Cyber Resilience Act · article 14
Où déclarer au titre du CRA : le CSIRT coordinateur dans chaque État membre
Depuis le 11 septembre 2026, une vulnérabilité activement exploitée ou un incident grave est déclaré sur la plateforme unique de signalement de l'ENISA dans les 24 heures suivant la prise de connaissance, avec la notification à 72 heures, et le CSIRT désigné comme coordinateur pour l'État membre où le fabricant a son établissement principal le reçoit ; choisissez l'État et le parcours s'écrit ci-dessous.
Un fabricant sans établissement principal dans l'UE déclare au coordinateur de l'État de son mandataire ; l'article ci-dessous donne la règle complète.
Les trois délais, à partir de la prise de connaissance
24 heures
Alerte précoce à la plateforme.
72 heures
Notification avec les éléments que la plateforme demande.
14 jours
Rapport final sur une vulnérabilité, compté à partir du jour où une mesure corrective est disponible, pas de la prise de connaissance ; pour un incident grave, un mois à partir de la notification.
Calculez vos dates dans le calculateur de délais
Le coordinateur dans chaque État membre
L'ENISA a publié la liste des CSIRT désignés comme coordinateurs le 10 septembre 2026 ; lue le 12 septembre 2026. En Croatie, Tchéquie, le coordinateur est un organisme différent du CSIRT national du réseau des CSIRT. la liste de l'ENISA
| État membre | Coordinateur | Page de contact | CSIRT national |
|---|---|---|---|
| Allemagne | CERT-BundCERT-Bund at the BSI | bsi.bund.debsi.bund.de | Le même organisme |
| Autriche | CERT.atComputer Emergency Response Team Austria | cert.atcert.at | Le même organisme |
| Belgique | CCBCentre for Cybersecurity Belgium | ccb.belgium.be | Le même organisme |
| Bulgarie | CERT BulgariaCERT Bulgaria | govcert.bg | Le même organisme |
| Chypre | CSIRT-CYNational CSIRT-CY | csirt.cy | Le même organisme |
| Croatie | NCSC-HRNational Cyber Security Centre of Croatia | ncsc.hr | Différent : CERT.hr |
| Danemark | FE DDISDanish Defence Intelligence Service, formerly CFCS | fe-ddis.dk | Le même organisme |
| Espagne | INCIBE-CERTINCIBE-CERT | incibe.esincibe.esincibe.esincibe.es | Le même organisme |
| Estonie | CERT-EECERT Estonia | ria.ee | Le même organisme |
| Finlande | NCSC-FINational Cyber Security Centre Finland | kyberturvallisuuskeskus.fi | Le même organisme |
| France | CERT-FRCERT-FR | cert.ssi.gouv.fr | Le même organisme |
| Grèce | EL-CSIRTNational Cyber Security Authority CSIRT | cyber.gov.gr | Le même organisme |
| Hongrie | NCSC HungaryNational Cyber Security Center of Hungary | ncsc.gov.hu | Le même organisme |
| Irlande | CSIRT-IENational Cyber Security Centre Ireland | ncsc.gov.ie | Le même organisme |
| Italie | CSIRT ItaliaComputer Security Incident Response Team Italia | acn.gov.it | Le même organisme |
| Lettonie | CERT.LVInformation Technologies Security Incident Response Institution | cert.lv | Le même organisme |
| Lituanie | CERT-LTNational CERT of Lithuania | nksc.lt | Le même organisme |
| Luxembourg | CIRCLComputer Incident Response Center Luxembourg | circl.lu | Le même organisme |
| Malte | MT-CSIRTMT-CSIRT | mita.gov.mt | Le même organisme |
| Pays-Bas | NCSC-NLNationaal Cyber Security Centrum | ncsc.nl | Le même organisme |
| Pologne | CERT PolskaCERT Polska | cert.pl | Le même organisme |
| Portugal | CERT.PTCERT.PT at the CNCS | cncs.gov.pt | Le même organisme |
| Roumanie | DNSCRomanian National Cyber Security Directorate | dnsc.ro | Le même organisme |
| Slovaquie | SK-CERTSK-CERT | sk-cert.sk | Le même organisme |
| Slovénie | SI-CERTSlovenian Computer Emergency Response Team | cert.si | Le même organisme |
| Suède | CERT-SECERT-SE | cert.se | Le même organisme |
| Tchéquie | NÚKIBNational Cyber and Information Security Agency | nukib.gov.cz | Différent : CSIRT.CZ |
Dans StandardOS, la déclaration est écrite avant la fin du délai
StandardOS enregistre le moment de la prise de connaissance, fait courir les trois délais et rédige l'alerte précoce et la notification avec les champs que demande la plateforme de l'ENISA.
À quel CSIRT déclarer au titre de l'article 14, et la règle qui désigne l'ÉtatRédiger le plan de réponse aux incidents avec les délais CRA dedansChaque État membre, d'après les registres