Il software contemporaneo raramente nasce da una pagina bianca. Framework, librerie, container, package manager, componenti crittografici e moduli open source compongono una catena di fornitura che attraversa organizzazioni e giurisdizioni diverse. Le crisi originate da dipendenze molto diffuse hanno mostrato quanto una singola vulnerabilità possa propagarsi in migliaia di prodotti senza che gli utilizzatori, e talvolta gli stessi produttori, sappiano con precisione dove quella componente sia presente.
Cyber Resilience Act
CRA e open source: fabbricanti responsabili, gestori sotto pressione
Il Cyber Resilience Act distingue contributori, gestori open source e fabbricanti. La SBOM resta responsabilità del produttore che immette il prodotto sul mercato, mentre vulnerability handling e notifiche ENISA richiedono processi già operativi dall’11 settembre 2026
Presidente dell'Istituto Italiano per la Privacy

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

Come integrare l’AI industriale nei processi quotidiani
25 Set 2026 -

Così l’automotive si innova: il caso Formula Uno e Lenovo
17 Set 2026 -

La vera sfida dell’AI in azienda non è cercare, ma ricordare bene
18 Ago 2026 -

Quali competenze per portare la physical AI nello spazio: il caso Sitael
22 Lug 2026 -

AI in azienda, perché gestire il cambiamento è anche una questione di sicurezza
10 Lug 2026




















