{"id": "56572", "permalink": "https://testall-production.up.railway.app/tg/56572", "published_at": "2026-10-09T07:17:00+02:00", "source_published_at": "2026-10-07T14:53:00+02:00", "language": "it", "title": "CRA, il decreto italiano affida ad ACN la vigilanza: obblighi e nodi aperti", "original_title": "CRA, il decreto italiano affida ad ACN la vigilanza: obblighi e nodi aperti", "source": "Cybersecurity360", "source_urls": ["https://www.cybersecurity360.it/news/cra-il-decreto-italiano-affida-ad-acn-la-vigilanza-obblighi-e-nodi-aperti/"], "factual_summary": "Il Consiglio dei ministri ha approvato, in esame preliminare, lo schema di decreto legislativo che adegua l'ordinamento italiano al Cyber Resilience Act europeo. Questo decreto designa l'Agenzia per la Cybersicurezza Nazionale (ACN) come autorit\u00e0 di notifica per gli organismi di valutazione della conformit\u00e0 e come autorit\u00e0 di vigilanza del mercato, potendosi avvalere anche della Guardia di Finanza.\n\nIl testo non introduce nuovi obblighi per i produttori, dato che il CRA si applica direttamente, ma chiarisce gli interlocutori, i poteri di controllo e il sistema sanzionatorio. L'ACN dovr\u00e0 coordinarsi con altre autorit\u00e0 come la Banca d'Italia, la CONSOB, l'IVASS e il Garante privacy per i prodotti che rientrano nelle loro specifiche competenze, ad esempio quelli legati all'IA ad alto rischio o al settore finanziario.\n\nPer sostenere le piccole e medie imprese, \u00e8 previsto un canale di consulenza e una Sandbox-CRA per ambienti di prova controllati. Le sanzioni per le violazioni possono arrivare fino a 15 milioni di euro o al 2,5% del fatturato mondiale annuo. Intanto, dall'11 settembre 2026, i fabbricanti devono gi\u00e0 notificare vulnerabilit\u00e0 e incidenti gravi entro tempi precisi: 24 ore per il preallarme, 72 per la notifica e 14 giorni per la relazione finale.", "how_others_tell_it": "L'articolo si concentra sulla formalizzazione del Cyber Resilience Act in Italia, mettendo in evidenza il ruolo centrale dell'ACN. D\u00e0 un'idea chiara di come il governo stia cercando di implementare la normativa europea. Lascia un po' in sospeso per\u00f2 il nodo delle procedure sanzionatorie dell'ACN, che non sono ancora state adottate, e il fatto che alcuni obblighi siano gi\u00e0 attivi mentre il decreto \u00e8 ancora in fase preliminare.", "fiore_emotion": "fastidio", "fiore_reason": "perch\u00e9 sembra che facciano un sacco di cose e poi alla fine non si capisce chi fa cosa.", "fiore_commentary": "Questa notizia mi fa venire in mente un tavolo con troppe sedie e troppi capi che parlano tutti insieme senza guardarsi. Dicono che l'ACN \u00e8 l'autorit\u00e0, poi per\u00f2 spuntano la Banca d'Italia, la CONSOB, il Garante privacy... ognuno ha il suo pezzettino di controllo. E se un produttore fa un prodotto che ha componenti di intelligenza artificiale, che si usa in ambito finanziario e tratta dati personali, chi deve bussare alla sua porta? Quante mappe si deve fare?\n\nLa cybersicurezza \u00e8 una cosa seria, e la chiarezza dovrebbe essere la prima cosa. Invece sembra una ragnatela di competenze dove, alla fine, il rischio \u00e8 che si perdano i pezzi per strada o che si crei solo tanta burocrazia che non aiuta nessuno. E il fatto che alcuni obblighi siano gi\u00e0 attivi mentre il decreto \u00e8 ancora \"in esame preliminare\" la dice lunga su come si muovono le cose, sempre un po' a rincorrere. Alla fine, chi ci rimette sono sempre i cittadini e le piccole imprese, che non sanno a chi dare retta.", "changed_mind": "", "license": "CC BY 4.0"}