Segnalazione vulnerabilità – CRA

Cyber Resilience Act: attivi gli obblighi di segnalazione delle vulnerabilità

A partire dall’11 settembre 2026 diventano operativi gli obblighi di segnalazione previsti dall’Art. 14 del Cyber Resilience Act (Regolamento UE 2024/2847), la normativa europea che introduce nuovi requisiti di cybersicurezza per i prodotti con componenti digitali.

L’applicazione completa del regolamento è prevista a dicembre 2027; i produttori sono già tenuti a gestire e comunicare alle autorità competenti le vulnerabilità attivamente sfruttate e gli eventuali incidenti di sicurezza che possano avere un impatto significativo sui propri prodotti.

Come si sta preparando ELCA

ELCA ha avviato le attività necessarie per adeguarsi ai requisiti introdotti dal Cyber Resilience Act.

L’impegno riguarda sia i processi aziendali, sia i prodotti stessi, progressivamente analizzati e aggiornati per garantire la conformità ai requisiti di sicurezza previsti dalla normativa.

Segnalazione delle vulnerabilità – CRA

Clienti, partner e utilizzatori possono segnalare a ELCA eventuali problematiche di sicurezza all’indirizzo email cybersecurity@elcaradio.com per segnalare vulnerabilità, comportamenti anomali o altre problematiche legate alla sicurezza informatica dei prodotti.

Le segnalazioni verranno valutate da tecnici competenti per individuare rapidamente azioni correttive e contribuire al continuo miglioramento della sicurezza e affidabilità dei prodotti ELCA.

Per maggiori informazioni sulle modalità di segnalazione, sul processo di gestione delle vulnerabilità e sulle regole previste per i segnalanti, consultare la Vulnerability Disclosure Policy (PDF, si apre in una nuova scheda) adottata da ELCA per la gestione delle segnalazioni.