Dall’11 settembre 2026 scatta l’obbligo di segnalare le vulnerabilità e gli incidenti cyber gravi per i produttori con elementi presenti nel mercato europeo.
L’Agenzia per la cybersicurezza nazionale (ACN) ricorda che dall’11 settembre 2026 scatta l’obbligo, nell’ambito del Cyber Resilience Act, di segnalare le vulnerabilità e gli incidenti cyber gravi per i produttori con elementi presenti nel mercato europeo.
Gli obblighi sono parte delle procedure per arrivare alla piena e corretta applicazione dello stesso Regolamento Europeo (Regolamento (EU) 2024/2847).
Per favorire i destinatari della norma, ribadisce l’ACN, la Commissione Europea ha pubblicato le linee guida non vincolanti destinate ad assistere produttori, sviluppatori e imprese negli adempimenti.
Come è suddiviso il documento
Da un punto di vista operativo, l’obiettivo è quello di rendere il più possibile lineare e trasparente l’applicazione delle singole misure. Tanto che il documento è suddiviso in nove sezioni che contengono esempi pratici e casi d’uso. Sono presenti, inoltre, orientamenti interpretativi su:
- Ambito di applicazione del regolamento e immissione sul mercato dei prodotti.
- Software gratuiti e open source.
- Modifiche sostanziali e parti di ricambio.
- Periodo di supporto.
- Prodotti critici e importanti con elementi digitali.
- Valutazione del rischio e integrazione di più prodotti con elementi digitali.
- Remote data processing.
- Gestione delle vulnerabilità, oneri di segnalazione e interplay con altre legislazioni.
Le linee guida sono frutto di un percorso di consultazione e di partecipazione attiva di imprese ed esperti di cybersicurezza dei prodotti digitali nel quadro dei lavori del CRA Expert Group. Tra questi partecipa anche ACN, insieme alle altre Autorità degli Stati membri incaricate di attuare il Cyber Resilience Act.
Il confronto ha avuto lo scopo “di chiarire le principali questioni emerse, in vista dell’applicazione delle disposizioni del regolamento, e di semplificarne l’attuazione“.
Per approfondire
- Leggi la Comunicazione C (2026) 5252, il 27 luglio 2026.
- Leggi il Cyber Resilience Act (Regolamento (EU) 2024/2847).
Seguici anche sul nostro canale WhatsApp
Vai al sito di Cybersecurity Italia.
L'articolo ACN, pubblicate le linee guida europee sull’applicazione del Cyber Resilience Act sembra essere il primo su CyberSecurity Italia.
📖 Leggi l'articolo completo originale:
https://www.cybersecitalia.it/acn-pubblicate-le-linee-guida-europee-sullapplicazione-del-cyber-resilience-act/69047/ →
