Entra nel vivo l’applicazione del Cyber Resilience Act (CRA), il regolamento europeo che introduce requisiti obbligatori di cybersecurity per hardware e software dotati di componenti digitali e connettività.
La norma impone ai produttori di progettare, sviluppare e mantenere i prodotti secondo criteri di sicurezza lungo l’intero ciclo di vita, con particolare attenzione alla gestione delle vulnerabilità, agli aggiornamenti di sicurezza e alla tempestiva segnalazione degli incidenti informatici. L’obiettivo della Commissione Europea è garantire un livello minimo e uniforme di sicurezza informatica per tutti i prodotti connessi immessi sul mercato UE, riducendo l’esposizione a vulnerabilità e attacchi cyber.
Due le scadenze chiave per i produttori: dall’11 settembre 2026 scatteranno gli obblighi di segnalazione per incidenti gravi e vulnerabilità attivamente sfruttate; dall’11 dicembre 2027 la conformità al CRA diventerà condizione necessaria per la marcatura CE, rendendo di fatto non commercializzabili in Europa i prodotti non a norma.