cyber resilience act

Cyber Resilience Act: cosa devono fare le imprese nel 2026

cyber resilience act

L'Unione Europea ha introdotto un nuovo quadro legislativo destinato a cambiare il modo in cui vengono progettati, sviluppati, venduti e mantenuti tutti i prodotti con elementi digitali. 

Il Cyber Resilience Act, il Regolamento europeo che introduce requisiti obbligatori di cybersecurity è già entrato ufficialmente in vigore il 10 dicembre 2024, ma la maggior parte degli obblighi entrerà in applicazione l'11 dicembre 2027.

La normativa riguarda principalmente produttori, sviluppatori software, importatori e distributori di tecnologie digitali. Sono interessate in modo indiretto anche tutte le imprese e PMI che acquistano macchinari o tecnologie digitali, le quali potranno pretendere dai fornitori garanzie di conformità, aggiornamenti e sicurezza.

Per non farsi cogliere impreparate e rischiare sanzioni, le aziende dovrebbero:

  • Mappare tutti i prodotti digitali;
  • Strutturare la gestione delle vulnerabilità;
  • Pianificare la gestione degli aggiornamenti garantiti nel tempo;
  • Organizzare la risposta agli incidenti per segnalare tempestivamente gli attacchi;
  • Verificare la sicurezza di fornitori e partner.

L’articolo completo è disponibile qui.