à l'opportunité stratégique - CNLL/ inno Focus sur certaines obligations : □ Fabricant : ▪ Appliquer, ou de faire appliquer, les procédures de conformité établies par le CRA pour les produits qu’il commercialise (déclaration de conformité, apposition du marquage CE, etc.). ▪ Établir et maintenir une documentation précise, incluant une SBOM. ▪ Signaler aux autorités et prendre toutes les mesures nécessaires pour corriger la vulnérabilité et diffuser les correctifs correspondants (avec une période d’assistance de minimum 5 années après la mise sur le marché). □ Intendant de logiciels ouverts (open source steward) : ▪ Mettre en place et documenter une politique de cybersécurité qui vise à garantir la sécurité des produits numériques et à traiter efficacement les vulnérabilités signalées par les développeurs. Elle inclut des mesures pour documenter, corriger et partager les vulnérabilités au sein de la communauté des logiciels ouverts. ▪ Fournir la documentation relative à leur politique de cybersécurité en cas de demandes. ▪ Se conformer aux exigences de signalement en cas d’incidents graves affectant la sécurité des produits ou les systèmes d’information qu’il fournit pour leur développement. □ Distributeur : ▪ Vérifier que le produit mis sur le marché porte le marquage CE et que le fabricant ainsi que l’importateur ont rempli leurs obligations, en fournissant les documents nécessaires. ▪ S’assurer que des mesures correctives sont prises, telles que le retrait ou le rappel du produit en cas de vulnérabilité,et prévenir le fabricant. ▪ Être en mesure de fournir les documents prouvant la conformité du produit et coopérer pour résoudre les risques de cybersécurité.