Uno smartwatch, un router, un PLC industriale e perfino un’API cloud: prodotti molto diversi, ma che hanno qualcosa in comune. Potrebbero tutti rientrare nel Cyber Resilience Act.
Per una prima verifica, basta porsi tre domande.
Il prodotto contiene elementi digitali?
È messo a disposizione sul mercato dell’Unione europea nell’ambito di un’attività commerciale?
Può scambiare dati con un altro dispositivo o con una rete?
Se la risposta a queste domande è sì, allora il CRA si applica.