31/08/2026
Dall’11 settembre 2026 diventano applicabili gli obblighi di reporting previsti dal Cyber Resilience Act (CRA).
Dovranno essere notificati:
→ le vulnerabilità attivamente sfruttate;
→ gli incidenti gravi che incidono sulla sicurezza del prodotto con elementi digitali.
Questa data non coincide con la piena applicazione del CRA, prevista per l’11 dicembre 2027, ma è una prima scadenza operativa che coinvolge i processi di vulnerability handling e incident reporting.
Nel carosello riepiloghiamo le tempistiche di notifica e i principali elementi da verificare per arrivare preparati all’11 settembre.
Argo supporta fabbricanti, importatori e distributori nell’adeguamento al Regolamento CRA per la gestione dei requisiti di sicurezza lungo l’intero ciclo di vita del prodotto e nella riduzione del rischio di non conformità, evitando sanzioni o ritiro dei prodotti dal mercato europeo.