Il Cyber Resilience Act (Regolamento UE 2024/2847) introduce i primi requisiti europei obbligatori di sicurezza informatica per i prodotti digitali.
L’articolo 13 del CRA richiede ai fabbricanti di
👾 individuare i rischi rilevanti per il prodotto,
👾 valutarne il potenziale impatto e
👾 attuare misure appropriate.
Due premesse delle linee guida della Commissione Europea, ancora in forma di bozza, chiariscono come questo processo deve essere condotto.
Ciò che conta è il profilo di rischio; se muta, mutano anche gli obblighi per il produttore. Ne parlo qui, per chi fosse interessato: https://www.agendadigitale.eu/sicurezza/prodotti-connessi-il-cra-obbliga-le-imprese-a-rivedere-le-varianti/
