Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.
Cyber Resilience Act: le Linee Guida UE per fabbricanti e sviluppatori
A riprova dell’impegno che la commissione europea sta dimostrando per semplificare l’attuazione di disposizioni legislative, la commissione ha pubblicato oggi una linea guida per aiutare i fabbricanti, sviluppatori e utenti, di qualunque dimensione, nel soddisfare i loro obblighi a fronte della legge sulla cyber resilienza.
Sappiamo tutti come i prodotti digitali oggi siano parte della vita quotidiana di tutti gli europei, a partire dai dispositivi che controllano i bimbi in fasce fino agli orologi elettronici, passando per programmi per i computer.
Tutti questi prodotti offrono grandi benefici ai cittadini ed alle attività aziendale, ma occorre essere certi che essi siano protetti da attacchi informatici. La legge sulla resilienza agli attacchi informatici, in vigore dal dicembre 2024, stabilisce delle chiare ed evidenti disposizioni per garantire questa resistenza, nell’ambito della vita utile di questi prodotti digitali.
La guida, pubblicata il 27 luglio, dà preziose indicazioni su come attuare questi obblighi.
La commissione, pur lasciando libere le aziende di comportarsi come meglio credono, ha ritenuto opportuno mettere a disposizione una guida, ovviamente non obbligatoria, che offre un supporto chiaro, accessibile e utilizzabile praticamente nel rispettare i dettati di legge.
Questa linea guida risponde ai problemi che più spesso sono stati presentati dai soggetti coinvolti, come ad esempio:
- dare precise indicazioni sul quando un certo prodotto ricade nell’ambito della legge sopramenzionata,
- che cosa costituisce una modifica sostanziale dell’applicativo,
- quanto deve essere lungo come deve essere interpretato il periodo di supporto dell’applicativo,
- come bisogna soddisfare agli obblighi di sviluppo della valutazione del rischio.
La guida è particolarmente destinata alle piccole imprese, offrendo la bellezza di 67 esempi pratici, che aiutano i responsabili nel comprendere le disposizioni di legge ed applicarle correttamente.
Ricordiamo ai lettori che gli obblighi principali della legge sulla cyber resilienza entreranno in vigore l’11 dicembre 2027, mentre gli obblighi circa l’emissione di rapporti afferenti a possibili violazioni partono dall’11 settembre 2026.
La Commissione, inoltre, si è dichiarata disponibile a emettere ulteriori linee guida, se l’esperienza, che verrà maturata sul campo, richiederà una tale iniziativa.
Adalberto Biasiotti
I contenuti presenti sul sito PuntoSicuro non possono essere utilizzati al fine di addestrare sistemi di intelligenza artificiale.
Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'