La Commission européenne a annoncé que le Règlement Délégué (UE) 2022/30 lié aux exigences de cybersécurité du Radio Equipment Directive (RED) sera officiellement abrogé le 11 décembre 2027, date à laquelle la Cyber Resilience Act (CRA) deviendra pleinement applicable. Ce changement vise à éviter la multiplication des obligations réglementaires et à instaurer un cadre unique et cohérent pour la cybersécurité des produits numériques au sein de l’Union.
La CRA introduit un ensemble de règles horizontales couvrant déjà les domaines protégés par les exigences de cybersécurité du RED, notamment la protection des réseaux, la confidentialité des données et la prévention de la fraude. En unifiant ces obligations, l’UE renforce la lisibilité réglementaire et simplifie les démarches pour les fabricants.
Jusqu’au 10 décembre 2027, les équipements radio concernés devront néanmoins continuer à respecter les exigences du Règlement Délégué en vigueur.
À compter de cette date, la CRA deviendra le cadre juridique de référence pour tous les produits comportant des éléments numériques, y compris les équipements auparavant soumis aux dispositions de cybersécurité du RED. Les fabricants devront respecter des exigences plus larges, telles que le développement sécurisé dès la conception, la gestion des vulnérabilités, la mise à jour de la documentation technique et la prise en compte de la sécurité tout au long du cycle de vie du produit.
Pour toute question, clarification ou information complémentaire concernant cette évolution réglementaire, veuillez contacter :Sofilyx Compliance.