Cos'è il Cyber Resilience Act (CRA) e cosa comporta per le PMI europee?
Il Cyber Resilience Act (CRA) è una normativa europea fondamentale che stabilisce requisiti di cybersicurezza obbligatori per i prodotti con elementi digitali, coprendo l'intero ciclo di vita di hardware e software. Per le PMI europee, ciò comporta un impatto significativo sulla progettazione dei prodotti, sulla gestione delle vulnerabilità e sulla trasparenza. Le aziende devono garantire che i loro prodotti siano "secure by design", implementando processi di sviluppo sicuri, fornendo aggiornamenti di sicurezza regolari per almeno cinque anni e istituendo procedure di segnalazione degli incidenti entro 24 ore dalla scoperta per quelli gravi. Trefoloni e Associati sottolinea che la mancata conformità può comportare sanzioni fino a 15 milioni di euro o il 2,5% del fatturato annuo globale, evidenziando la necessità per le PMI di investire in conformità e comunicazione strategica del rischio. Anche i prodotti open-source commercializzati rientrano nell'ambito di applicazione, richiedendo un'attenta valutazione.