Cyber Resilience Act: come le imprese devono adempiere agli obblighi di segnalazione

da | 11 Set 2026 | Ipsoa - Impresa

L’11 settembre 2026 è la data di prima applicazione del Cyber Resilience Act (Regolamento UE 2024/2847). Da questa data entra in vigore, infatti, il relativo articolo 14, che regolamenta gli obblighi di segnalazione per le imprese. Il Cyber Resilience Act stabilisce un quadro giuridico uniforme per i requisiti essenziali di cybersicurezza dei prodotti con elementi digitali lungo l’intero ciclo di vita del prodotto. L’articolo 14, in particolare, impone alle imprese di notificare le vulnerabilità attivamente sfruttate, ossia quelle per le quali esistono evidenze comprovate che un soggetto malevolo le abbia sfruttate senza autorizzazione, e gli incidenti gravi che hanno un impatto sulla sicurezza del prodotto. Quale procedura devono seguire le imprese per adempiere correttamente all’obbligo e cosa devono fare per prepararsi al meglio?

Altre news da questa categoria