X

Homepage

  • Fisco
  • Lavoro
  • Contabilità
  • Impresa
  • Finanziamenti
  • Mondo Digitale
  • Speciali
  • Info dagli ordini
  • Podcast
  • Video
  • Rassegna stampa
  • Archivio ultime edizioni
  • Il mio archivio

Accedi ai nostri nuovi servizi

Registrati alla Newsletter

Iscriviti al canale WhatsApp

Segui il canale Spotify

Accedi ai nostri nuovi servizi
  • Fisco
  • Lavoro
  • Contabilità
  • Impresa
  • Finanziamenti
  • Mondo Digitale
  • Speciali
Accedi ai nostri nuovi servizi
  • Fisco
  • Lavoro
  • Contabilità
  • Impresa
  • Finanziamenti
  • Mondo Digitale
  • Speciali
Traduzione
+ -
    • Condividi su
  • Tempo di lettura 1 min.

Dall’11 settembre 2026 scatta l’obbligo di segnalare le vulnerabilità e gli incidenti gravi per i produttori con elementi presenti nel mercato europeo. Gli obblighi fanno parte del percorso di piena applicazione del Regolamento europeo Cyber Resilience Act (Reg. UE 2847/2024).

Per favorire i destinatari, la Commissione Europea ha pubblicato le linee guida non vincolanti destinate ad assistere produttori, sviluppatori e imprese negli adempimenti. Il documento è il frutto di un percorso di consultazione e di partecipazione attiva di imprese ed esperti di cybersicurezza dei prodotti digitali nel quadro dei lavori del CRA Expert Group, cui partecipa anche ACN e le altre Autorità degli Stati membri incaricate di attuare il Cyber Resilience Act. 

Le linee guida sono suddivise in nove sezioni che contengono esempi pratici e casi d’uso.

Si chiarisce in primo luogo che il CRA si applica lungo tutto il ciclo di vita del prodotto, dalla progettazione agli aggiornamenti, con un ruolo centrale per le autorità nazionali di vigilanza sul mercato e il supporto di Commissione ed ENISA.

Un capitolo di particolare rilievo è dedicato al software libero e open source (FOSS), ambito che aveva sollevato forti preoccupazioni nella comunità degli sviluppatori. Le linee guida precisano che il criterio decisivo è la “commercialità” dell’attività: la semplice messa a disposizione di FOSS non monetizzato non è considerata attività commerciale e resta quindi fuori dall’ambito di applicazione del CRA.

Un altro punto riguarda le “modifiche sostanziali” di prodotti già immessi sul mercato, in particolare tramite aggiornamenti software. È sostanziale la modifica che altera il profilo di rischio di cybersicurezza in modo non previsto dalla valutazione iniziale, ad esempio quando una dashboard da strumento di monitoraggio diventa in grado di controllare macchinari o quando un’app di gestione dati evolve in sistema di decisione automatizzata. Anche cambiamenti apparentemente minori, come l’introduzione di funzioni di login persistente, possono essere considerati sostanziali se introducono nuovi rischi non valutati.

Le linee guida affrontano inoltre il tema dei pezzi di ricambio digitali: i ricambi identici a componenti originari non sono soggetti al CRA, mentre quelli che incidono sulle caratteristiche di sicurezza diventano a loro volta “prodotti con elementi digitali” e devono rispettare i requisiti essenziali del regolamento. 

Fonte: Linee Guida CRA

Questa traduzione è stata generata dall’intelligenza artificiale. Si prega di verificarne l’accuratezza.
Quotidianopiù è anche su WhatsApp! Clicca qui per iscriverti gratis e seguire tutta l'informazione real time, i video e i podcast sul tuo smartphone.

© Copyright - Tutti i diritti riservati - Giuffrè Francis Lefebvre S.p.A.

Vedi anche

Impresa DAI COMMERCIALISTI

Cybersecurity e Modello 231: la nuova frontiera della governance d’impresa

L’integrazione tra cybersecurity e Modello 231 ridefinisce la governance d’impresa. Il documento CNDCEC-FNC evidenzia come rischio cyber, complia..

di Annalisa De Vivo - Dottore commercialista, Consulente AML/231

Registrati gratis

Per consultare integralmente tutte le news, i podcast e i video in materia di fisco, lavoro, contabilità, impresa, finanziamenti e mondo digitale, la rassegna stampa del giorno e ricevere quotidianamente la tua newsletter

Iscriviti alla Newsletter

Rimani aggiornato sulle ultime notizie di fisco, lavoro, contabilità, impresa, finanziamenti, professioni e innovazione

Servizio riservato agli abbonati.

Sei già abbonato? Accedi.
Per fruire di tutti i servizi e consultare integralmente tutti i contenuti abbonati o contatta il tuo agente di fiducia!

Trovi interessante questo video?

Per continuare a vederlo e consultare altri contenuti esclusivi abbonati a QuotidianoPiù,
la soluzione digitale dove trovare ogni giorno notizie, video e podcast su fisco, lavoro, contabilità, impresa, finanziamenti e mondo digitale.
Abbonati o contatta il tuo agente di fiducia.
Se invece sei già abbonato, effettua il login.

Ricerca Vocale

Clicca sul microfono per cominciare a registrare il messaggio.

“ ”