Il Cyber Resilience Act (CRA) dell'UE obbliga fabbricanti, importatori e distributori di prodotti con elementi digitali — dal componente per la smart home al software industriale — a garantire la sicurezza informatica lungo l'intero ciclo di vita del prodotto. Ciò comprende la security by design, una gestione documentata delle vulnerabilità e obblighi di notifica in caso di vulnerabilità attivamente sfruttate. Chi non soddisfa i requisiti rischia sanzioni rilevanti e la perdita della marcatura CE.
Vi accompagniamo dalla gap analysis fino alla pratica quotidiana: introduzione di un processo di sviluppo sicuro, realizzazione di un processo di incident response e di gestione delle vulnerabilità, risk assessment dei vostri prodotti e documentazione tecnica per la valutazione di conformità. Ci basiamo su norme consolidate come la serie IEC 62443 per la sicurezza informatica industriale.
Con oltre 15 anni di esperienza nello sviluppo di prodotti e software conosciamo entrambi i lati: i requisiti normativi e la realtà quotidiana dello sviluppo in cui vanno applicati. Dalla nostra sede di Neustift im Stubaital vicino a Innsbruck supportiamo i fabbricanti in Tirolo, in Austria e in tutta l'area DACH — in modo pragmatico, conforme alle norme e alla pari con il vostro team di sviluppo.