Contattaci

Siamo qui per aiutarti

Contact us widget

Contact us widget on every page

"*" indica i campi obbligatori

Inviando questo modulo confermi di aver letto e di accettare la Informativa sulla privacy
Questo sito è protetto da reCAPTCHA e si applicano le Norme sulla privacy e i Termini di servizio.

Cyber Resilience Act: prepararsi grazie a fondamenta sicure

Il Cyber ​​Resilience Act (CRA) sta innalzando gli standard di sicurezza informatica per i prodotti connessi in tutto il mercato europeo.

 

La preparazione al Cybersecurity Resilience Act va oltre la semplice conformità. Richiede che la sicurezza informatica venga considerata fin dalla fase di progettazione del prodotto, passando per l’implementazione, la manutenzione e la gestione delle vulnerabilità. Eurotech aiuta i clienti a prepararsi con tecnologie sicure, processi di sviluppo certificati e competenze in materia di cybersecurity.

Orientarsi tra i nuovi requisiti di sicurezza informatica.

 

Il Cyber Resilience Act (CRA) introduce requisiti obbligatori di cybersecurity per i prodotti con elementi digitali immessi sul mercato dell’UE. Per i produttori, questo significa garantire la sicurezza durante l’intero ciclo di vita del prodotto — dallo sviluppo secure-by-design e dalla valutazione dei rischi del prodotto, fino alla gestione delle vulnerabilità, agli aggiornamenti di sicurezza e alla documentazione tecnica.

La sfida non consiste solo nel comprendere i requisiti, ma anche nell’adottare tecnologie, processi ed evidenze adeguati, garantendo allo stesso tempo uno sviluppo del prodotto efficiente e sostenibile.

Il 2027 è la scadenza. Agire oggi è la priorità.

 

Essere pronti per la CRA richiede tempo. La classificazione del prodotto, la valutazione del rischio di sicurezza informatica, la gestione delle vulnerabilità, la documentazione e la valutazione della conformità devono essere integrate nei processi di prodotto e di ingegneria.

Settembre 2026
Iniziano gli obblighi di segnalazione delle vulnerabilità e degli incidenti.
È necessario predisporre processi per monitorare, gestire e segnalare vulnerabilità e incidenti.
Dicembre 2027
Piena applicazione del CRA.
I prodotti con elementi digitali immessi sul mercato dell'UE dovranno soddisfare i requisiti di sicurezza informatica applicabili.

Comprendere le tempistiche normative è fondamentale per pianificare la roadmap del prodotto, la strategia di certificazione e i processi di documentazione.

10 Dicembre, 2024

Entra in vigore la CRA

I produttori iniziano a preparare prodotti, processi e documentazione per conformarsi ai nuovi requisiti di sicurezza informatica.

11 Giugno, 2026

Quadro di valutazione della conformità

Gli organismi di certificazione diventano operativi, consentendo la valutazione dei prodotti applicabili.

11 Settembre, 2026

Segnalazione obbligatoria delle vulnerabilità

I produttori devono stabilire processi per monitorare, gestire e segnalare le vulnerabilità attivamente sfruttate. Eurotech ha già implementato un processo per la scansione, la valutazione, la correzione e la risoluzione delle vulnerabilità, supportato da un team di risposta agli incidenti di sicurezza dei prodotti (PSIRT) allineato a questi requisiti.

11 Dicembre, 2027

Piena applicazione della CRA

I prodotti con elementi digitali immessi sul mercato dell’UE devono soddisfare i requisiti di sicurezza informatica applicabili prima di poter ottenere la marcatura CE.

Prepararsi oggi significa essere pronti domani.

La CRA introduce nuove regole. Eurotech investe nella cybersecurity da sempre.

Eurotech investe da sempre nello sviluppo sicuro, in prodotti certificati e in processi strutturati di cybersecurity. Questa esperienza consolidata costituisce una base solida per supportare i clienti nella preparazione di prodotti, evidenze di conformità e processi ai requisiti del CRA.

IEC 62443-4-1

Ciclo di vita di sviluppo sicuro e certificato
La sicurezza è integrata nel modo in cui i prodotti vengono progettati, sviluppati e manutenuti.

IEC 62443-4-2 

Prodotti industriali certificati per la sicurezza periferica.
Le funzionalità di sicurezza sono integrate nel portfolio di prodotti Eurotech.

iso-27001

ISO 27001

Sistema di gestione della sicurezza delle informazioni (ISMS) certificato.
Processi strutturati di sicurezza delle informazioni supportano la gestione della sicurezza da parte di Eurotech.

La sicurezza non è un’aggiunta a posteriori, né un semplice esercizio di conformità normativa. È parte integrante del modo in cui progettiamo i nostri prodotti.

Dai requisiti della CRA a soluzioni concrete.

Preparati al CRA. Con un percorso concreto.

La preparazione alla CRA è più facile da gestire se affrontata seguendo un percorso strutturato.
Questi cinque passaggi trasformano i requisiti normativi in ​​attività pratiche.

01. Esaminare il portafoglio prodotti

Determinare le classificazioni dei prodotti e identificare i percorsi di valutazione della conformità applicabili.

02. Stabilire la gestione delle vulnerabilità

Implementare processi per la scansione, la valutazione, la correzione e la comunicazione delle vulnerabilità, con il supporto di un Product Security Incident Response Team (PSIRT).

03. Valutare il rischio di cybersecurity

Valutare i rischi del prodotto nel contesto della funzionalità, dell’uso previsto e degli ambienti operativi.

04. Allineare la documentazione e le prove

Integra documentazione tecnica, processi di sviluppo ed evidenze di conformità nel percorso verso la futura valutazione di conformità.

05. Prepararsi per dicembre 2027

Pianificare la preparazione del prodotto, del processo e della documentazione per la piena applicazione del CRA in tutto il mercato dell’Unione Europea.

Domande frequenti

Risposte alle domande più frequenti sul Cyber ​​Resilience Act e sulle sue implicazioni per i prodotti connessi.

La CRA si applica ai prodotti con elementi digitali che si connettono direttamente o indirettamente a un dispositivo o a una rete. Ciò significa che molti prodotti industriali connessi potrebbero rientrare nel suo ambito di applicazione.

No. Sebbene la CRA diventi pienamente applicabile a dicembre 2027, gli obblighi di segnalazione delle vulnerabilità e degli incidenti iniziano prima, a settembre 2026. La classificazione dei prodotti, la valutazione del rischio, la gestione delle vulnerabilità, la documentazione e i processi di segnalazione richiedono tempo per essere preparati.

Il produttore del prodotto finito rimane responsabile del rispetto dei requisiti CRA applicabili, anche quando vengono integrati software o componenti di terze parti. La visibilità sul software e sui componenti di un prodotto è pertanto importante.

La CRA stabilisce i requisiti di sicurezza informatica e gli obblighi di valutazione della conformità. I ​​fabbricanti devono determinare i requisiti e il percorso di valutazione della conformità applicabili ai propri prodotti. Eurotech sta rivedendo il proprio portafoglio, i processi e la documentazione in preparazione all’applicazione del regolamento.

No. La CRA collega la trasparenza dei componenti software alla gestione continua delle vulnerabilità. Una SBOM deve supportare un approccio basato sul ciclo di vita, in cui i componenti e le potenziali vulnerabilità possano essere identificati e gestiti in modo continuativo.

Il percorso di valutazione della conformità applicabile dipende da diversi fattori, tra cui la classificazione del prodotto. Alcuni prodotti potrebbero richiedere una valutazione della conformità da parte di terzi, rendendo la classificazione un passaggio iniziale fondamentale.

Eurotech sta rivedendo il proprio portafoglio prodotti, le procedure di valutazione del rischio di cybersecurity e la documentazione tecnica, consolidando al contempo i processi di gestione delle vulnerabilità e PSIRT già in atto. Queste attività integrano i processi di sviluppo certificati IEC 62443-4-1, i prodotti certificati IEC 62443-4-2 e un sistema di gestione della sicurezza delle informazioni certificato ISO 27001.

Sicurezza sino dalle fasi di progettazione. Dall’edge al cloud.

Le basi tecnologiche per la conformità alla CRA partono da un’architettura di prodotto sicura.

Eurotech combina hardware edge sicuro, software affidabile, comunicazioni protette e funzionalità di gestione del ciclo di vita per contribuire a proteggere i prodotti connessi, dall’implementazione fino al funzionamento a lungo termine.

Dalla Root-of-Trust hardware e Secure Boot agli aggiornamenti Over-the-air (OTA) sicuri, dalla gestione della flotta alla gestione delle vulnerabilità, la sicurezza è integrata nello stack tecnologico anziché essere aggiunta in un secondo momento.

Basi solide per prepararsi al meglio alla CRA.

Prepararsi alla CRA è molto più di un semplice adempimento normativo. Rappresenta un’opportunità per rendere i prodotti connessi più sicuri, gestibili e resilienti durante tutto il loro ciclo di vita.

Che si tratti di rivedere un portfolio esistente, progettare il prossimo prodotto connesso o preparare i processi di sicurezza informatica per la CRA, Eurotech può aiutarti a costruire su solide basi.

PARLA CON I NOSTRI ESPERTI