- L'Europa come non l'avete mai letta -
domenica, 18 Gennaio 2026
No Result
View All Result
  • it ITA
  • en ENG
Eunews
  • Politica
  • Esteri
  • Economia
  • Cronaca
  • Difesa
  • Net & Tech
  • Agrifood
  • Altre sezioni
    • Cultura
    • Diritti
    • Energia
    • Green Economy
    • Finanza e assicurazioni
    • Industria e Mercati
    • Media
    • Mobilità e logistica
    • Salute
    • Sport
  • Newsletter
  • Invasione russa in Ucraina
  • Energia
  • Israele
  • Usa
    Eunews
    • Politica
    • Esteri
    • Economia
    • Cronaca
    • Difesa
    • Net & Tech
    • Agrifood
    • Altre sezioni
      • Cultura
      • Diritti
      • Energia
      • Green Economy
      • Finanza e assicurazioni
      • Industria e Mercati
      • Media
      • Mobilità e logistica
      • Salute
      • Sport
    No Result
    View All Result
    Eunews
    No Result
    View All Result

    Home » Net & Tech » L’Ue spinge per una legge sulla resilienza informatica. Nuove regole software e hardware per tutti i prodotti digitali

    L’Ue spinge per una legge sulla resilienza informatica. Nuove regole software e hardware per tutti i prodotti digitali

    Il Cyber Resilience Act introdurrà requisiti obbligatori di sicurezza per tecnologie con elementi digitali durante tutto il ciclo di vita. L'obiettivo è contrastare il rischio di attacchi informatici che possono arrivare attraverso la connessione a Internet o per caratteristiche inadeguate

    Federico Baccini</a> <a class="social twitter" href="https://twitter.com/@federicobaccini" target="_blank">@federicobaccini</a> di Federico Baccini @federicobaccini
    15 Settembre 2022
    in Net & Tech
    Thierry Breton

    Bruxelles – Era stato promesso nel discorso sullo Stato dell’Unione 2021, ne è stato confermato in primavera l’arrivo “entro la seconda metà del 2022” e oggi (giovedì 15 settembre) nella settimana delle proposte più attese della Commissione Europea a Strasburgo – in occasione proprio dell’intervento di quest’anno della presidente Ursula von der Leyen alla plenaria dell’Eurocamera – è arrivato il tanto atteso Cyber Resilience Act. Si tratta della prima proposta di legge sulla resilienza informatica a livello Ue e si pone l’obiettivo di introdurre requisiti obbligatori di sicurezza informatica per i prodotti con elementi digitali durante tutto il ciclo di vita, per proteggere i consumatori e le imprese da attacchi e caratteristiche inadeguate.

    “Quando si parla di sicurezza informatica, l’Europa è forte solo quando il suo anello più debole è comunque forte”, ha dichiarato in conferenza stampa il commissario per il Mercato interno, Thierry Breton, presentando il Cyber Resilience Act: “Computer, smartphone, elettrodomestici, dispositivi di assistenza virtuale, automobili e giocattoli, ognuno di questi centinaia di milioni di prodotti connessi è un potenziale punto di ingresso per un attacco informatico“, ha sottolineato Breton, denunciando il fatto che “la maggior parte dei prodotti hardware e software non è soggetta ad alcun obbligo di sicurezza informatica”. Lo scenario è ancora più preoccupante se si considera che ogni 11 secondi un’organizzazione in tutto il mondo viene colpita da un attacco ransomware (un tipo di malware che limita l’accesso del dispositivo, richiedendo un riscatto da pagare per rimuovere la limitazione), che il costo annuale globale stimato solo di questi attacchi è stato quantificato nel 2021 attorno ai 20 miliardi di euro e che il peso economico globale della criminalità informatica ha raggiunto i 5,5 trilioni di euro lo scorso anno.

    Cyber Resilience ActEcco perché per la Commissione Ue è prioritario garantire un elevato livello di sicurezza informatica e ridurre le vulnerabilità dei prodotti digitali: “Con l’aumento dei prodotti intelligenti e connessi, un incidente di cybersecurity in un prodotto può avere un impatto sull’intera catena di fornitura, portando a gravi perturbazioni delle attività economiche e sociali nel Mercato interno, minando la sicurezza o addirittura diventando pericoloso per la vita”, si legge nel testo della proposta dell’esecutivo comunitario. Le nuove misure proposte dal Cyber Resilience Act stabiliscono regole più stringenti per l’immissione sul mercato, requisiti per la progettazione, lo sviluppo e la produzione di prodotti con elementi digitali, così come per i processi di gestione delle vulnerabilità durante il ciclo di vita. I produttori dovranno inoltre segnalare le vulnerabilità e gli incidenti “sfruttati attivamente”, e saranno poste norme sulla sorveglianza del mercato.

    Nella pratica, per il 90 per cento dei prodotti sarà sufficiente un’autovalutazione degli operatori di mercato sulla resilienza informatica di apparecchi digitali che gestiscono servizi come il fotoritocco e l’elaborazione dei testi, oltre ad altoparlanti intelligenti, dischi rigidi e console per videogiochi. Il restante 10 per cento si divide in due classi di criticità: per la ‘Classe I’ (gestori di password, interfacce di rete, firewall e micro-controllori) sarà richiesta l’applicazione di uno standard predefinito o una valutazione di terzi, mentre per la ‘Classe II’ (sistemi operativi, firewall industriali, processori centrali) sarà obbligatoria la valutazione indipendente di terzi. L’obiettivo è di aumentare la responsabilità dei produttori, obbligandoli a fornire supporto alla sicurezza e aggiornamenti del software per risolvere le vulnerabilità identificate, di permettere ai consumatori di ottenere informazioni sulla sicurezza informatica dei prodotti che acquistano e di garantire una migliore protezione della privacy e della protezione dei dati.

    Il progetto di legge presentato dalla Commissione dovrà ora essere esaminato dai co-legislatori del Parlamento e del Consiglio dell’Ue e, una volta adottato, gli operatori di mercato e gli Stati membri avranno due anni di tempo per adeguarsi ai nuovi requisiti. Un’eccezione riguarda invece l’obbligo di segnalazione ai produttori delle vulnerabilità e degli incidenti sfruttati attivamente, che si applicherà già un anno dopo la data di entrata in vigore della legge.

    Tags: commissione europeaCyber Resilience ActEuropean Cyber Resilience Acthardwareransomwaresicurezza informaticasoftwarethierry breton

    Ti potrebbe piacere anche

    Ursula von der Leyen masters digital UE
    Net & Tech

    La strategia UE sui microchip è solo il primo tassello di un 2022 cruciale per le ambizioni digitali dell’Unione

    3 Febbraio 2022
    Net & Tech

    Transizione digitale, tante promesse ma poche novità dal discorso di von der Leyen sullo Stato dell’Unione

    15 Settembre 2021

    TUTTI GLI EVENTI CONNACT

    Il Rapporto Draghi in italiano

    di Redazione eunewsit
    9 Settembre 2024
    CondividiTweetCondividiSendCondividiSendCondividi
    Made with Flourish
    TikTok

    Tik Tok: nuovo meccanismo per limitare il social agli under 18

    di Enrico Pascarella
    16 Gennaio 2026

    Il social network implementa una procedura interna per controllare e sospendere i profili degli under 13. La pressione politica inizia...

    Il Consiglio UE apre la strada alla creazione di gigafactory per l’Intelligenza artificiale

    di Emanuele Bonini emanuelebonini
    16 Gennaio 2026

    Approvato un emendamento al regolamento sul calcolo ad alte prestazioni per consentire un maggiore sviluppo tecnologico e industriale. Le norme...

    In Europa gli italiani cambiano alleanze per il Mercosur: il Pd con FdI e FI, Lega con M5S

    di Emanuele Bonini emanuelebonini
    16 Gennaio 2026

    La sessione plenaria del Parlamento europeo ha nell'accordo di libero scambio con i Paesi del sud America il piatto forte...

    Difesa, la Commissione propone primi esborsi SAFE per otto Paesi membri

    di Emanuele Bonini emanuelebonini
    16 Gennaio 2026

    Chiesto al Consiglio di autorizzare l'erogazione per Belgio, Bulgaria, Cipro, Croazia, Danimarca, Portogallo, Romania e Spagna. Von der Leyen: "Fare...

    • Editoriali
    • Eventi
    • Lettere al direttore
    • Opinioni
    • Risultati Europee 2024
    • Chi siamo
    • Contatti
    • Privacy Policy
    • Cookie policy

    Eunews è una testata giornalistica registrata
    Registro Stampa del Tribunale di Torino n° 27

    Copyright © 2025 - WITHUB S.p.a., Via Rubens 19 - 20148 Milano
    Partita IVA: 10067080969 - Numero di registrazione al ROC n.30628
    Capitale sociale interamente versato 50.000,00€

    No Result
    View All Result
    • it ITA
    • en ENG
    • Politica
    • Esteri
    • Economia
    • Cronaca
    • Difesa e Sicurezza
    • Net & Tech
    • Agrifood
    • Altre sezioni
      • Agenda europea
      • Cultura
      • Diritti
      • Energia
      • Green Economy
      • Gallery
      • Finanza e assicurazioni
      • Industria e Mercati
      • Lettere al direttore
      • Media
      • Mobilità e logistica
      • News
      • Opinioni
      • Sport
      • Salute
    • Editoriali
    • Podcast / L’Europa come non l’avete mai ascoltata
    • Report Draghi
    • Risultati Europee 2024
    • Eventi
    • Le Newsletter di Eunews

    No Result
    View All Result
    • it ITA
    • en ENG
    • Politica
    • Esteri
    • Economia
    • Cronaca
    • Difesa e Sicurezza
    • Net & Tech
    • Agrifood
    • Altre sezioni
      • Agenda europea
      • Cultura
      • Diritti
      • Energia
      • Green Economy
      • Gallery
      • Finanza e assicurazioni
      • Industria e Mercati
      • Lettere al direttore
      • Media
      • Mobilità e logistica
      • News
      • Opinioni
      • Sport
      • Salute
    • Editoriali
    • Podcast / L’Europa come non l’avete mai ascoltata
    • Report Draghi
    • Risultati Europee 2024
    • Eventi
    • Le Newsletter di Eunews

    Attenzione