Cyber Resilience Act

13 marzo 2024

The regulation, already agreed with Council in December 2023, aims to ensure that products with digital features are secure to use, resilient against cyber threats and provide enough information about their security properties.

Important and critical products will be put into different lists based on their criticality and the level of cybersecurity risk they pose. The two lists will be proposed and updated by the European Commission. Products deemed to pose a higher cybersecurity risk will be examined more stringently by a notified body, while others may go through a lighter conformity assessment process, often managed internally by the manufacturers.

During the negotiations, MEPs made sure that products such as identity management systems software, password managers, biometric readers, smart home assistants and private security cameras are covered by the new rules. Products should also have security updates installed automatically and separately from functionality updates.

MEPs also pushed for the European Union Agency for Cybersecurity (ENISA) to be more closely involved when vulnerabilities are found and incidents occur. The agency will be notified by the member state concerned and receive information so it can assess the situation and, if it identifies a systemic risk, will inform other member states so they are able to take the necessary steps.

To emphasise the importance of professional skills in the cybersecurity field, MEPs also introduced education and training programmes, collaborative initiatives, and strategies to enhance workforce mobility in the regulation.

Archivio news

 

News dello studio

mag26

26/05/2026

Antiriciclaggio: a condizione che sussista un legittimo interesse, il pubblico ha accesso alle informazioni sulla titolarità effettiva dei mandati fiduciari di diritto italiano

  Secondo l’uso corrente, un mandato fiduciario è un accordo con cui viene affidata a un fiduciario la gestione di beni o diritti nell’interesse del fiduciante o di

mag26

26/05/2026

Avvio del procedimento di identificazione e analisi dei mercati dei servizi d’interconnessione nella rete fissa

Con la delibera 101/26/cons, l' Agcom ha avviato il V ciclo di analisi dei mercati dei servizi d’interconnessione su rete fissa, attualmente sottoposti a regolamentazione ai sensi della delibera

mag26

26/05/2026

Conclusione del procedimento e della consultazione pubblica inerente alla modifica delle linee guida allegate alla delibera n. 487/18/CONS con riferimento ai costi di dismissione e trasferimento dell’utenza

Con la delibera n. 81/26/CONS, l'Autorità conclude il procedimento di cui alla delibera n. 243/25/CONS con la pubblicazione degli esiti della consultazione pubblica, di cui all’Allegato

News Giuridiche

mag26

26/05/2026

Il danno morale nella responsabilità sanitaria

La giurisprudenza della Terza Sezione Civile

mag26

26/05/2026

Sequestro di dispositivi informatici: la perimetrazione temporale come requisito della motivazione

<p>La <a href="https://onelegale.wolterskluwer.it/document/10SE0003160705"