Cyber Résilience Act : l'ANSSI, l'ANFR et la DGE accompagnent les fabricants dans la conformité des produits numériques

Publié le mercredi 23 septembre 2026

L’ANSSI, l’Agence nationale des fréquences (ANFR) et la Direction générale des entreprises (DGE) ont organisé ce mercredi 23 septembre 2026 au Centre Pierre Mendès France, un évènement dédié au Cyber Resilience Act (CRA), réunissant les fabricants de produits numériques, les organismes évaluateurs de conformité (OEC) et l’ensemble de l’écosystème offreurs de solutions numériques.

Désireux de rappeler l’importance de cette réglementation, la ministre déléguée chargée de l’Intelligence artificielle et du Numérique, Anne Le Hénanff, la directrice générale adjointe de la DG Connect de la Commission européenne, Despina Spanou, le directeur général de l’ANFR, Gilles Brégant et le directeur général de l’ANSSI, Vincent Strubel, ont tous les quatre pris la parole en introduction de l’événement. L’occasion d’expliquer pourquoi le CRA doit devenir un socle réglementaire incontournable pour les fabricants de solutions intégrant des éléments numériques.

Un message à l’attention des offreurs de solution numériques

Force est de constater que de nombreuses vulnérabilités avérées entre 2025 et 2026 auraient pu être évitées grâce à l’implémentation des règles de sécurité basiques inscrites dans le Cyber Resilience Act (CRA).

Alors que la mise en œuvre efficace de la réglementation repose sur une collaboration étroite avec les offreurs de solutions numériques, les tables rondes organisées au cours de l’événement ont également permis de s’adresser directement à ces derniers pour leur rappeler les obligations auxquelles ils devront désormais répondre, présenter les tiers de confiance auxquels ils peuvent s’adresser pour se mettre en conformité, les organismes notifiés, et de quelle manière l’ANFR procèdera au contrôle et à la surveillance des produits sur le marché.

En effet, depuis le 11 septembre 2026, les fabricants de solutions numériques doivent notifier les vulnérabilités activement exploitées ainsi que les incidents graves dans le cadre de l’article 14 du CRA.

Par ailleurs, tous les produits comportant des éléments numériques disponibles sur le marché européen devront obligatoirement satisfaire aux exigences essentielles définies dans le règlement d’ici le 11 décembre 2027.

« Avec le CRA, l’Union européenne se place comme précurseur en instaurant un cadre horizontal et obligatoire de cybersécurité applicable aux produits numériques sur l’ensemble de leur cycle de vie. Le CRA est l’équivalent numérique des gestes barrières dans la santé. C’est du bon sens élémentaire qu’il faut généraliser, sachant que ce règlement permettra également de renforcer la traçabilité des produits. Certes, il implique des efforts pour les offreurs, mais ces efforts répondent à un enjeu sociétal et business. Ils représentent l’opportunité de se distinguer face à un marché mondial et nous pouvons nous réjouir de ce niveau d’exigences ».

Vincent Strubel

  • Directeur général de l'ANSSI

L’ANSSI et l’ANFR joueront un rôle central dans l’application du CRA en France

Parmi les acteurs centraux de cet évènement figure deux institutions clés :

  • L’Agence nationale des fréquences (ANFR), intervient en tant qu’autorité de surveillance pour l’ensemble des produits numériques mis à disposition sur le marché national. Ses missions incluront notamment la réalisation d’analyses des produits du marché afin de vérifier la conformité aux exigences du Règlement sur la cybersécurité des produits connectés (CRA). En cas de non-conformité, elle sera habilitée à prendre les mesures de police administrative nécessaires à l’encontre des fabricants pour qu’ils les corrigent (par exemple le retrait du produit du marché) ou des sanctions pécuniaires élevées.
  • L’ANSSI, qui interviendra en tant qu’autorité notifiante et de CSIRT national au titre du CRA. En tant qu’autorité notifiante, elle sera chargée d’évaluer, contrôler et notifier les organismes de conformité (OEC), garantissant ainsi le respect des normes de sécurité par les acteurs du marché.
Photographie du directeur général de l'ANSSI