Cyber Resilience Act: dai requisiti del regolamento alle scelte di prodotto

Il Cyber Resilience Act (CRA, Regolamento UE 2024/2847) è legge dal 10 dicembre 2024 e riguarda chiunque immetta sul mercato europeo un prodotto con elementi digitali. Le due scadenze dell’11 settembre 2026 e dell’11 dicembre 2027 chiedono di ripensare e prendere una serie di decisioni che toccano l’architettura del prodotto e il processo di sviluppo.
Questi gli argomenti che verranno trattati nel secondo appuntamento della serie Tech&Law, organizzato in collaborazione con DAVE.
L’intervento partirà dai requisiti concreti della norma: configurazione secure by default, meccanismo di aggiornamento sicuro, superficie di attacco ridotta, gestione delle vulnerabilità e SBOM (Software Bill of Materials) per l’intero periodo di supporto. Verrà mostrato, inoltre, come alcuni di questi requisiti si traducano in capacità tecniche già disponibili, usando un caso di studio come esempio: aggiornamento OTA sicuro, secure boot, distribuzione Linux hardened, tracciamento dell’SBOM e monitoraggio delle vulnerabilità basato su CVE.
Clicca per iscriverti e ricevere il link Zoom https://ditedi.activehosted.com/f/35
martedì 22 settembre
ore 17:00
webinar online gratuito
Gli altri appuntamenti della serie Tech&Law
• 15/09: Compliance by design: la sicurezza del software development lifecycle nell’era dell’AI e della NIS2 con Par-Tec
• 29/09: Intelligenza artificiale: il nuovo quadro normativo europeo e italiano con l’avv. David D’Agostini

