La Commissione europea chiarisce l’applicazione del Cyber Resilience Act a software, prodotti connessi, open source e servizi cloud. Le linee guida precisano obblighi, modifiche sostanziali, periodi di supporto e notifiche, con le prime scadenze operative già fissate per settembre 2026