OBL-ART6-01Binding

Garantire che il prodotto soddisfi i requisiti essenziali di cybersicurezza (Allegato I Parte I)

Si applica a
Manufacturer
Citazioni fonti
Art. 6(a)Annex I Part I
Last reviewed

Linguaggio semplice

Prima di commercializzare il prodotto nell'UE, esso deve soddisfare le proprietà di sicurezza elencate nell'Allegato I Parte I. Queste includono: assenza di vulnerabilità sfruttabili note al lancio, configurazione predefinita sicura, protezione dei dati, capacità di ricevere aggiornamenti, superficie di attacco limitata e capacità di rilevamento degli incidenti. L'Allegato I Parte I è la lista di controllo tecnica che il prodotto deve superare.

Testo giuridico

L'articolo 6, lettera a), del regolamento (UE) 2024/2847 dispone che i prodotti con elementi digitali sono messi a disposizione sul mercato solo se soddisfano i requisiti essenziali di cybersicurezza di cui alla Parte I dell'Allegato I.

Requisiti essenziali di cybersicurezza — Allegato I Parte I

Il prodotto stesso deve soddisfare tutti i seguenti requisiti, ove applicabili:

  1. Nessuna vulnerabilità sfruttabile nota — il prodotto è immesso sul mercato senza vulnerabilità sfruttabili note
  2. Sicurezza per impostazione predefinita — configurazione predefinita sicura; possibilità di ripristino dello stato originale
  3. Protezione dei dati — protezione dei dati archiviati, trasmessi o elaborati da accessi non autorizzati
  4. Integrità dei dati — protezione contro manipolazioni non autorizzate
  5. Minimizzazione dei dati — trattamento solo dei dati necessari
  6. Limitazione della superficie di attacco — disattivazione delle interfacce non necessarie
  7. Resilienza — limitazione dell'impatto degli incidenti su altri sistemi
  8. Disponibilità — protezione dei servizi da interruzioni non intenzionali
  9. Controllo degli accessi — protezione da accessi non autorizzati
  10. Aggiornamento sicuro — possibilità di installare aggiornamenti di sicurezza
  11. Registrazione degli eventi di sicurezza — registrazione e monitoraggio degli eventi pertinenti
Garantire che il prodotto soddisfi i requisiti essenziali di cybersicurezza (Allegato I Parte I) — Hub Conformità CRA