Cyber Resilience Act: cosa cambia per la tua azienda

Il nuovo regolamento UE impone requisiti obbligatori di cibersicurezza per hardware e software venduti nel mercato europeo.

Cos'è il CRA?


Il Cyber Resilience Act (CRA) è il regolamento UE (2024/2847) che stabilisce requisiti di cibersicurezza per prodotti hardware e software con elementi digitali immessi sul mercato UE. Obiettivo: eliminare il livello inadeguato di sicurezza e la mancanza di aggiornamenti tempestivi che oggi espongono consumatori e imprese.

Cosa impone ai produttori


  • Requisiti obbligatori lungo tutto il ciclo: pianificazione, progettazione, sviluppo, manutenzione
  • Obblighi validi in ogni fase della catena del valore
  • Gestione delle vulnerabilità per l’intero ciclo di vita del prodotto
  • Per i prodotti a maggiore rilevanza: valutazione di conformità da parte di un organismo notificato prima della vendita
  • Marcatura CE obbligatoria per i prodotti conformi


Le scadenze

10 dicembre 2024

Entrata in vigore del regolamento


11 settembre 2026

Decorrenza obblighi di comunicazione (segnalazione vulnerabilità)


11 dicembre 2027

Decorrenza dei principali obblighi del regolamento

Il quadro normativo

Il CRA si inserisce nella strategia UE per la cibersicurezza del 2020 e nella strategia per l'Unione della sicurezza, e integra la direttiva NIS2.

COSA DEVI FARE

L’ESPERIENZA SYSDAT.IT AL TUO FIANCO


Da oltre 45 anni, SYSDAT.IT affianca aziende e organizzazioni nella gestione e nell’evoluzione delle proprie infrastrutture IT. Dalla sede principale di Pisa operiamo a livello nazionale e internazionale, supportando realtà strutturate e complesse con competenze specialistiche, esperienza e un approccio concreto alla sicurezza.


Oggi mettiamo questa esperienza al servizio delle aziende anche nei percorsi di adeguamento ai nuovi requisiti di cybersecurity.


Richiedi un’analisi preliminare  >

Le scadenze del CRA non lasciano molto margine: gli obblighi di comunicazione delle vulnerabilità sono scattati l'11 settembre 2026, quelli principali l'11 dicembre 2027. Prima si mappano i punti deboli, prima si arriva pronti.


Sysdat IT affianca le aziende nell'analisi delle vulnerabilità e nella verifica dello stato di conformità rispetto ai requisiti del regolamento.

RICHIEDI UN'ANALISI PRELIMINARE

CRA NIS2 vs :

qual è la differenza?

Cyber Resilience Act

Protegge i prodotti con elementi digitali, introducendo requisiti di cybersecurity lungo tutto il loro ciclo di vita.


NIS2

Protegge organizzazioni e infrastrutture, imponendo misure per la gestione dei rischi cyber e degli incidenti.