Garantire che il prodotto soddisfi i requisiti essenziali di cybersicurezza (Allegato I Parte I)
- Si applica a
- Manufacturer
- Citazioni fonti
- Art. 6(a)Annex I Part I
- Classi di prodotto
- DefaultImportant — Class IImportant — Class IICritical
Linguaggio semplice
Prima di commercializzare il prodotto nell'UE, esso deve soddisfare le proprietà di sicurezza elencate nell'Allegato I Parte I. Queste includono: assenza di vulnerabilità sfruttabili note al lancio, configurazione predefinita sicura, protezione dei dati, capacità di ricevere aggiornamenti, superficie di attacco limitata e capacità di rilevamento degli incidenti. L'Allegato I Parte I è la lista di controllo tecnica che il prodotto deve superare.
Testo giuridico
L'articolo 6, lettera a), del regolamento (UE) 2024/2847 dispone che i prodotti con elementi digitali sono messi a disposizione sul mercato solo se soddisfano i requisiti essenziali di cybersicurezza di cui alla Parte I dell'Allegato I.
Requisiti essenziali di cybersicurezza — Allegato I Parte I
Il prodotto stesso deve soddisfare tutti i seguenti requisiti, ove applicabili:
- Nessuna vulnerabilità sfruttabile nota — il prodotto è immesso sul mercato senza vulnerabilità sfruttabili note
- Sicurezza per impostazione predefinita — configurazione predefinita sicura; possibilità di ripristino dello stato originale
- Protezione dei dati — protezione dei dati archiviati, trasmessi o elaborati da accessi non autorizzati
- Integrità dei dati — protezione contro manipolazioni non autorizzate
- Minimizzazione dei dati — trattamento solo dei dati necessari
- Limitazione della superficie di attacco — disattivazione delle interfacce non necessarie
- Resilienza — limitazione dell'impatto degli incidenti su altri sistemi
- Disponibilità — protezione dei servizi da interruzioni non intenzionali
- Controllo degli accessi — protezione da accessi non autorizzati
- Aggiornamento sicuro — possibilità di installare aggiornamenti di sicurezza
- Registrazione degli eventi di sicurezza — registrazione e monitoraggio degli eventi pertinenti