Cyber Resilience Act: 24 ore per sapere cosa c'è nel tuo prodotto
Dall'11 settembre 2026 le vulnerabilità attivamente sfruttate vanno segnalate a ENISA entro 24 ore, anche per i prodotti già venduti. Senza SBOM non hai i dati.
Il recepimento è del 2024, ma l'applicazione vera arriva ora. Tolto il rumore, restano sei obblighi concreti e due date. Ecco cosa chiede la norma a un'azienda da 80 a 500 dipendenti, e cosa si può ignorare.
Dall'11 settembre 2026 le vulnerabilità attivamente sfruttate vanno segnalate a ENISA entro 24 ore, anche per i prodotti già venduti. Senza SBOM non hai i dati.
«Cloud sovrano» non è un aggettivo: l'UE ha un metro — otto obiettivi e i livelli SEAL 0-4 — e ad aprile 2026 l'ha usato in un appalto da 180 milioni.
La capacità di operare senza dipendere da decisioni altrui: il Cloud Act, il 70% del cloud UE in mani USA e i 5 test per misurarla.
Perché il contratto non ti protegge, perché "datacenter in Europa" non basta, e cosa cambia davvero quando il fornitore è una società americana. Senza tecnicismi.
Anatomia di una scansione passiva reale: sottodomini dimenticati, certificati scaduti, una porta RDP aperta e tre chiavi su GitHub. Come succede e come si chiude.
Cosa significa davvero "AI in produzione" per una PMI. Dove conviene, dove no, e perché l'orchestrazione conta più del modello.
DORA (Reg. UE 2022/2554) chiede resilienza operativa digitale reale, non carta: i 5 pilastri, le date e cosa deve fare davvero una PMI finanziaria.
Lo diciamo nel listino, ma cosa vuol dire operativamente attivare un SOC per una PMI in due giorni? Il diario di un onboarding reale. Presto su questo blog.
L'AI Act (Reg. UE 2024/1689) classifica l'AI per rischio: divieti, alto rischio, trasparenza. Le nuove date dopo l'Omnibus 2026 e da dove inizia una PMI.
Nessuna newsletter automatica, nessuna sequenza di vendita. Una mail quando esce una nota che vale la pena leggere. Indirizzo EU, disiscrizione con un clic.