La nuova normativa europea sulla cybersecurity: cosa cambia per le aziende, ne parliamo il 30 settembre

La cybersecurity è sempre più una questione di governance, responsabilità e compliance.

Con NIS2, Cyber Resilience Act (CRA) ed EU AI Act, l’Unione Europea introduce nuovi requisiti per le organizzazioni che sviluppano, utilizzano e distribuiscono software e sistemi di intelligenza artificiale.

Per i team IT, Security e DevOps significa gestire con maggiore attenzione software supply chain, vulnerabilità, componenti open source, trasparenza e rischio.

Come cambia la cybersecurity

Le applicazioni moderne dipendono da componenti open source e fornitori terzi. Proteggere solo il codice interno non è quindi sufficiente.

Le nuove normative richiedono il controllo dell’intero ciclo di vita del software, attraverso:

  • security-by-design;

  • Software Bill of Materials (SBOM);

  • vulnerability management;

  • gestione del rischio dei fornitori;

  • governance della software supply chain.

Sonatype_button.png

Cosa devono sapere i team IT

Per approfondire questi temi, Profesia e Sonatype organizzano il webinar:

“La nuova normativa europea sulla cybersecurity: tutto ciò che i tuoi team IT devono sapere”

📅 30 settembre 2026
🕒 15:00 CET

Durante l’incontro analizzeremo l’impatto di NIS2, CRA ed EU AI Act sullo sviluppo e sulla gestione del software.

Parleremo di:

  • sicurezza del software e open source;

  • rischio legato a componenti e fornitori terzi;

  • vulnerability management e security-by-design;

  • coordinated vulnerability disclosure;

  • SBOM e valutazione del rischio;

  • governance della software supply chain;

  • azioni concrete per prepararsi ai nuovi requisiti.

L’obiettivo è rafforzare sicurezza e compliance senza rallentare lo sviluppo.

 

Dalla compliance alla gestione del rischio

Adeguarsi alle nuove normative non significa compilare una checklist. Significa conoscere i componenti utilizzati, identificare le vulnerabilità e intervenire rapidamente sui rischi.

Una gestione efficace della software supply chain aiuta a ridurre l’esposizione a sanzioni, interruzioni operative e contestazioni, mantenendo continuità e velocità nei processi di sviluppo.

Ti aspettiamo!

Sonatype_button.png

Tags