La nuova normativa europea sulla cybersecurity: cosa cambia per le aziende, ne parliamo il 30 settembre
La cybersecurity è sempre più una questione di governance, responsabilità e compliance.
Con NIS2, Cyber Resilience Act (CRA) ed EU AI Act, l’Unione Europea introduce nuovi requisiti per le organizzazioni che sviluppano, utilizzano e distribuiscono software e sistemi di intelligenza artificiale.
Per i team IT, Security e DevOps significa gestire con maggiore attenzione software supply chain, vulnerabilità, componenti open source, trasparenza e rischio.
Come cambia la cybersecurity
Le applicazioni moderne dipendono da componenti open source e fornitori terzi. Proteggere solo il codice interno non è quindi sufficiente.
Le nuove normative richiedono il controllo dell’intero ciclo di vita del software, attraverso:
-
security-by-design;
-
Software Bill of Materials (SBOM);
-
vulnerability management;
-
gestione del rischio dei fornitori;
-
governance della software supply chain.
Cosa devono sapere i team IT
Per approfondire questi temi, Profesia e Sonatype organizzano il webinar:
“La nuova normativa europea sulla cybersecurity: tutto ciò che i tuoi team IT devono sapere”
📅 30 settembre 2026
🕒 15:00 CET
Durante l’incontro analizzeremo l’impatto di NIS2, CRA ed EU AI Act sullo sviluppo e sulla gestione del software.
Parleremo di:
-
sicurezza del software e open source;
-
rischio legato a componenti e fornitori terzi;
-
vulnerability management e security-by-design;
-
coordinated vulnerability disclosure;
-
SBOM e valutazione del rischio;
-
governance della software supply chain;
-
azioni concrete per prepararsi ai nuovi requisiti.
L’obiettivo è rafforzare sicurezza e compliance senza rallentare lo sviluppo.
Dalla compliance alla gestione del rischio
Adeguarsi alle nuove normative non significa compilare una checklist. Significa conoscere i componenti utilizzati, identificare le vulnerabilità e intervenire rapidamente sui rischi.
Una gestione efficace della software supply chain aiuta a ridurre l’esposizione a sanzioni, interruzioni operative e contestazioni, mantenendo continuità e velocità nei processi di sviluppo.
Ti aspettiamo!