Pubblicate le linee guida europee sull’applicazione del Cyber Resilience Act

Condividi

La Commissione europea ha pubblicato online gli indirizzi a supporto dei destinatari del Regolamento Cyber Resilience Act.

 

Come ricorda ACN in una nota, dall’11 settembre 2026 è scattato l’obbligo di segnalare le vulnerabilità e gli incidenti gravi per i produttori con elementi presenti nel mercato europeo. Gli obblighi fanno parte del percorso di piena applicazione del Regolamento europeo Cyber Resilience Act.

Per favorire i destinatari della norma, la Commissione europea ha pubblicato le linee guida non vincolanti destinate ad assistere produttori, sviluppatori e imprese negli adempimenti.

Il documento è suddiviso in nove sezioni che contengono esempi pratici e casi d’uso. Sono presenti, inoltre, orientamenti interpretativi su:

  • Ambito di applicazione del regolamento e immissione sul mercato dei prodotti;
  • ⁠Software gratuiti e open source;
  • ⁠Modifiche sostanziali e parti di ricambio;
  • ⁠Periodo di supporto;
  • ⁠Prodotti critici e importanti con elementi digitali;
  • ⁠Valutazione del rischio e integrazione di più prodotti con elementi digitali;
  • Remote data processing;
  • Gestione delle vulnerabilità, oneri di segnalazione e interplay con altre legislazioni.

Le linee guida sono frutto di un percorso di consultazione e di partecipazione attiva di imprese ed esperti di cybersicurezza dei prodotti digitali nel quadro dei lavori del CRA Expert Group, cui partecipa anche ACN e le altre Autorità degli Stati membri incaricate di attuare il Cyber Resilience Act.

Il confronto – conclude ACN nella nota – ha avuto lo scopo di chiarire le principali questioni emerse, in vista dell’applicazione delle disposizioni del regolamento, e di semplificarne l’attuazione.

Edicola web

  • n.4 - Settembre 2026 n.4 - Settembre 2026
  • n.3 - Giugno 2026 n.3 - Giugno 2026
  • n.2 - Aprile 2026 n.2 - Aprile 2026

Ti potrebbero interessare