Scopri il servizio
CRA (Regolamento UE 2024/2847 - Cyber Resilience Act)
Il Cyber Resilience Act è il Regolamento europeo che introduce requisiti obbligatori di cybersecurity per i prodotti con elementi digitali immessi sul mercato dell’Unione: hardware e software connessi, dispositivi IoT, applicazioni e componenti. Per la prima volta, la sicurezza informatica diventa un requisito vincolante per la commercializzazione di un prodotto digitale nell’UE.
Il CRA sposta l’attenzione dalla sicurezza dell’organizzazione a quella dell’intero ciclo di vita del prodotto, dalla progettazione fino al termine del supporto. Coinvolge fabbricanti, importatori e distributori, ciascuno con responsabilità specifiche. Il mancato rispetto del regolamento può comportare sanzioni e il divieto di immissione o il ritiro del prodotto dal mercato.
Il CRA distingue i prodotti in base alla criticità:
- Prodotti “default”: la maggior parte con elementi digitali, con autovalutazione di conformità.
- Prodotti importanti: categorie a maggiore rischio (es. gestori di password, sistemi di rilevamento, VPN, microcontrollori), soggette a requisiti rafforzati.
- Prodotti critici: categorie soggette al regime di conformità più stringente.
Argo Cyber effettua un’analisi preliminare per identificarne la categoria di rischio e definire gli obblighi applicabili, supportando le organizzazioni nell’implementazione dei requisiti previsti dal Regolamento.





















