cyber resilience act

Modifica sostanziale nel CRA: rischi e obblighi per chi cambia un prodotto



Indirizzo copiato

Nel Cyber Resilience Act la modifica sostanziale dipende dagli effetti su cybersicurezza e destinazione d’uso. Manutentori, integratori e operatori white label possono assumere il ruolo di fabbricante, con obblighi su conformità, vulnerabilità, notifiche e supporto

Pubblicato il 28 ago 2026

Francesco Capparelli

Board Member Istituto Italiano per la Privacy



cyber-resilience-agenda-digitale


Nel CRA la modifica sostanziale non si misura in righe di codice o giornate di lavoro. Conta l’effetto del cambiamento: se incide sui requisiti essenziali di cybersicurezza oppure altera la destinazione d’uso rispetto alla quale il prodotto era stato valutato, chi lo modifica e lo rende nuovamente disponibile può assumere gli obblighi del fabbricante. Una funzione piccola, come il salvataggio locale di un token, può quindi pesare più di un refactoring esteso.

Continua a leggere questo articolo

Articoli correlati

0
Lascia un commento, la tua opinione conta.x