L’Agenzia per la Cybersicurezza Nazionale (ACN) ha recentemente ricordato tramite un comunicato stampa che dall’11 settembre 2026 scatta l’obbligo di segnalare vulnerabilità e incidenti gravi per i produttori con elementi presenti nel mercato europeo.
Gli obblighi fanno parte del percorso di piena applicazione del Regolamento europeo Cyber Resilience Act.
Per favorire i destinatari della norma la Commissione europea ha pubblicato le linee guida non vincolanti destinate ad assistere produttori, sviluppatori e imprese negli adempimenti.
Il documento è suddiviso in nove sezioni che contengono esempi pratici e casi d’uso. Sono presenti, inoltre, orientamenti interpretativi su:
Le linee guida sono frutto di un percorso di consultazione e di partecipazione attiva di imprese ed esperti di cybersicurezza dei prodotti digitali nel quadro dei lavori del CRA Expert Group, cui partecipa anche ACN e le altre Autorità degli Stati membri incaricate di attuare il Cyber Resilience Act.
Il confronto ha avuto lo scopo di chiarire le principali questioni emerse, in vista dell’applicazione delle disposizioni del regolamento, e di semplificarne l’attuazione.
Approfondimenti
Comunicazione C (2026) 5252, il 27 luglio 2026:
https://ec.europa.eu/newsroom/dae/redirection/document/131456: apre un link esterno