In questo articolo3
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il decreto italiano
Il 2 ottobre 2026 il Consiglio dei ministri ha approvato in esame preliminare lo schema di decreto legislativo che adegua l'ordinamento nazionale al regolamento (UE) 2024/2847, il Cyber Resilience Act (CRA). Il provvedimento dà un volto italiano al regolamento europeo, che smette di essere solo una norma comunitaria.
Il testo assegna all'Agenzia per la cybersicurezza nazionale (ACN) il ruolo di autorità di notifica e di vigilanza del mercato. Sono previsti anche una sandbox e un canale dedicato alle piccole e medie imprese (PMI).
Cosa cambia per produttori e importatori
Con il decreto, produttori e importatori di prodotti digitali dovranno confrontarsi con un quadro di obblighi già in parte attivi. L'ACN vigilerà sul mercato e gestirà le notifiche, mentre la sandbox servirà a testare soluzioni in un ambiente controllato.
Il canale per le PMI dovrebbe semplificare l'accesso alle informazioni e agli adempimenti, ma i dettagli operativi non sono ancora tutti definiti. Restano aperti nodi su come saranno applicati i controlli e su quali prodotti saranno prioritari.
Nodi aperti
Il provvedimento è in esame preliminare: serviranno i passaggi successivi prima dell'adozione definitiva. Non sono ancora chiari i tempi di entrata in vigore di tutte le disposizioni né le modalità pratiche con cui l'ACN eserciterà la vigilanza.
Per le aziende, il consiglio è di monitorare gli aggiornamenti ufficiali e prepararsi a un regime di controlli più strutturato, soprattutto se operano come produttori o importatori di prodotti con componenti digitali.



