La Commissione pubblica nuovi orientamenti a sostegno dell’attuazione del regolamento sulla cyber-resilienza da parte delle imprese

26 Agosto 2026

Produttori, sviluppatori e imprese di tutte le dimensioni in tutta l’UE dispongono, da fine luglio, di nuovi orientamenti su come applicare il regolamento sulla cyber-resilienza. Ciò li aiuterà a prepararsi ai requisiti obbligatori di cybersicurezza e agli obblighi di comunicazione.
I nuovi orientamenti della Commissione spiegano in che modo tali norme si applicano nella pratica. Chiariscono quali prodotti rientrano nell’ambito di applicazione della legge, cosa costituisce una modifica sostanziale, come dovrebbero essere compresi i periodi di sostegno e come rispettare gli obblighi di comunicazione e i requisiti di valutazione del rischio.
Rispondono inoltre alle questioni sollevate dalle imprese, prestando particolare attenzione alle microimprese e alle piccole e medie imprese. Include esempi pratici e utilizza casi per contribuire a ridurre gli oneri amministrativi superflui.

I recenti sviluppi nei modelli di IA di frontiera con capacità di cybersicurezza rendono ancora più imperativa la rapida e corretta attuazione del regolamento sulla cyber-resilienza. Il regolamento sulla cyber-resilienza, in vigore dal dicembre 2024, stabilisce requisiti obbligatori di cybersicurezza per l’intero ciclo di vita dei prodotti digitali, con obblighi di comunicazione che si applicano a decorrere dall’11 settembre 2026. In vista del termine di conformità del dicembre 2027, gli orientamenti segnano un ulteriore passo concreto nell’agenda di semplificazione della Commissione.

Fonte: Commissione europea