Source: OJ L 2024/2847, 20.11.2024Current language: FR
- Cyber resilience for products with digital elements
Basic legislative acts
- CRA regulation
Article 59 Activités conjointes des autorités de surveillance du marché
Summary What does Article 59 of the CRA regulation say?
This article establishes a framework for coordinated, cross-authority joint activities in the enforcement of the regulation.
It allows market surveillance authorities to team up with other relevant authorities to check compliance and address cybersecurity risks in products with digital elements, particularly those known to present recurring risks.
The Commission and ENISA also play an active role by proposing such joint activities where there are signs of non-compliance across multiple Member States.
The article sits within the broader market surveillance and enforcement chapter and complements the investigative powers set out in surrounding articles.
Important points:
- Market surveillance authorities are permitted to agree with other authorities on joint compliance activities, particularly targeting products that frequently present cybersecurity risks.
- The Commission and ENISA are required to propose joint activities where indications of non-compliance exist across several Member States.
- Market surveillance authorities and the Commission must ensure joint activities do not lead to unfair competition among economic operators and must make the agreement, including the names of parties involved, publicly available.
Springlex's summary of the article, a reading aid, not a substitute for the legal text.
Les autorités de surveillance du marché peuvent convenir avec d’autres autorités compétentes de mener des activités conjointes visant à garantir la cybersécurité et la protection des consommateurs en ce qui concerne des produits spécifiques comportant des éléments numériques mis sur le marché ou mis à disposition sur le marché, en particulier des produits comportant des éléments numériques dont il est souvent constaté qu’ils présentent des risques de cybersécurité.
La Commission ou l’ENISA proposent des activités conjointes de contrôle du respect du présent règlement à mener par les autorités de surveillance du marché sur la base d’indications ou d’informations relatives à une non-conformité potentielle, dans plusieurs États membres, de produits comportant des éléments numériques qui relèvent du champ d’application du présent règlement, aux exigences prévues par le présent règlement.
Les autorités de surveillance du marché et, le cas échéant, la Commission, veillent à ce que l’accord portant sur la réalisation d’activités conjointes n’engendre pas de concurrence déloyale entre les opérateurs économiques et n’influe pas négativement sur l’objectivité, l’indépendance et l’impartialité des parties à l’accord.
Une autorité de surveillance du marché peut utiliser toutes les informations obtenues à la suite des activités conjointes menées dans le cadre des enquêtes qu’elle entreprend.
L’autorité de surveillance du marché concernée et, le cas échéant, la Commission, mettent à la disposition du public l’accord sur les activités conjointes, y compris le nom des parties concernées.
Relevant recitals
Considérant 109 Cooperation of market surveillance authorities
Les autorités de surveillance du marché, par l’intermédiaire de l’ADCO établi en vertu du présent règlement, devraient coopérer étroitement entre elles et être en mesure d’élaborer des documents d’orientation afin de faciliter les activités de surveillance du marché au niveau national, par exemple en indiquant des bonnes pratiques et en élaborant des indicateurs qui permettent de vérifier efficacement la conformité des produits comportant des éléments numériques au présent règlement.
Considérant 113 Joint activities of market surveillance authorities
Lorsqu’il existe des indices de non-respect du présent règlement dans plusieurs États membres, les autorités de surveillance du marché devraient pouvoir mener des activités conjointes avec d’autres autorités, en vue de vérifier la conformité et d’identifier les risques de cybersécurité des produits comportant des éléments numériques.
Considérant 115 Role of ENISA
Eu égard à son expertise et à son mandat, l’ENISA devrait être en mesure de soutenir le processus de mise en œuvre du présent règlement. L’ENISA devrait notamment pouvoir proposer des activités conjointes à mener par les autorités de surveillance du marché sur la base d’indications ou d’informations concernant un non-respect potentiel du présent règlement, dans plusieurs États membres, de produits comportant des éléments numériques ou recenser les catégories de produits pour lesquelles des opérations «coup de balai» devraient être organisées. Dans des circonstances exceptionnelles, l’ENISA devrait, à la demande de la Commission, être en mesure de procéder à des évaluations portant sur des produits comportant des éléments numériques spécifiques qui présentent un risque de cybersécurité important, lorsqu’une intervention immédiate est nécessaire pour préserver le bon fonctionnement du marché intérieur.
Springlex and this text is meant purely as a documentation tool and has no legal effect. No liability is assumed for its content. The authentic version of this act is the one published in the Official Journal of the European Union.
Definition
cybersécurité
(En. cybersecurity)
Definition
autorité de surveillance du marché
(En. market surveillance authority)
Definition
consommateur
(En. consumer)
Definition
opérateur économique
(En. economic operator)
Definition
mise à disposition sur le marché
(En. making available on the market)
Definition
mandataire
(En. authorised representative)
Definition
distributeur
(En. distributor)
Definition
composant
(En. component)
Definition
importateur
(En. importer)
Definition
logiciel
(En. software)
Definition
produit comportant des éléments numériques
(En. product with digital elements)
Definition
fabricant
(En. manufacturer)
Definition
système d’information électronique
(En. electronic information system)
Definition
incident
Definition
traitement de données à distance
(En. remote data processing)
Definition
risque de cybersécurité
(En. cybersecurity risk)
Definition
risque de cybersécurité important
(En. significant cybersecurity risk)