pqcstatus
Normative e raccomandazioni

Cyber Resilience Act (Regulation (EU) 2024/2847): requisiti crittografici e scadenze

Regolamento UE

Requisiti essenziali di cibersicurezza per i prodotti, tra cui la cifratura dei dati a riposo e in transito con meccanismi allo stato dell'arte.

In sintesi

TipoRegolamento UE
GiurisdizioneEU
A chi si applicaFabbricanti, importatori e distributori di prodotti con elementi digitali (hardware e software) immessi sul mercato dell'UE.

Requisiti crittografici

RiferimentoRequisitoCosa possono dimostrare una scansione e un inventario
Annex I, Part I (2)(e)Proteggere la riservatezza dei dati conservati, trasmessi o altrimenti trattati, ad esempio cifrando i dati pertinenti a riposo o in transito con meccanismi allo stato dell'arte.
  • Inventario crittografico
  • Configurazione TLS
  • Politica crittografica

Date chiave

  1. Si applicano gli obblighi di segnalazione di vulnerabilità e incidenti (art. 14).
  2. Piena applicazione del regolamento.

Fonti

  1. Regulation (EU) 2024/2847 — Cyber Resilience Act · European Union

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

Chi deve conformarsi a Cyber Resilience Act (Regulation (EU) 2024/2847)?

Fabbricanti, importatori e distributori di prodotti con elementi digitali (hardware e software) immessi sul mercato dell'UE.

Cosa richiede Cyber Resilience Act (Regulation (EU) 2024/2847) in materia di crittografia?

Annex I, Part I (2)(e): Proteggere la riservatezza dei dati conservati, trasmessi o altrimenti trattati, ad esempio cifrando i dati pertinenti a riposo o in transito con meccanismi allo stato dell'arte.

Quali sono le date chiave di Cyber Resilience Act (Regulation (EU) 2024/2847)?

11 settembre 2026: Si applicano gli obblighi di segnalazione di vulnerabilità e incidenti (art. 14). 11 dicembre 2027: Piena applicazione del regolamento.