Per i produttori

Se producete macchinari, apparecchiature o dispositivi che si connettono a internet o ad altre reti, il Cyber Resilience Act (CRA) vi riguarda direttamente.

I produttori di apparecchiature connesse — dai pannelli di controllo industriali e sistemi SCADA ai dispositivi IoT e alle apparecchiature di automazione — hanno obblighi precisi: documentazione tecnica, valutazione della conformità, marcatura CE estesa e segnalazione degli incidenti di sicurezza.

Esempi concreti: linee di produzione con PLC connessi in rete, sistemi di monitoraggio di stabilimenti o magazzini, apparecchiature di controllo accessi gestite tramite applicazione e qualsiasi dispositivo che comunichi digitalmente con l'esterno.

Il CRA richiede ai produttori di dimostrare che la cybersicurezza è stata integrata dalla fase di progettazione (security by design) e mantenuta per tutta la durata di vita dichiarata del prodotto. La non conformità comporta sanzioni fino a 15 milioni di euro o il 2,5% del fatturato globale.