Tag incidente_informatico

Immagine Logo Jacopo Lazzari

Un incidente, tre notifiche: come gestire il raccordo tra CRA, NIS2 e GDPR

Un cliente segnala al fabbricante l'esecuzione di comandi non autorizzati attraverso una funzione di un prodotto connesso. Il componente coinvolto compare nella distinta base del software, un fornitore terzo ha appena pubblicato un avviso di sicurezza e la patch correttiva è ancora in preparazione. Da questo singolo evento tecnico possono scaturire tre valutazioni giuridiche indipendenti. Per il Cyber Resilience Act occorre stabilire se esista una vulnerabilità attivamente sfruttata nel prodotto, oppure un incidente grave che ne comprometta la sicurezza.