DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
    Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Ransomwares & piratages : 14 cyberattaques d’ampleur du 15 septembre 2026 (dont ClickFix)
  • Un radar de cybersécurité pour identifier les vulnérabilités
    Alertes zero-day : 14 vulnérabilités critiques du 14 septembre 2026 (dont GitLab)
  • Un écran de pirate avec une tête de mort
    Cybersécurité : 16 actualités majeures du 13 septembre 2026 (dont Cyber Resilience Act)
  • DCOD Cybercriminalite Un hacker exploite un Dark LLM en pleine nuit
    Coups de filet & sanctions : 8 opérations contre la cybercriminalité du 11 septembre 2026 (dont ZeroBytes)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des infrastructures critiques suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Législation cybersécurité

Cyber Resilience Act : l’ENISA ouvre le guichet unique d’alerte SRP

  • Marc Barbezat
  • 15 septembre 2026
  • 3 minutes de lecture
Un professionnel de la cybersécurité est assis à un bureau en bois, concentré sur son ordinateur portable. L'écran affiche la CRA Single Reporting Platform de l'ENISA. Il remplit le formulaire de signalement pour une vulnérabilité activement exploitée. L'utilisateur tape une description détaillée dans un champ de texte et indique un ID CVE. C'est l'interface de la plateforme de signalement de l'ENISA.
Depuis le 11 septembre 2026, l’ENISA impose aux fabricants de déclarer failles et incidents majeurs via le guichet unique du Cyber Resilience Act.

TL;DR : L’essentiel

  • L’Agence européenne pour la cybersécurité a déployé le guichet unique de notification SRP (Single Reporting Platform) pour centraliser les signalements d’incidents critiques et de vulnérabilités activement exploitées touchant les produits numériques vendus au sein de l’Union européenne.
  • Les fabricants de matériels et de logiciels connectés doivent obligatoirement transmettre leurs alertes depuis le 11 septembre 2026, marquant le déploiement opérationnel concret des obligations de transparence fixées par le cadre réglementaire européen.
  • Un seul dépôt sur l’outil en ligne transmet simultanément les données techniques aux équipes nationales de réponse aux incidents des pays concernés ainsi qu’à l’autorité européenne, accélérant le traitement coordonné des menaces.
▾ Sommaire
TL;DR : L’essentielFoire aux questions (FAQ)Qu’est-ce que la plateforme SRP (Single Reporting Platform) ?Qu’est-ce que le Cyber Resilience Act (CRA) ?Quels sont les objectifs principaux du Cyber Resilience Act ?Qui est concerné par ces nouvelles obligations ?Quel est le calendrier d’application officiel du CRA ?Pour approfondir le sujet

Le Cyber Resilience Act franchit une étape charnière avec l’ouverture par l’ENISA de la plateforme de déclaration unique, la SRP (Single Reporting Platform), dédiée aux failles exploitées et aux incidents majeurs. Si ce texte législatif européen est entré en vigueur le 10 décembre 2024, le 11 septembre 2026 marque le point de départ de l’obligation de signalement pour les concepteurs de produits intégrant des éléments numériques. Les constructeurs doivent désormais notifier sans délai les autorités dès qu’une brèche opérationnelle met en péril des équipements distribués sur le marché commun, comme l’a précisé le communiqué officiel de l’ENISA. Cette centralisation administrative permet d’anticiper les attaques visant les services essentiels tels que l’énergie, les transports ou les structures de santé.

image 5
Page d’accueil de la Single Reporting Platform (SRP) déployée par l’ENISA, orientant la déclaration d’incident selon le statut : représentant désigné d’un fabricant ou membre d’un CSIRT national.

Le dispositif remplace les démarches éparpillées par une procédure unifiée auprès des autorités compétentes. Lorsqu’une entreprise dépose une fiche d’incident sur le portail sécurisé, l’équipe d’intervention en cybersécurité désignée comme coordinatrice prend en charge le dossier et le relaie immédiatement aux équipes homologues des États membres où le produit est vendu. L’agence européenne reçoit parallèlement une copie intégrale des éléments techniques, ce qui élimine les transferts manuels et harmonise la riposte technique face aux campagnes malveillantes en cours.

L’autorité de régulation a mis en ligne des manuels d’utilisation, des vidéos explicatives et un modèle d’évaluation de maturité spécialement conçu pour accompagner les petites et moyennes structures. Le calendrier d’application s’étalera sur les prochains mois : les organisations responsables de logiciels libres et ouverts intégreront cette obligation de déclaration à partir du 11 décembre 2027, date qui déclenchera également l’application de l’ensemble des exigences fondamentales de sécurité dès la conception pour tous les produits connectés.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Foire aux questions (FAQ)

Qu’est-ce que la plateforme SRP (Single Reporting Platform) ?

La SRP est le guichet électronique unique développé, hébergé et administré par l’ENISA (Agence européenne pour la cybersécurité). Elle permet aux fabricants de soumettre en une seule fois leurs déclarations d’incidents graves et de failles activement exploitées, puis distribue automatiquement ces alertes aux équipes nationales de réponse aux incidents (CSIRT) concernées et à l’ENISA.

Qu’est-ce que le Cyber Resilience Act (CRA) ?

Le Cyber Resilience Act est le règlement horizontal de l’Union européenne qui impose des règles de cybersécurité obligatoires pour tous les produits comportant des éléments numériques (matériels et logiciels) mis sur le marché européen, tout au long de leur cycle de vie.

Quels sont les objectifs principaux du Cyber Resilience Act ?

Le CRA vise à élever le niveau général de cyber-résilience au sein du marché unique européen en obligeant les constructeurs à intégrer la sécurité dès la phase de conception (secure by design) et par défaut (secure by default), à documenter et corriger les vulnérabilités sur la durée, et à informer rapidement les autorités en cas d’attaque ou de faille critique.

Qui est concerné par ces nouvelles obligations ?

Sont directement concernés les fabricants, importateurs et distributeurs de produits matériels et logiciels connectés commercialisés dans l’Union européenne. Les gestionnaires et structures responsables de logiciels libres et ouverts (open-source stewards) sont également soumis aux obligations de notification dès lors qu’ils participent au développement de produits intégrant des éléments numériques.

Quel est le calendrier d’application officiel du CRA ?

10 décembre 2024 : Entrée en vigueur du règlement européen.

11 septembre 2026 : Entrée en application obligatoire des déclarations d’incidents et de vulnérabilités exploitées pour les fabricants via la plateforme SRP.

11 décembre 2027 : Application des obligations de signalement pour les gestionnaires de logiciels libres (Article 24(3)) et entrée en vigueur complète de l’ensemble des exigences techniques de sécurité dès la conception pour tous les produits numériques.

Pour approfondir le sujet

Portail SRP - Sélection de l'utilisateur

Portail SRP – Sélection de l'utilisateur

portal.cra-srp.enisa.europa.eu

Sélectionnez votre type d'utilisateur pour le portail SRP Lire la suite

Loi sur la cyber-résilience

Loi sur la cyber-résilience

digital-strategy.ec.europa.eu

La loi sur la cyber-résilience (CRA) vise à garantir la sécurité de tous les produits numériques face aux cybermenaces. Ce règlement exige que les appareils et les logiciels soient conçus, mis à jour et maintenus afin de protéger les utilisateurs… Lire la suite

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • CSIRT
  • Cyber Resilience Act
  • ENISA
  • signalement des vulnérabilités
  • Single Reporting Platform
  • SRP
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Illustration sur fond lavande avec les logos d'Anthropic, Claude et dcod.ch, représentant des feuilles de papier recouvertes d'ondes en filigrane pour symboliser le marquage invisible et la norme C2PA appliqués aux contenus générés.
Lire l'article

EU AI Act : Anthropic généralise le marquage invisible C2PA de Claude

Comparaison visuelle entre les pseudos et illustrant l'erreur d'underscore sur Kik qui a envoyé un innocent 18 mois en prison.
Lire l'article

Erreur de pseudo Kik : 18 mois de prison à cause d’un petit underscore oublié

Gros plan sur une caméra Flock de la police surveillant un carrefour routier aux États-Unis.
Lire l'article

Caméras Flock : quand des policiers surveillent leurs proches

Des idées de lecture recommandées par DCOD

Cybersécurité de 0 à Expert

Vous entendez parler de cyberattaques tous les jours mais vous ne savez pas vraiment comment elles fonctionnent ? Vous voulez comprendre le monde de la cybersécurité sans jargon compliqué ni prérequis techniques ? Ce livre est votre point de départ idéal. Cybersécurité de 0 à Expert est un guide pas à pas qui vous emmène du niveau débutant jusqu’aux bases avancées, en expliquant chaque concept de façon claire et accessible.

📘 Voir sur Amazon
Page frontale du livre L\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un café aide à la faire vivre et à couvrir les frais techniques.

☕ Offrir un café