
Cyber Resilience Act: cosa cambia per la tua azienda
Il nuovo regolamento UE impone requisiti obbligatori di cibersicurezza per hardware e software venduti nel mercato europeo.
Cos'è il CRA?
Il Cyber Resilience Act (CRA) è il regolamento UE (2024/2847) che stabilisce requisiti di cibersicurezza per prodotti hardware e software con elementi digitali immessi sul mercato UE. Obiettivo: eliminare il livello inadeguato di sicurezza e la mancanza di aggiornamenti tempestivi che oggi espongono consumatori e imprese.
Cosa impone ai produttori
- Requisiti obbligatori lungo tutto il ciclo: pianificazione, progettazione, sviluppo, manutenzione
- Obblighi validi in ogni fase della catena del valore
- Gestione delle vulnerabilità per l’intero ciclo di vita del prodotto
- Per i prodotti a maggiore rilevanza: valutazione di conformità da parte di un organismo notificato prima della vendita
- Marcatura CE obbligatoria per i prodotti conformi
Le scadenze
10 dicembre 2024
Entrata in vigore del regolamento
11 settembre 2026
Decorrenza obblighi di comunicazione (segnalazione vulnerabilità)
11 dicembre 2027
Decorrenza dei principali obblighi del regolamento
Il quadro normativo
Il CRA si inserisce nella strategia UE per la cibersicurezza del 2020 e nella strategia per l'Unione della sicurezza, e integra la direttiva NIS2.
COSA DEVI FARE

L’ESPERIENZA SYSDAT.IT AL TUO FIANCO
Da oltre 45 anni, SYSDAT.IT affianca aziende e organizzazioni nella gestione e nell’evoluzione delle proprie infrastrutture IT. Dalla sede principale di Pisa operiamo a livello nazionale e internazionale, supportando realtà strutturate e complesse con competenze specialistiche, esperienza e un approccio concreto alla sicurezza.
Oggi mettiamo questa esperienza al servizio delle aziende anche nei percorsi di adeguamento ai nuovi requisiti di cybersecurity.
Le scadenze del CRA non lasciano molto margine: gli obblighi di comunicazione delle vulnerabilità sono scattati l'11 settembre 2026, quelli principali l'11 dicembre 2027. Prima si mappano i punti deboli, prima si arriva pronti.
Sysdat IT affianca le aziende nell'analisi delle vulnerabilità e nella verifica dello stato di conformità rispetto ai requisiti del regolamento.
RICHIEDI UN'ANALISI PRELIMINARE
CRA NIS2 vs :
qual è la differenza?
Protegge i prodotti con elementi digitali, introducendo requisiti di cybersecurity lungo tutto il loro ciclo di vita.
Protegge organizzazioni e infrastrutture, imponendo misure per la gestione dei rischi cyber e degli incidenti.








