La Commissione pubblica nuovi orientamenti per sostenere l’attuazione tempestiva del regolamento sulla ciberresilienza

La Commissione pubblica nuovi orientamenti per sostenere l’attuazione tempestiva del regolamento sulla ciberresilienza

 

A glowing white padlock icon illuminating a section of a blue and orange circuit board, symbolising the importance of cybersecurity.
GettyImages © solarseven

I prodotti digitali fanno parte della vita quotidiana in Europa – dai baby monitor agli smartwatch, dalle app ai programmi per computer. Sebbene questi prodotti portino enormi vantaggi, i cittadini e le imprese meritano la garanzia di essere protetti dalle minacce informatiche. Il regolamento sulla ciberresilienza, in vigore dal dicembre 2024, realizza esattamente questo obiettivo, stabilendo requisiti di cibersicurezza chiari e obbligatori per l’intero ciclo di vita dei prodotti digitali.

Gli orientamenti odierni mirano a far sì che l’attuazione funzioni nella pratica. Anziché lasciare che le imprese, in particolare quelle più piccole, seguano da sole le regole, la Commissione sta intervenendo tempestivamente con un sostegno chiaro, accessibile e attuabile. Si tratta di una semplificazione in azione.

Gli orientamenti affrontano le domande che le parti interessate hanno posto di più, tra cui:

  • Chiarire quando determinati prodotti rientrano nell’ambito di applicazione della legge sulla ciberresilienza, comprese le soluzioni per l’elaborazione remota dei dati e il software libero e open source
  • Cosa costituisce una “modifica sostanziale”
  • Come devono essere compresi e applicati i periodi di sostegno
  • Come rispettare gli obblighi di segnalazione e i requisiti di valutazione del rischio

Particolare attenzione è stata prestata alle microimprese e alle PMI, con 67 esempi pratici, una serie di casi d’uso, diagrammi di flusso e grafici, garantendo che il percorso verso la conformità sia chiaro e proporzionato, senza inutili oneri amministrativi.

La pubblicazione dei presenti orientamenti rientra in un più ampio impegno a favore della semplificazione e di un’attuazione efficace, anche attraverso l’omnibus digitale pubblicato nel novembre 2025.

Prossime tappe

I principali obblighi della legge sulla ciberresilienza si applicano a decorrere dall’11 dicembre 2027, mentre gli obblighi di comunicazione si applicano già dall’11 settembre 2026. La guida di oggi – anche se non vincolante – offre alle aziende la chiarezza di cui hanno bisogno per prepararsi ora, con fiducia ed efficienza.

La Commissione mantiene il suo impegno a sostenere i portatori di interessi durante l’intero processo e, in linea con l’articolo 26 del regolamento sulla ciberresilienza, prenderà in considerazione la possibilità di emanare ulteriori orientamenti, se necessario.

Contesto

Tali orientamenti sono stati elaborati attraverso un’ampia consultazione dei portatori di interessi, tra cui il gruppo di esperti sulla cibersicurezza dei prodotti con elementi digitali e una consultazione pubblica all’inizio del 2026. Fa parte del più ampio programma di semplificazione della Commissione, compreso l’omnibus digitale pubblicato nel novembre 2025.

 

Altre news...

Oltre cinque anni fa, il Parlamento europeo aveva invitato la Commissione europea a presentare una proposta legislativa per contrastare le trasmissioni illegali di eventi sportivi….

Normative, Notizie

A luglio 2026 l’Autorità spagnola per la protezione dei dati ha sanzionato CaixaBank per 500.000 euro per violazione dell’articolo 25 del GDPR sulla privacy by design e by default. La causa sono stati errori banali nel Servizio di Assistenza Clienti,…

Normative, Notizie

Il Garante per la protezione dei dati personali – con il provvedimento n. 429/2026 – ha chiarito che un sistema di videosorveglianza installato da un privato per esigenze di sicurezza non può trasformarsi in uno strumento di controllo generalizzato d…

Notizie, Varie

Nei test dell’AI Security Institute britannico dei modelli sono sfuggiti al controllo durante dei test per attaccare GitHub e inserire codice dannoso con l’ausilio di tecniche di ingegneria sociale…

Notizie

Per regolarizzare le bodycam della polizia municipale non serve andare in consultazione preventiva se l’amministrazione governa i rischi e le finalità del trattamento in ambito Gdpr….

Normative, Notizie

Chatbot, deepfake e obblighi per le aziende. Paolo Benanti: «L’AI Act protegge la qualità delle decisioni sugli umani. La trasparenza è il punto zero dell’etica»…

Pronto a trasformare i tuoi sistemi tecnologici in un unico ecosistema?

Richiedi uno studio di fattibilità.

Analizzeremo il vostro sistema tecnologico di sicurezza e definiremo, insieme, il percorso più idoneo alla vostra organizzazione.

Nome *
Cognome *
Telefono *
Email *
Messaggio
Vuoi accedere ai documenti riservati? *

Copyright © 2026 | CEFITEC Srl | P.IVA e C.F. 12817760965 | REA MI-2686506 | Capitale Sociale 10.000,00 € i.v. | Codice Univoco  5RUO82D

Privacy Policy  |  Cookie Policy  |  Credits