Produit connecté vendu en ligne : que change le signalement des failles de sécurité ?

Produit connecté vendu en ligne : que change le signalement des failles de sécurité ?

Les obligations de signalement du Cyber Resilience Act s’appliquent depuis le 11 septembre 2026 à certains fabricants de produits comportant des éléments numériques mis sur le marché de l’UE. Elles visent les failles activement exploitées et les incidents graves couverts.

Source : annonce officielle.

Préparer le contrôle

Si vous vendez des objets connectés, identifiez le fabricant, le contact sécurité, le lot des produits et les clients à prévenir. Demandez comment une faille signalée devient une mise à jour, un retrait ou une information après achat. Une boutique revendeuse doit distinguer son rôle de celui du fabricant.

Un cas concret

Un fabricant signale une faille sur une serrure connectée. Le vendeur doit savoir quels modèles ont été vendus et par quel canal informer leurs acheteurs. Il ne doit pas improviser une correction technique non fournie par le fabricant.

Mesurer la suite

La Commission distingue des délais de signalement de 24 et 72 heures pour les cas couverts. Vérifiez l’applicabilité exacte avant de publier une obligation générale sur tous les produits.

Pour approfondir la méthode, consultez le guide DIY Marketing Guide correspondant : voir le contenu et le prix du guide. La fiche produit indique les conditions d’achat.

Retour au blog