la normativa ue

Cyber resilience act, grande valore per le nostre aziende



Indirizzo copiato

Con il Cyber Resilience Act, di prossima uscita, la UE non pensa più solo alla tutela e l’evoluzione del mercato unico in epoca digitale, né mira ad affermare una mera sovranità digitale europea, ma cerca esplicitamente di fare della Unione e delle sue regole un mercato in grado di dare maggiori garanzie e sicurezza ai…

Pubblicato il 31 ago 2023

Franco Pizzetti

professore emerito in diritto costituzionale, Università di Torino, ex Garante Privacy



Cybersecurity resilience act

Nelle ultime settimane l’attenzione di molti commentatori si è accentrata sulla definitiva entrata in vigore del Digital Services Act (Dma), che precede di poco l’entrata in vigore del DMA (Digital Markets Act).

Nell’attesa di vederne dispiegati gli effetti merita però appuntare lo sguardo su un altro aspetto che pure è riconducibile a una nuova proposta di Regolamento da tempo presentata dalla Commissione e che ora sembra essere sempre più al centro dell’attenzione dei decisori europei e degli Stati membri: il Cyber Resilience Act. La sua approvazione dovrebbe avvenire entro il 2023 per entrare poi in vigore entro il 2024.

Ha come obiettivo tutelare la cybersicurezza rispetto all’uso dei prodotti digitali.

Il Cyber Resilience Act, punti chiave

Come è noto, la Commissione ha proposto il Cybersecurity Resilience Act il 14 settembre 2022 con l’intento di proteggere i consumatori e il mondo del businesses da prodotti operanti nel mondo digitale grazie a connessioni digitali che presentino inadeguate caratteristiche relative alla sicurezza.

Con la presentazione di questo Regolamento la Commissione ha dato seguito alla promessa fatta dalla Presidente von der Laeyen nel suo discorso del settembre 2021 sullo Stato dell’Unione; discorso nel quale la Presidente già aveva richiamato la necessità di procedere rapidamente a realizzare quanto indicato nella EU Cybersecurity Strategy del 2020 e nella EU Security Union Strategy dello stesso anno.

Le reti

Il dato interessante del fenomeno legato alla presentazione del Regolamento sulla Cyber Resilience è che al centro di questa regolazione non stanno tanto le regole relative all’uso dei dati digitali, quanto le reti di trasmissione stesse e le modalità tecniche con le quali i dati sono scambiati.

Responsabilità dei produttori

Non solo: un’attenzione specifica è dedicata anche a porre al centro la responsabilità dei fabbricanti dei prodotti che consentono gli scambi di dati e i loro trattamenti, con particolare riguardo a garantire adeguati supporti e strumenti per individuare e affrontare gli aspetti di vulnerabilità di volta in volta individuati. A questo si deve aggiungere che la proposta ha anche lo scopo esplicito di assicurare ai consumatori e agli utilizzatori degli apparecchi di volta volta usati di avere informazioni adeguate circa la cybersicurezza dei prodotti di volta in volta acquistati e usati.

Il punto sulla normativa Cyber Resilience Act

L’esame di questa proposta, che comprende anche la messa in opera di istituzioni di vigilanza comuni efficaci e di centri di ricerca adeguati a seguire lo sviluppo delle tecnologie, sta andando rapidamente avanti e riguarda:

  • regole armonizzate quando vengono immessi sul mercato prodotti o software con componenti digitali;
  • un insieme di requisiti di cybersicurezza che guidino la progettazione, il disegno, lo sviluppo e la manutenzione di ciascun prodotto con obblighi che devono essere rispettati a ogni tappa della catena del valore;
  • obblighi di garantire la verifica della sicurezza per l’intero ciclo di vita di ciascun prodotto.

Inoltre, quando la nuova regolazione entrerà in vigore i prodotti connessi a Internet dovranno avere il marchio CE per assicurare di essere conformi a nuovi standard.

Il sistema di controlli

Il Cyber Resilience Act dedica anche attenzione alla definizione di un sistema di controlli a elevata competenza tecnologica e espande a questo fine ulteriormente e competenze dell’ENISA.

European cybersecurity Competence center

Inoltre, nello sforzo tecnologico di offrire strumenti e istituzioni tecnologicamente idonee ad assicurare controlli efficienti e adeguati merita ricordare anche l’European Cybersecurity Competence Centre che nel maggio 2023 ha iniziato la sua attività a Bucarest, al quale è affidato il compito di dedicarsi a supportare l’innovazione e la politica industriale nel campo della cybersicurezza così come a sviluppare e coordinare i progetti europei di cybersecurity.

Si tratta di un primo passo sulla strada che la Commissione sta seguendo per costruire un European Cyber Shield che possa in futuro collaborare con una rete di centri nazionali coordinati per costruire un ecosistema di sicurezza e di innovazione cibernetica attraverso tutta la Unione Europea.

Il valore del Cyber Resilience Act per le nostre imprese

Proprio il Cyber Resilience Act presenta un aspetto estremamente interessante e importante su quanto sta accadendo in Europa nell’epoca digitale.

In pochissimi anni, infatti, l’Unione Europea è passata dall’obiettivo dominante di costruire un mercato unico digitale che consentisse di proseguire la strada del mercato unico economico intrapresa dall’Europa fin dal Piano Schumann a una normativa che ha invece come finalità quella di garantire un omogeneo ed elevato livello di sicurezza per produttori e consumatori nello spazio unico digitale europeo.

Un obbiettivo che tutti, e prima di tutto le imprese, dovrebbero vedere con grande favore perché non solo concorre a proseguire la tradizione del mercato unico come insieme di regole adeguate a disciplinare la competizione economica nell’ambito di un mercato ampio e ricco come quello europeo, ma ha anche mira a costruire un’area economica la cui regolazione assicuri un’alta affidabilità dei prodotti e servizi offerti nell’ambito del mercato digitale.

Si dà così alle imprese europee non solo la garanzia di poter operare in un mercato di centinaia di milioni di consumatori ma anche di poter produrre, in ragione delle garanzie che le regole di questo mercato comportano, sistemi di scambio digitale dei dati più affidabili e quindi più competitivi di quelli offerti dalle imprese di altre aree del mondo globale.

Insomma col Cyber Resilience Act la UE non gioca più le sue carte essenzialmente sulla tutela e l’evoluzione del mercato unico anche in epoca digitale, né mira ad affermare una mera sovranità digitale europea, ma cerca esplicitamente di fare della Unione e delle sue regole un mercato in grado di dare maggiori garanzie e sicurezza ai consumatori, assicurando anche una costante vigilanza sullo sviluppo delle tecnologie che, in epoca digitale, è estremamente veloce e continuo.

Per questo il Cyber Resilience Act apre la via a una nuova epoca anche della economia dell’UE nel contesto digitale.

Un’epoca che sarà certamente molto sfidante per le imprese europee ma offrirà anche ad esse nuove e importanti opportunità.

.

EU Stories - La coesione innova l'Italia

Tutti
Analisi
Video
Iniziative
Social
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati

Articolo 1 di 2