Cyber Resilience Act al primo banco di prova: obblighi di segnalazione di vulnerabilità e incidenti a carico dei fabbricanti

di Giovanni di Stefano, Guglielmo Puzio
Con l’11 settembre 2026 il Cyber Resilience Act supera la sua fase puramente programmatica ed entra per la prima volta nella quotidianità operativa delle imprese. Da questa data è infatti divenuto applicabile l’articolo 14 del Regolamento (UE) 2024/2847 del Parlamento europeo e del Consiglio del 23 ottobre 2024 (Cyber Resilience Act, di seguito CRA), che impone ai fabbricanti di prodotti con elementi digitali l’obbligo di segnalare alle autorità le vulnerabilità attivamente sfruttate e gli incidenti gravi che ne compromettono la sicurezza. Si tratta del primo adempimento del Regolamento a produrre effetti concreti e continuativi, in anticipo di oltre un anno rispetto all’entrata . . .