Cyber Resilience Act

Cyber Resilience Act · article 14

Où déclarer au titre du CRA : le CSIRT coordinateur dans chaque État membre

Depuis le 11 septembre 2026, une vulnérabilité activement exploitée ou un incident grave est déclaré sur la plateforme unique de signalement de l'ENISA dans les 24 heures suivant la prise de connaissance, avec la notification à 72 heures, et le CSIRT désigné comme coordinateur pour l'État membre où le fabricant a son établissement principal le reçoit ; choisissez l'État et le parcours s'écrit ci-dessous.

Un fabricant sans établissement principal dans l'UE déclare au coordinateur de l'État de son mandataire ; l'article ci-dessous donne la règle complète.

Les trois délais, à partir de la prise de connaissance

24 heures

Alerte précoce à la plateforme.

72 heures

Notification avec les éléments que la plateforme demande.

14 jours

Rapport final sur une vulnérabilité, compté à partir du jour où une mesure corrective est disponible, pas de la prise de connaissance ; pour un incident grave, un mois à partir de la notification.

Calculez vos dates dans le calculateur de délais

Le coordinateur dans chaque État membre

L'ENISA a publié la liste des CSIRT désignés comme coordinateurs le 10 septembre 2026 ; lue le 12 septembre 2026. En Croatie, Tchéquie, le coordinateur est un organisme différent du CSIRT national du réseau des CSIRT. la liste de l'ENISA

Le CSIRT désigné comme coordinateur dans chaque État membre, sa page de contact et s'il diffère du CSIRT national
État membreCoordinateurPage de contactCSIRT national
AllemagneCERT-BundCERT-Bund at the BSIbsi.bund.debsi.bund.deLe même organisme
AutricheCERT.atComputer Emergency Response Team Austriacert.atcert.atLe même organisme
BelgiqueCCBCentre for Cybersecurity Belgiumccb.belgium.beLe même organisme
BulgarieCERT BulgariaCERT Bulgariagovcert.bgLe même organisme
ChypreCSIRT-CYNational CSIRT-CYcsirt.cyLe même organisme
CroatieNCSC-HRNational Cyber Security Centre of Croatiancsc.hrDifférent : CERT.hr
DanemarkFE DDISDanish Defence Intelligence Service, formerly CFCSfe-ddis.dkLe même organisme
EspagneINCIBE-CERTINCIBE-CERTincibe.esincibe.esincibe.esincibe.esLe même organisme
EstonieCERT-EECERT Estoniaria.eeLe même organisme
FinlandeNCSC-FINational Cyber Security Centre Finlandkyberturvallisuuskeskus.fiLe même organisme
FranceCERT-FRCERT-FRcert.ssi.gouv.frLe même organisme
GrèceEL-CSIRTNational Cyber Security Authority CSIRTcyber.gov.grLe même organisme
HongrieNCSC HungaryNational Cyber Security Center of Hungaryncsc.gov.huLe même organisme
IrlandeCSIRT-IENational Cyber Security Centre Irelandncsc.gov.ieLe même organisme
ItalieCSIRT ItaliaComputer Security Incident Response Team Italiaacn.gov.itLe même organisme
LettonieCERT.LVInformation Technologies Security Incident Response Institutioncert.lvLe même organisme
LituanieCERT-LTNational CERT of Lithuanianksc.ltLe même organisme
LuxembourgCIRCLComputer Incident Response Center Luxembourgcircl.luLe même organisme
MalteMT-CSIRTMT-CSIRTmita.gov.mtLe même organisme
Pays-BasNCSC-NLNationaal Cyber Security Centrumncsc.nlLe même organisme
PologneCERT PolskaCERT Polskacert.plLe même organisme
PortugalCERT.PTCERT.PT at the CNCScncs.gov.ptLe même organisme
RoumanieDNSCRomanian National Cyber Security Directoratednsc.roLe même organisme
SlovaquieSK-CERTSK-CERTsk-cert.skLe même organisme
SlovénieSI-CERTSlovenian Computer Emergency Response Teamcert.siLe même organisme
SuèdeCERT-SECERT-SEcert.seLe même organisme
TchéquieNÚKIBNational Cyber and Information Security Agencynukib.gov.czDifférent : CSIRT.CZ

Dans StandardOS, la déclaration est écrite avant la fin du délai

StandardOS enregistre le moment de la prise de connaissance, fait courir les trois délais et rédige l'alerte précoce et la notification avec les champs que demande la plateforme de l'ENISA.

À quel CSIRT déclarer au titre de l'article 14, et la règle qui désigne l'ÉtatRédiger le plan de réponse aux incidents avec les délais CRA dedansChaque État membre, d'après les registres

Cette page en:EnglishDeutschNederlandsEspañolDansk