Il Cyber Resilience Act introduce obblighi di sicurezza obbligatori per tutti i prodotti con elementi digitali venduti in Europa. Scadenza: ottobre 2027. Inizia ora.
A chi si applica
Il CRA si applica a chiunque immetta sul mercato europeo prodotti con componenti digitali — hardware o software. Se il tuo prodotto è connesso a internet, ha firmware aggiornabile o raccoglie dati, quasi certamente rientra nel perimetro.
Gli obblighi
La sicurezza deve essere integrata nel processo di sviluppo, non aggiunta in seguito. Requisiti minimi obbligatori dalla progettazione.
Il produttore deve gestire e correggere le vulnerabilità per tutta la vita operativa del prodotto — non solo al momento del lancio.
Le vulnerabilità attivamente sfruttate devono essere notificate all'ENISA e agli utenti entro 24 ore dalla scoperta.
Documentazione completa del processo di sviluppo sicuro, dei test effettuati e delle misure implementate — necessaria per la dichiarazione di conformità.
Come PROCYB ti guida
Analizziamo il tuo prodotto rispetto ai requisiti del CRA e identifichiamo le aree di non-conformità attuali.
Costruiamo un piano concreto con priorità, tempi e costi — calibrato sul tuo ciclo di sviluppo.
Supporto nella redazione della documentazione CE: SBOM, vulnerability disclosure policy, PSIRT.
Accompagnamento nel processo di valutazione della conformità, inclusi prodotti in classi di rischio elevate.
Le date chiave
Una call di 30 minuti con il nostro CISO senior è sufficiente per capire se il tuo prodotto rientra nel perimetro CRA, quali obblighi si applicano e da dove iniziare.