La Commissione europea ha pubblicato online gli indirizzi a supporto dei destinatari del Regolamento Cyber Resilience Act.
Come ricorda ACN in una nota, dall’11 settembre 2026 è scattato l’obbligo di segnalare le vulnerabilità e gli incidenti gravi per i produttori con elementi presenti nel mercato europeo. Gli obblighi fanno parte del percorso di piena applicazione del Regolamento europeo Cyber Resilience Act.
Per favorire i destinatari della norma, la Commissione europea ha pubblicato le linee guida non vincolanti destinate ad assistere produttori, sviluppatori e imprese negli adempimenti.
Il documento è suddiviso in nove sezioni che contengono esempi pratici e casi d’uso. Sono presenti, inoltre, orientamenti interpretativi su:
- Ambito di applicazione del regolamento e immissione sul mercato dei prodotti;
- Software gratuiti e open source;
- Modifiche sostanziali e parti di ricambio;
- Periodo di supporto;
- Prodotti critici e importanti con elementi digitali;
- Valutazione del rischio e integrazione di più prodotti con elementi digitali;
- Remote data processing;
- Gestione delle vulnerabilità, oneri di segnalazione e interplay con altre legislazioni.
Le linee guida sono frutto di un percorso di consultazione e di partecipazione attiva di imprese ed esperti di cybersicurezza dei prodotti digitali nel quadro dei lavori del CRA Expert Group, cui partecipa anche ACN e le altre Autorità degli Stati membri incaricate di attuare il Cyber Resilience Act.
Il confronto – conclude ACN nella nota – ha avuto lo scopo di chiarire le principali questioni emerse, in vista dell’applicazione delle disposizioni del regolamento, e di semplificarne l’attuazione.
