CRA

Regolamento Resilienza Cyber

Il regolamento UE per la sicurezza informatica dei prodotti con elementi digitali. Requisiti di sicurezza per tutto il ciclo di vita del prodotto.

Cos'è il CRA?

Il Cyber Resilience Act è un regolamento UE che stabilisce requisiti di sicurezza informatica per i prodotti con elementi digitali immessi sul mercato europeo.

Il regolamento richiede ai produttori di progettare prodotti con la sicurezza integrata, gestire le vulnerabilità durante tutto il ciclo di vita del prodotto e fornire aggiornamenti di sicurezza. Introduce valutazioni di conformità obbligatorie e marcatura CE.

Il CRA mira a ridurre le vulnerabilità nei prodotti hardware e software, rendendo l'ecosistema digitale europeo più sicuro.

Prodotti in ambito

  • Applicazioni software e sistemi operativi
  • Dispositivi connessi e prodotti IoT
  • Sistemi di controllo industriale
  • Dispositivi smart home
  • Tecnologia indossabile
  • Apparecchiature di rete
  • Hardware con elementi digitali
  • Soluzioni di elaborazione dati remota

Requisiti chiave

Il CRA stabilisce requisiti essenziali di sicurezza informatica e obblighi di gestione delle vulnerabilità per i produttori.

Principi di security by design
Processi di gestione vulnerabilità
Meccanismi di aggiornamento sicurezza
Configurazioni predefinite sicure
Misure di protezione dati
Implementazione controllo accessi
Segnalazione incidenti
Documentazione tecnica
Valutazione di conformità
Requisiti marcatura CE
Distinta base software (SBOM)
Supporto sicurezza ciclo di vita

Preparati al CRA

Avvia l'assessment unificato e valuta la sicurezza prodotto CRA insieme a ISO 27001 — i controlli di ciclo di vita prodotto sono mappati una sola volta, valutati una sola volta.