L'Unione Europea rafforza la protezione di consumatori e imprese dalle minacce informatiche grazie al Cyber Resilience Act. A partire dall'11 settembre 2026, è scattato infatti l'obbligo per i produttori di hardware e software (dai baby monitor, agli smartwatch, fino alle app) di segnalare tempestivamente qualsiasi vulnerabilità sfruttata o incidente grave legato alla sicurezza dei propri dispositivi. Gli obblighi di segnalazione si applicano a tutti i prodotti con elementi digitali resi disponibili nell’UE, compresi quelli già presenti sul mercato.
Le nuove regole impongono alle aziende tempistiche rigorose: un avviso iniziale entro 24 ore, seguito da una notifica completa entro 72 ore, attraverso una piattaforma unica istituita e gestita dall'Agenzia dell'UE per la cibersicurezza. L'obbligo si applica a tutti i prodotti con elementi digitali già presenti sul mercato europeo e garantirà agli utenti notifiche più veloci e difese più solide per i propri dispositivi connessi, come i sistemi di allarme domestici. Mentre l'obbligo di segnalazione è già attivo, i restanti requisiti principali previsti dalla normativa si applicheranno a partire dall'11 dicembre 2027. Il Cyber Resilience Act si basa sulla strategia dell'UE in materia di cibersicurezza e sulla strategia dell'Unione europea per la sicurezza. Il suo obiettivo è rafforzare l'approccio dell'UE alla cibersicurezza. Le nuove norme impongono che i prodotti con elementi digitali siano progettati, aggiornati e mantenuti in modo da proteggere gli utenti dai rischi per la sicurezza. La marcatura CE contribuirà a identificare i prodotti conformi ai requisiti del CRA.
Approfondisci
Aggiornamento finanziato dal MIMIT. D.D. 12 maggio 2025
TAG: consumatori; sicurezza digitale





