L'11 settembre 2026 è scattato un primo obbligo del Cyber Resilience Act, il regolamento europeo che punta a rendere più sicuri i prodotti con componenti digitali, dai router alle telecamere, dagli elettrodomestici connessi ai programmi. Da quella data i produttori devono segnalare le vulnerabilità che risultano già sfruttate dagli aggressori e gli incidenti gravi che riguardano la sicurezza dei loro prodotti.
Come funziona la segnalazione
Il produttore che viene a sapere di una falla sfruttata deve inviare un primo avviso entro 24 ore e una notifica completa entro 72 ore. Al termine, quando il problema è risolto, deve presentare una relazione finale. Le segnalazioni vanno indirizzate all'agenzia europea ENISA e al gruppo di risposta nazionale, attraverso una piattaforma unica.
Anche per i prodotti già in commercio
Lo spunto interessante è che l'obbligo non riguarda solo i prodotti nuovi: si applica anche a quelli già presenti sul mercato europeo alla data di applicazione. Un router venduto due anni fa rientra dunque tra i prodotti per cui il fabbricante deve avvisare le autorità se scopre un attacco in corso.
Il quadro completo
La segnalazione è solo la prima tappa. Gli altri requisiti del regolamento, come la progettazione sicura e gli aggiornamenti per un periodo adeguato, arriveranno più avanti, con date successive. L'intento è che comprare un dispositivo connesso non significhi più affidarsi alla fortuna.
Cosa cambia per te
Per ora, poco di visibile. A lungo termine dovresti trovare più informazioni su quanto a lungo un prodotto riceverà aggiornamenti di sicurezza, e più tutela se il produttore non li fornisce. Nel frattempo valgono i consigli di sempre: cambia la password di fabbrica dei dispositivi, installa gli aggiornamenti e sostituisci i prodotti che non sono più supportati.
Se hai un vecchio router o una telecamera IP di cui non sei sicuro, ti aiutiamo a capire se è il caso di cambiarli.