Introdurre la legge sulla ciberresilienza: il nuovo piano dell'UE per garantire che tutti i prodotti digitali siano al sicuro dalle minacce informatiche. Questo importante regolamento richiede che i dispositivi e il software siano progettati, aggiornati e mantenuti per proteggere gli utenti nel nostro mondo sempre più digitale. Sperimenta un futuro più sicuro e connesso in cui la tua sicurezza viene prima di tutto.
Dai baby-monitor agli smartwatch, dalle app ai programmi per computer, hardware e software collegabili sono onnipresenti nella nostra vita quotidiana. Meno evidente per molti utenti è il rischio per la sicurezza che tali prodotti possono presentare.
Il Cyber Resilience Act (CRA) mira a salvaguardare i consumatori e le imprese che acquistano prodotti software o hardware con elementi digitali. La CRA affronta il livello inadeguato di cibersicurezza in molti prodotti e la mancanza di aggiornamenti di sicurezza tempestivi. Affronta inoltre le sfide che i consumatori e le imprese devono attualmente affrontare quando cercano di determinare quali prodotti sono cibersicuri e di configurarli in modo sicuro, facilitando l'identificazione di hardware e software con le funzionalità di cibersicurezza adeguate.
La CRA introduce requisiti obbligatori di cibersicurezza per i fabbricanti, che riguardano la pianificazione, la progettazione, lo sviluppo e la manutenzione di tali prodotti. Tali obblighi devono essere rispettati in ogni fase della catena del valore. La CRA impone inoltre ai produttori di gestire le vulnerabilità durante il ciclo di vita dei loro prodotti. Alcuni prodotti di particolare rilevanza per la cibersicurezza potrebbero dover essere sottoposti a una valutazione da parte di terzi da parte di un organismo notificato prima di essere venduti sul mercato dell'UE.
I prodotti recheranno lamarcatura CE per indicare che sono conformi ai requisiti delle agenzie di rating del credito e le autorità nazionali di vigilanza del mercato garantiranno l'applicazione delle norme.
L'agenzia di rating del credito è entrata in vigore il 10 dicembre 2024. I principali obblighi introdotti dalla legge si applicheranno a decorrere dall'11 dicembre 2027, mentre gli obblighi di comunicazione si applicheranno a decorrere dall'11 settembre 2026.
La legge sulla ciberresilienza si basa sullastrategia dell'UE per la cibersicurezza del 2020 e sulla strategia dell'UE per l'Unione della sicurezza. Essa integra altre normative in questo settore, in particolare ladirettiva NIS2.
Per saperne di più sull'attuazione della legge sulla ciberresilienza.
Contenuti correlati
Quadro generale
Per ulteriori approfondimenti
-

La CRA riconosce che i produttori lungo l'intera catena di approvvigionamento sono responsabili dei...
-

Gli Stati membri svolgono un ruolo essenziale nell'attuazione dell'agenzia di rating del credito. In...
-

Il testo che segue riassume le principali disposizioni del regolamento (UE) 2024/2847, al fine di...
-

La maggior parte dei prodotti, come elettrodomestici, giochi per computer o applicazioni mobili...
-

È importante fornire sostegno alle microimprese e alle piccole e medie imprese (MPMI), comprese le...
-

Il regolamento sulla ciberresilienza ha un approccio speciale al software libero e open source, dato...
-

Le norme tecniche svolgono un ruolo importante nell'agevolare l'attuazione delle agenzie di rating...
-

A partire dall'11 settembre 2026, i produttori sono tenuti a segnalare le vulnerabilità attivamente...