CRA e Regolamento Macchine UE 2027: le norme cambiano. L’affidabilità resta.
SIKO è pronta a soddisfare i requisiti del Cyber Resilience Act (CRA) e del Regolamento Macchine UE. I prodotti e i processi interessati vengono adeguati alle nuove disposizioni, così da garantire il rispetto dei requisiti pertinenti alla data prevista per la loro entrata in vigore. Provvederemo a fornirti informazioni precise, documentazione conforme dettagliata e servizi di consulenza competenti per aiutarti nella tua pianificazione.
Nuove disposizioni. Sicurezza certa.
Il Cyber Resilience Act introduce nuovi requisiti di cybersicurezza per i prodotti dotati di elementi digitali. Allo stesso tempo, il Regolamento Macchine UE tiene conto della crescente digitalizzazione delle macchine moderne e dei nuovi rischi per la sicurezza derivanti dai software e dai sistemi interconnessi.
I produttori dovranno valutare sistematicamente i rischi rilevanti, integrare i requisiti di sicurezza nei propri processi di sviluppo, redigere la documentazione conforme e adempiere agli obblighi di notifica e assistenza previsti.
SIKO si è preparata tempestivamente a questi cambiamenti e sta adeguando alle nuove disposizioni i prodotti e processi interessati. In questo modo stiamo creando i presupposti necessari affinché tu possa continuare a pianificare in tutta sicurezza anche in futuro.
In linea di principio, il Regolamento Macchine UE 2023/1230 si applicherà a partire dal 20 gennaio 2027, il Cyber Resilience Act (UE) 2024/2847 a partire dall’11 dicembre 2027. Le disposizioni relative agli organismi di valutazione della conformità sono già in vigore dall’11 giugno 2026, mentre gli obblighi di segnalazione per i produttori ai sensi dell’articolo 14 lo saranno dall’11 settembre 2026.
Cosa comportano per te le nuove disposizioni


Cyber Resilience Act ((UE) 2024/2847)
Il Cyber Resilience Act rafforza la cybersicurezza dei prodotti dotati di elementi digitali. I produttori dovranno tenere conto dei rischi per la cybersicurezza già in fase di sviluppo e progettazione dei prodotti e gestire efficacemente le vulnerabilità durante il periodo di assistenza prestabilito.
Ciò include, tra l’altro:
- la valutazione sistematica dei possibili rischi informatici
- l’integrazione dei requisiti di cybersicurezza nello sviluppo e nella progettazione del prodotto
- la gestione e la risoluzione delle vulnerabilità durante il periodo di assistenza
- processi definiti per la segnalazione di determinate vulnerabilità e incidenti in fatto di sicurezza
- la fornitura di informazioni e istruzioni rilevanti in materia di sicurezza
In linea di massima, il periodo di assistenza è di almeno cinque anni, fermo restando che la durata di vita prevista del prodotto non sia inferiore.
Regolamento macchine UE 2027 ((UE) 2023/1230)
Il Regolamento Macchine UE tiene conto della crescente digitalizzazione e interconnessione delle macchine moderne.
È riferito alle funzioni di sicurezza basate su software e ai sistemi di controllo digitali, nonché alla protezione dei sistemi di sicurezza da manomissioni o modifiche non autorizzate, qualora queste possano compromettere la sicurezza della macchina.
I produttori devono valutare i rischi rilevanti, documentarli e ridurli attraverso misure di protezione adeguate.


CRA e Regolamento Macchine UE 2027: SIKO è pronta

È infatti già dal 2024 che un gruppo di lavoro specializzato di SIKO si occupa dell’attuazione dei nuovi requisiti normativi. A tal fine, non consideriamo solo i singoli prodotti, ma tutti i processi rilevanti, dallo sviluppo all’assistenza a lungo termine.
Cosa aspettarsi da SIKO

Documentazione dettagliata
A seconda del tipo di prodotto, SIKO fornirà le certificazioni di conformità previste, le dichiarazioni, nonché le informazioni relative alla sicurezza e le istruzioni per l’uso. La documentazione tecnica prevista verrà redatta e conservata in conformità alle disposizioni di legge.

Sicurezza con lungimiranza
Considerando la sicurezza un impegno continuo, abbiamo tra l’altro istituito il SIKO Product Security Incident Response Team (PSIRT).
Inoltre, monitoriamo costantemente le informazioni rilevanti in materia di sicurezza e adottiamo entro il periodo di assistenza previsto tutte le misure necessarie.
La sicurezza è un risultato di squadra
Le nuove disposizioni non riguardano solo i singoli componenti. È fondamentale infatti che ci sia interazione tra prodotto, macchina, applicazione e ambiente operativo.
La conformità di un prodotto SIKO non sostituisce la necessità di effettuare la valutazione dei rischi e la valutazione di conformità di un’intera macchina o applicazione in questione. Per questo motivo ti supporteremo nella determinazione dei requisiti rilevanti per la tua specifica applicazione e nell’adozione degli opportuni provvedimenti. Ti invitiamo a contattarci per qualsiasi richiesta.
Segnalare a SIKO una vulnerabilità o un incidente in fatto di sicurezza
Hai individuato una possibile vulnerabilità in un prodotto SIKO o desideri segnalare un incidente in merito alla sicurezza?
Utilizzando il nostro modulo di segnalazione potrai inviarci direttamente le informazioni pertinenti. Il nostro team incaricato esaminerà la tua segnalazione e ti contatterà in caso di ulteriori domande.
CRA e Regolamento Macchine UE 2027: FAQ
I prodotti SIKO sono conformi ai nuovi requisiti?
Sì. SIKO valuta sistematicamente tutte le categorie di prodotto rilevanti e adegua i prodotti e i processi in questione ai requisiti vigenti. SIKO garantisce che i requisiti pertinenti siano soddisfatti entro la data di entrata in vigore prevista.
Quali sono i prodotti interessati?
I requisiti applicabili dipendono dal tipo di prodotto, dalla sua funzione e dal suo utilizzo. SIKO verifica la rilevanza di tutti i gruppi di prodotto alla luce del Cyber Resilience Act e del Regolamento Macchine UE e rende disponibili le informazioni pertinenti.
Quali documenti mette a disposizione SIKO?
A seconda del prodotto e dei requisiti normativi, SIKO rende disponibili la documentazione di conformità prevista, le dichiarazioni, nonché le informazioni e le istruzioni relative alla sicurezza. Inoltre, redige e conserva la documentazione tecnica richiesta dalla legge.
SIKO supporta concretamente i clienti nei loro specifici progetti?
Sì. I nostri esperti ti aiuteranno a individuare i requisiti e risponderanno alle tue domande su prodotti, campi di applicazione e sulla documentazione conforme necessaria.
Come posso segnalare una vulnerabilità?
Utilizza l'apposito modulo di segnalazione. I tuoi dati saranno inoltrati al Product Security Incident Response Team (PSIRT) di SIKO e sottoposti a verifica.
Dove posso trovare informazioni sulle vulnerabilità e sugli aggiornamenti di sicurezza disponibili per i prodotti SIKO?
Il PSIRT di SIKO pubblica su questa pagina informazioni sulle vulnerabilità individuate nelle soluzioni SIKO, nonché sugli aggiornamenti disponibili e sulle misure consigliate. I clienti e i partner vengono inoltre informati tramite il processo di Product Change Notification (PCN). Nella sezione Security Advisories è disponibile una sintesi di tutte le avvertenze di sicurezza.


