cyber resilience actModifica sostanziale nel CRA: rischi e obblighi per chi cambia un prodotto

Indirizzo copiatoNel Cyber Resilience Act la modifica sostanziale dipende dagli effetti su cybersicurezza e destinazione d’uso. Manutentori, integratori e operatori white label possono assumere il ruolo di fabbricante, con obblighi su conformità, vulnerabilità, notifiche e supportoPubblicato il 28 ago 2026Aggiungi tra i preferiti su GoogleNel CRA la modifica sostanziale non si misura in righe di codice o giornate di lavoro. Conta l’effetto del cambiamento: se incide sui requisiti essenziali di cybersicurezza oppure altera la destinazione d’uso rispetto alla quale il prodotto era stato valutato, chi lo modifica e lo rende nuovamente disponibile può assumere gli obblighi del fabbricante. Una funzione piccola, come il salvataggio locale di un token, può quindi pesare più di un refactoring esteso.