Nel CRA la modifica sostanziale non si misura in righe di codice o giornate di lavoro. Conta l’effetto del cambiamento: se incide sui requisiti essenziali di cybersicurezza oppure altera la destinazione d’uso rispetto alla quale il prodotto era stato valutato, chi lo modifica e lo rende nuovamente disponibile può assumere gli obblighi del fabbricante. Una funzione piccola, come il salvataggio locale di un token, può quindi pesare più di un refactoring esteso.
cyber resilience act
Modifica sostanziale nel CRA: rischi e obblighi per chi cambia un prodotto
Nel Cyber Resilience Act la modifica sostanziale dipende dagli effetti su cybersicurezza e destinazione d’uso. Manutentori, integratori e operatori white label possono assumere il ruolo di fabbricante, con obblighi su conformità, vulnerabilità, notifiche e supporto
Board Member Istituto Italiano per la Privacy

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

La vera sfida dell’AI in azienda non è cercare, ma ricordare bene
18 Ago 2026 -

Quali competenze per portare la physical AI nello spazio: il caso Sitael
22 Lug 2026 -

AI in azienda, perché gestire il cambiamento è anche una questione di sicurezza
10 Lug 2026 -

Data center, quanto cresce l’Italia: ma attenzione al thermal management
06 Lug 2026 -

Ecosistemi travel-tech: startup, AI e nuovi modelli per il turismo
15 Giu 2026










