Abonnés

Le Cyber Resilience Act, nouveau bras armé de l’UE contre la cybercriminalité

Publié le 9 décembre 2022 à 11h52

Signature Litigation    Temps de lecture 8 minutes

Le Cyber Resilience Act a vocation à fournir à l’Union européenne les outils nécessaires à la lutte contre la cybercriminalité liée aux produits numériques, en faisant peser quasi exclusivement sur les fabricants, importateurs et distributeurs la responsabilité de la cybersécurité de leurs produits.

Par Sylvie Gallage-Alwis, associée, et Elias Boukachabine, avocat, Signature Litigation

Le 15 septembre 2022, la Commission européenne a présenté le Cyber Resilience Act (CRA) déjà annoncé en septembre 2021 par la présidente Ursula von der Leyen lors de son discours sur l’état de l’Union. Dès décembre 2020, elle avait dévoilé la nouvelle stratégie de cybersécurité de l’Union européenne (UE) pour la décennie numérique.

L’urgence de réformer le droit de l’UE par une nouvelle législation est notamment née d’un triple constat : premièrement, la cybercriminalité est en forte hausse, son coût annuel représentait notamment environ 5,5 milliards d’euros en 2021 à l’échelle de la planète ; deuxièmement, les utilisateurs ne comprennent pas et/ou n’ont pas accès aux informations leur permettant de choisir des produits adéquats en matière de cybersécurité ; et troisièmement, l’UE ne possède pas les outils nécessaires lui permettant de lutter efficacement contre la cybercriminalité liée aux produits comportant des éléments numériques, compte tenu du fait que la plupart des produits matériels et logiciels ne sont actuellement couverts par aucune législation relative à la cybersécurité.

Le CRA a donc pour ambition de fournir les moyens nécessaires à l’UE pour lutter contre la cybercriminalité. Le parti pris de la Commission européenne a été celui de faire peser l’entière responsabilité sur les fabricants, les importateurs et les distributeurs de produits. Comme l’indiquait Margrethe Vestager, vice-présidente exécutive pour une Europe adaptée à l’ère du numérique, la nouvelle législation « fera peser la responsabilité sur ceux qui doivent l’assumer, c’est-à-dire ceux qui mettent les produits sur le marché ».

Les dernières lettres professionnelles

Voir plus

Dernières nominations

Voir plus

Les dernières Lettres Professionnelles

Voir plus

Dans la même rubrique

Abonnés CS3D : De l’évaluation des tiers à l’audit des tiers

Depuis l’avènement de la loi Sapin 2, fin 2016, les entreprises assujetties se sont progressivement...

Abonnés Le rôle complétif du pacte d’associés en matière de gouvernance

Un récent arrêt de la Cour de cassation vient rappeler le rôle du pacte d’associés en matière de...

Abonnés Les nouvelles obligations de déclaration d’EMIR 3.0

Le marché des dérivés attend d’un jour à l’autre la publication au JOUE d’un règlement et d’une...

Voir plus

Chargement en cours...

Chargement…