numériques.

L’application intégrale du règlement est prévue pour décembre 2027 ; les fabricants sont d’ores et déjà tenus de gérer et de notifier aux autorités compétentes les vulnérabilités activement exploitées ainsi que tout incident de sécurité susceptible d’avoir un impact significatif sur leurs produits.

Comment ELCA se prépare

ELCA a engagé les activités nécessaires pour se conformer aux exigences introduites par le Cyber Resilience Act.

Cet engagement porte à la fois sur les processus de l’entreprise et sur les produits eux-mêmes, qui font progressivement l’objet d’analyses et de mises à jour afin de garantir leur conformité aux exigences de sécurité prévues par la réglementation.

Signalement des vulnérabilités – CRA

Les clients, partenaires et utilisateurs peuvent signaler à ELCA tout problème de sécurité à l’adresse électronique cybersecurity@elcaradio.com, afin de notifier des vulnérabilités, des comportements anormaux ou tout autre problème lié à la cybersécurité des produits.

Les signalements seront examinés par des spécialistes compétents afin d’identifier rapidement les mesures correctives et de contribuer à l’amélioration continue de la sécurité et de la fiabilité des produits ELCA.

Pour plus d’informations sur les modalités de signalement, le processus de gestion des vulnérabilités et les règles applicables aux personnes effectuant un signalement, consultez la Vulnerability Disclosure Policy (PDF, s’ouvre dans un nouvel onglet) adoptée par ELCA pour la gestion des signalements.