Requisiti orizzontali di cibersicurezza per prodotti con elementi digitali (regolamento sulla ciberresilienza)

SINTESI DI:

Regolamento (UE) 2024/2847 sui requisiti orizzontali di cibersicurezza per i prodotti con elementi digitali

QUAL È L’OBIETTIVO DEL REGOLAMENTO?

Il regolamento (UE) 2024/2847, il regolamento sulla ciberresilienza, mira a rafforzare la cibersicurezza in tutta l’Unione europea (Unione). Stabilisce un quadro globale per garantire che i prodotti e i servizi digitali siano:

Il documento affronta le crescenti sfide alla cibersicurezza poste dalla crescente connettività dei dispositivi e dall’aumento degli attacchi informatici, che hanno un impatto economico e sociale significativo.

PUNTI CHIAVE

Il regolamento sulla ciberresilienza ha diversi obiettivi fondamentali.

Ambito di applicazione

Il regolamento si applica a una vasta gamma di prodotti con elementi digitali immessi sul mercato dell’Unione, indipendentemente dalla sede del fabbricante, che possono collegarsi direttamente o indirettamente ad altri dispositivi o reti, tra cui:

Alcuni prodotti sono esclusi, come ad esempio:

Requisiti chiave per i fabbricanti

Sicurezza nella progettazione

I fabbricanti devono integrare la cibersicurezza nella progettazione e nello sviluppo dei prodotti. Ciò include, tra l’altro, configurazioni sicure per impostazione predefinita, livelli adeguati di crittografia e meccanismi di controllo degli accessi.

Valutazione e mitigazione del rischio

Trasparenza e documentazione

I fabbricanti devono fornire una documentazione chiara e completa, che comprenda:

Segnalazione degli incidenti

I fabbricanti sono tenuti a:

Aggiornamenti del software e supporto

Obblighi per importatori e distributori

Il regolamento attribuisce anche agli importatori e ai distributori la responsabilità di garantire che i prodotti siano conformi ai requisiti di cibersicurezza.

Applicazione

Per garantire la conformità, il regolamento stabilisce un solido quadro di applicazione.

A PARTIRE DA QUANDO SI APPLICA IL REGOLAMENTO?

Il regolamento si applica a partire dall’, con alcune eccezioni:

CONTESTO

Per ulteriori informazioni, si veda:

DOCUMENTO PRINCIPALE

Regolamento (UE) 2024/2847 del Parlamento europeo e del Consiglio, del , relativo a requisiti orizzontali di cibersicurezza per i prodotti con elementi digitali e che modifica i regolamenti (UE) n. 168/2013 e (UE) 2019/1020 e la direttiva (UE) 2020/1828 (regolamento sulla ciberresilienza) (GU L 2024/2847 del ).

Le modifiche successive alla direttiva (UE) 2024/2847 sono state incorporate nel testo originale. La versione consolidata ha esclusivamente valore documentale.

ultimo aggiornamento: