The Eclipse Foundation ha annunciato la disponibilità di un toolkit open-source gratuito per aiutare le Pmi e le iniziative open-source a prepararsi al Cyber Resilience Act (CRA).
La soluzione è sviluppata nell’ambito del progetto OCCTET, finanziato dall’UE. L’idea è tradurre requisiti normativi complessi in compiti concreti che le organizzazioni possono incorporare nei loro processi.
A partire dall’11 settembre 2026, i produttori sono tenuti a riferire attivamente su vulnerabilità emerse e gravi incidenti che riguardano la sicurezza di prodotti con elementi digitali commercializzati nell’Unione Europea. Tutti gli altri requisiti del CRA entreranno in vigore dall’11 dicembre 2027.
Che cos’è OCCTET
OCCTET (Open Source Compliance: Comprehensive Techniques and Essential Tools) è complementare a Eclipse Foundation.
Attraverso il gruppo di lavoro Open Regulatory Compliance (ORC), sta sviluppando: specifiche, linee guida, formazione e altre risorse per supportare l’implementazione del CRA in tutto l’ecosistema open-source.
Pmi e CRA
Le prime applicazioni della piattaforma di autovalutazione OCCTET hanno individuato una problematica comune: molte PMI hanno adottato misure di sicurezza, ma non hanno la visibilità necessaria per dimostrare come vengono gestiti i rischi legati al software.
Come sottolinea Mike Milinkovich, Executive Director of di Eclipse Foundation: “OCCTET agevola il compito con una raccolta di strumenti che aiutano le imprese a comprendere i loto obblighi, individuare e risolvere le vulnerabilità, e mantenere i registri necessari per garantire la conformità”.
Un percorso pratico dalla valutazione all’azione
Grazie al toolkit, le Pmi possono quindi valutare il grado di preparazione, individuare i componenti software, rivedere i risultati e agire e riutilizzare informazioni condivise sul software.
Potrebbe interessarti anche:


















