cybersecurity marcatura ce

Cybersecurity obbligatoria per la Marcatura CE: nuove regole sulle apparecchiature radio (RED)

Cybersecurity obbligatoria per la Marcatura CE: nuove regole in arrivo dall’UE. Dopo numerosi dibattiti, la Commissione Europea ha finalmente deciso di introdurre il requisito di sicurezza informatica all’interno della Direttiva Europea sulle apparecchiature radio (RED), che copre la maggior parte dei prodotti IoT e wireless. Il periodo di consultazione e di apporto di eventuali modifiche è terminato nel dicembre 2021 e a partire dal 1° gennaio 2022 è stato avviato un countdown di 30 mesi che si concluderà ad agosto 2024. Da questa data in poi, la sicurezza informatica diventerà un requisito obbligatorio per la marcatura CE delle apparecchiature radio.

 

Cybersecurity: categorie di prodotti coinvolti

 

La Commissione Europea ha deciso di implementare il requisito di sicurezza informatica all’interno della Direttiva Europea sulle apparecchiature radio (RED), che copre la maggior parte dei prodotti IoT e wireless utilizzati nella vita quotidiana. In particolare, la Direttiva RED si applica a qualsiasi apparecchiatura radio che comunica su Internet, direttamente o indirettamente, e a tutte le apparecchiature radio che trattano dati personali sul traffico e sulla posizione. Ciò include le apparecchiature radio connesse a Internet, le apparecchiature radio per l’infanzia, le apparecchiature radio conformi alla direttiva sui giocattoli, le apparecchiature radio indossabili e qualsiasi apparecchiatura radio connessa a Internet che consente il trasferimento di denaro. È importante notare che tutti i dispositivi per bambini con modulo radio, inclusi quelli non connessi a Internet, sono inclusi nella direttiva.

 

Cybersecurity e Marcatura CE: Come prepararsi

 

Aspettare la pubblicazione degli standard definitivi non rappresenta una strategia efficace per garantire la compliance del prodotto. Infatti, sebbene lo sviluppo e la definizione degli standard possano subire dei ritardi, il regolamento sarà comunque implementato secondo le tempistiche previste.

 

È importante tenere in considerazione che il periodo tra la pubblicazione degli standard e l’entrata in vigore dei requisiti di Cyber Security potrebbe essere estremamente breve, rendendo difficile l’implementazione delle modifiche necessarie sui prodotti.

 

Per non trovarsi impreparati, è consigliato di consultare la linea guida “Cyber Security for Consumer Internet of Things”,di ETSI e di valutare la sicurezza informatica del prodotto il prima possibile, senza attendere la pubblicazione degli standard ufficiali. In questo modo sarà possibile acquisire esperienza, colmare eventuali lacune e/o dubbi, al fine di evitare errori nei prodotti che dovranno essere immessi sul mercato dopo il 1° agosto 2024, quando i requisiti di Cyber Security saranno obbligatori.

 

CONTATTACI

IEC 60335-1

CEI 64-8: Nuova Edizione

Marcatura CE