11 septembre 2026 : êtes-vous prêts à signaler une vulnérabilité activement exploitée en moins de 24 heures ?

Cyber Resilience Act (CRA)

➡️ Le 11 septembre 2026, les obligations de signalement du Cyber Resilience Act (CRA) entrent en application pour les vulnérabilités activement exploitées et les incidents graves affectant la sécurité des produits comportant des éléments numériques.

✅ À partir de cette date, tout fabricant devra :
envoyer un premier signalement sous 24 heures après prise de connaissance,
fournir une notification plus complète sous 72 heures,
transmettre un rapport final dans les délais prévus (14 jours pour une vulnérabilité une fois la mesure corrective disponible).

Dans les premières heures, la question ne sera plus seulement « comment signaler »

➡️ Il faudra être capable de répondre immédiatement à :
➡️ Quel produit est concerné ?
➡️ Quelles versions et quelles dépendances (y compris composants tiers) sont impliquées ?
➡️ Quel est l’impact potentiel sur les utilisateurs ?
➡️ Qui décide et qui valide le signalement ?
➡️ Quelles preuves et éléments factuels sont disponibles ?

Sans une vision claire de vos produits, de votre cartographie des composants et de vos processus de décision, respecter ces délais devient un risque opérationnel et réglementaire réel.

😉 Êtes-vous prêts à réagir dans les premières heures ?

Chez Médiane Système, nous vous proposons un échange de 30 minutes, centré sur vos produits et votre organisation, pour :
✅ identifier les actions prioritaires à mettre en place dès maintenant,
✅ clarifier les responsabilités et les circuits de décision,
✅ renforcer votre capacité de détection, d’évaluation et de signalement des vulnérabilités.

L’objectif est : transformer cette obligation réglementaire en un processus maîtrisé et fiable.