Cyber Resilience Act: dall’11 settembre 2026 scatta l’obbligo di segnalare le vulnerabilità e gli incidenti gravi

da | 1 Set 2026 | Senza categoria

L’Agenzia per la Cybersicurezza Nazionale ricorda che dall’11 settembre 2026 i produttori con elementi digitali immessi nel mercato europeo devono segnalare vulnerabilità e incidenti gravi, in attuazione del Cyber Resilience Act. Per supportare gli operatori, la Commissione europea ha pubblicato linee guida non vincolanti rivolte a produttori, sviluppatori e imprese, articolate in nove sezioni con esempi pratici e casi d’uso. Gli orientamenti chiariscono aspetti interpretativi su ambito di applicazione, software gratuiti e open source, modifiche sostanziali, periodo di supporto, prodotti critici, valutazione del rischio, remote data processing e gestione delle vulnerabilità, inclusi gli oneri di segnalazione e l’interazione con altre normative.

Altre news da questa categoria