
I nuovi orientamenti della Commissione spiegano in che modo tali norme si applicano nella pratica. Chiarisce quali prodotti rientrano nell'ambito di applicazione della legge, cosa costituisce una modifica sostanziale, come dovrebbero essere compresi i periodi di sostegno e come rispettare gli obblighi di comunicazione e i requisiti di valutazione del rischio.
Risponde inoltre alle questioni sollevate dalle imprese, prestando particolare attenzione alle microimprese e alle piccole e medie imprese. Include esempi pratici e utilizza casi per contribuire a ridurre gli oneri amministrativi superflui.
Henna Virkkunen, Vicepresidente esecutiva per la Sovranità tecnologica, la sicurezza e la democrazia, ha dichiarato:
"Questa guida fa parte del nostro programma di semplificazione, che aiuta le imprese a rispettare i loro obblighi ai sensi della legge sulla ciberresilienza in tempo e con fiducia. Un'Europa sicura dal punto di vista informatico e un'Europa favorevole alle imprese vanno di pari passo: gli orientamenti odierni contribuiranno a garantire che i prodotti sul nostro mercato siano protetti dalle minacce informatiche, evitando nel contempo oneri inutili e incertezza giuridica per le imprese."
I recenti sviluppi nei modelli di IA di frontiera con capacità di cibersicurezza rendono ancora più imperativa la rapida e corretta attuazione del regolamento sulla ciberresilienza. Il regolamento sulla ciberresilienza, in vigore dal dicembre 2024, stabilisce requisiti obbligatori di cibersicurezza per l'intero ciclo di vita dei prodotti digitali, con obblighi di comunicazione che si applicano a decorrere dall'11 settembre 2026. In vista del termine di conformità del dicembre 2027, gli orientamenti segnano un ulteriore passo concreto nell'agenda di semplificazione della Commissione.
Per saperne di più sugli orientamenti.