Dall’11 settembre 2026 scatta l’obbligo per i produttori di dispositivi e software con elementi digitali presenti nel mercato europeo di segnalare entro 24 ore alle autorità competenti le vulnerabilità e gli incidenti gravi. Gli obblighi fanno parte del percorso di piena applicazione del Regolamento europeo Cyber Resilience Act.
Per favorire i destinatari della norma la Commissione europea ha pubblicato le linee guida destinate ad assistere produttori, sviluppatori e imprese negli adempimenti.
E’ una normativa che si applicherà anche alle imprese svizzere che esportano verso il mercato europeo. Chi non la rispetta, rischia multe e l’esclusione dal mercato europeo.

