UE – Legislazione di prodotto – Cyber Security – Pubblicato regolamento di esecuzione del CRA per l’individuazione dei prodotti con elementi digitali importanti e critici
1 Dicembre 2025
Pubblicato nella GUUE L dell'1 dicembre 2025 il Regolamento di esecuzione (UE) 2025/2392 della Commissione, del 28 novembre 2025, relativo alla descrizione tecnica delle categorie di prodotti con elementi digitali importanti e critici a norma del regolamento (UE) 2024/2847 del Parlamento europeo e del Consiglio
Questo il link al testo del regolamento di esecuzione che contiene la descrizione tecnica delle categorie di prodotti con elementi digitali importanti e critici a norma del cosiddetto CRA – Cyber Resilience ACT (regolamento UE 2024/2847)
Il CRA, infatti, che detta norme sulla cibersicurezza dei prodotti con elementi digitali, stabilisce in particolare:
- categorie di prodotti con elementi digitali importanti che, all’immissione sul mercato, sono soggetti a procedure di valutazione della conformità più rigorose di quelle applicabili ad altri prodotti con elementi digitali ed inoltre
- categorie di prodotti con elementi digitali critici per i quali i fabbricanti potrebbero essere tenuti a ottenere un certificato europeo di cibersicurezza nell’ambito di un sistema europeo di certificazione della cibersicurezza a norma del regolamento (UE) 2019/881 cosiddetto CSA – Cyber Security ACT o che sarebbero soggetti a una valutazione obbligatoria della conformità da parte di terzi all’immissione sul mercato.
Il nuovo regolamento comprende esempi di prodotti con elementi digitali la cui funzionalità principale è conforme alla descrizione tecnica di determinati prodotti con elementi digitali importanti o critici. Tali esempi sono forniti solo a scopo illustrativo e non costituiscono un elenco esaustivo.