Il software contemporaneo raramente nasce da una pagina bianca. Framework, librerie, container, package manager, componenti crittografici e moduli open source compongono una catena di fornitura che attraversa organizzazioni e giurisdizioni diverse. Le crisi originate da dipendenze molto diffuse hanno mostrato quanto una singola vulnerabilità possa propagarsi in migliaia di prodotti senza che gli utilizzatori, e talvolta gli stessi produttori, sappiano con precisione dove quella componente sia presente.
Cyber Resilience Act
CRA e open source: fabbricanti responsabili, gestori sotto pressione
Il Cyber Resilience Act distingue contributori, gestori open source e fabbricanti. La SBOM resta responsabilità del produttore che immette il prodotto sul mercato, mentre vulnerability handling e notifiche ENISA richiedono processi già operativi dall’11 settembre 2026
Board Member Istituto Italiano per la Privacy

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

Quali competenze per portare la physical AI nello spazio: il caso Sitael
22 Lug 2026 -

AI in azienda, perché gestire il cambiamento è anche una questione di sicurezza
10 Lug 2026 -

Data center, quanto cresce l’Italia: ma attenzione al thermal management
06 Lug 2026 -

Ecosistemi travel-tech: startup, AI e nuovi modelli per il turismo
15 Giu 2026 -

L’IA nel turismo corre, ma non per tutti: la mappa italiana e globale
08 Mag 2026






