Ouvrir la plateforme →
Règlement (UE) 2024/2847 CCB • NCC-BE • Projet SECURE

Cyber Resilience Act
pour les entreprises belges

Le règlement (UE) 2024/2847 impose des exigences obligatoires de cybersécurité aux fabricants, importateurs et distributeurs de produits comportant des éléments numériques sur le marché de l'UE. Les entreprises belges sont directement concernées.

Automatiser votre conformité CRA →

Autorités belges pour le CRA

Le CCB joue un rôle central dans la mise en œuvre du CRA en Belgique.

🚨
CCB — CSIRT coordinateur
Le Centre pour la Cybersécurité Belgique (CCB) est l'autorité nationale de cybersécurité et le CSIRT coordinateur. Dès le 11 septembre 2026, les fabricants notifient les vulnérabilités via la plateforme ENISA (SRP), transmises automatiquement au CCB.
📈
NCC-BE — projet SECURE
Le Centre national de coordination belge (NCC-BE), opéré par le CCB, est partenaire du projet européen SECURE. Ce projet offre aux PME belges un financement en cascade jusqu'à 30 000 EUR pour préparer la conformité au CRA.
🏗
SPF Économie — surveillance du marché
Le Service Public Fédéral Économie est l'autorité de surveillance du marché en Belgique pour les produits avec éléments numériques soumis au CRA.

Sources: CCB — Cyber Resilience Act; CCB — Projet SECURE

Calendrier clé pour les entreprises belges

Calendrier officiel basé sur le règlement (UE) 2024/2847, articles 71–72.

10 décembre 2024
Le CRA entre en vigueur Fait
Le règlement (UE) 2024/2847 est entré en vigueur. Les entreprises belges doivent débuter leur préparation à la conformité.
28 janvier 2026
Premier appel SECURE ouvert Fait
Le NCC-BE a participé au lancement du premier appel à projets SECURE: financement en cascade pour les PME européennes, jusqu'à 30 000 EUR par projet.
11 juin 2026
Organismes d'évaluation de la conformité
La Belgique doit avoir notifié les organismes d'évaluation de la conformité à la Commission européenne. Le chapitre IV du règlement est applicable.
11 septembre 2026
Notification des vulnérabilités
L'article 14 est applicable. Les fabricants notifient les vulnérabilités activement exploitées et les incidents graves via la plateforme ENISA (SRP). Le CCB reçoit automatiquement les notifications. Délais: 24h notification initiale, 72h notification avancée, 14 jours rapport final.
11 décembre 2027
Application complète du CRA
Toutes les exigences s'appliquent: exigences essentielles de cybersécurité (Annexe I), marquage CE, déclaration UE de conformité, documentation technique (Annexe VII). Sanctions jusqu'à 15 000 000 EUR ou 2,5% du CA mondial (article 64).

Questions fréquentes

Réponses basées sur le texte officiel du règlement (UE) 2024/2847 et les informations publiées par le CCB.

Le CRA s'applique-t-il aux PME belges?
Oui. Le CRA s'applique à tous les fabricants quelle que soit leur taille. L'article 64 prévoit une exemption de sanction pour les microentreprises et les petites entreprises en cas de non-respect du délai de 24 heures pour la notification des vulnérabilités. Le projet SECURE, avec le NCC-BE comme partenaire, offre un financement en cascade jusqu'à 30 000 EUR spécifiquement pour les PME.
Quelles sont les sanctions en cas de non-conformité?
L'article 64 du règlement (UE) 2024/2847 prévoit des sanctions échelonnées: non-respect des exigences essentielles de cybersécurité jusqu'à 15 000 000 EUR ou 2,5% du chiffre d'affaires annuel mondial; autres manquements jusqu'à 10 000 000 EUR ou 2% du CA mondial; informations inexactes aux autorités jusqu'à 5 000 000 EUR ou 1% du CA mondial.
Quelle est la relation entre le CRA et NIS 2 en Belgique?
Le CRA (règlement d'application directe) concerne la sécurité des produits avec éléments numériques. NIS 2 (directive 2022/2555, transposée en droit belge) concerne la cybersécurité des entités opérant des services essentiels. Le CCB est l'autorité compétente pour les deux réglementations en Belgique. Une entreprise peut être soumise aux deux: au CRA en tant que fabricant, et à NIS 2 en tant qu'entité régulée.
Sources: Règlement (UE) 2024/2847; Directive (UE) 2022/2555; CCB — Réglementation

Automatiser votre conformité CRA

CRA Ready est la plateforme SaaS B2B pour les fabricants européens. Documentation technique, marquage CE, gestion des vulnérabilités et SBOM — tout en un.

Ouvrir la plateforme →
Avertissement juridique: Cette page est une ressource d'information. Tout le contenu relatif au CRA fait référence au texte officiel du règlement (UE) 2024/2847 publié au Journal officiel de l'UE (EUR-Lex). Les informations relatives au CCB sont issues de ccb.belgium.be. Cette page ne constitue pas un conseil juridique.