Cyber Resilience Act: dall’11 settembre 2026 scatta l’obbligo di segnalare le vulnerabilità e gli incidenti gravi
L’Agenzia per la Cybersicurezza Nazionale ricorda che dall’11 settembre 2026 i produttori con elementi digitali immessi nel mercato europeo devono segnalare vulnerabilità e incidenti gravi, in attuazione del Cyber Resilience Act. Per supportare gli operatori, la Commissione europea ha pubblicato linee guida non vincolanti rivolte a produttori, sviluppatori e imprese, articolate in nove sezioni con esempi pratici e casi d’uso. Gli orientamenti chiariscono aspetti interpretativi su ambito di applicazione, software gratuiti e open source, modifiche sostanziali, periodo di supporto, prodotti critici, valutazione del rischio, remote data processing e gestione delle vulnerabilità, inclusi gli oneri di segnalazione e l’interazione con altre normative.
Google Chrome
Mozilla Firefox
Microsoft Edge
Safari