Security and Regulations

Normative, cybersecurity e innovazione:

la risposta di ASEM alle nuove sfide industriali.


L’evoluzione del quadro normativo europeo sta ridefinendo i requisiti di cybersecurity per prodotti, macchine e impianti industriali. Per affrontare questa trasformazione, ASEM sta rafforzando processi, competenze e tecnologie in linea con gli standard internazionali, con l’obiettivo di offrire a clienti e partner soluzioni sempre più sicure, affidabili e conformi alle nuove normative.


Security and Regulations


Webinar | 7 ottobre 2026

Machinery Regulation 2023/1230: quando il digitale entra nella safety

Come valutare in modo pratico i rischi cyber nelle funzioni di sicurezza delle macchine? 

In questo webinar analizzeremo casi reali e approfondiremo i nuovi requisiti introdotti dalla Machinery Regulation 2023/1230, il loro legame con IEC 62443 e prEN 50742 e le migliori strategie per trasformare gli obblighi normativi in azioni concrete. Scopri come ASEM può supportarti nel percorso verso la conformità e nella gestione delle nuove sfide legate alla cybersecurity industriale. 


Quando? il 07-10-2026, 10:00 - 11:00 + Q&A 


Registrati ora 

e confrontati con i nostri tecnici ed esperti per affrontare con maggiore consapevolezza il cambiamento normativo.

Direttiva (UE) 2022/2555

Riguarda la gestione del rischio aziendale in ambito cyber security. 

Destinatari

Entità essenziali importanti, pubbliche e private.

Mira a migliorare la sicurezza informatica nelle aziende, imponendo requisiti più stringenti per la protezione delle reti e dei dati aziendali. 

Nel portale dell'agenzia per la cybersicurezza nazionale dedicato al NIS si trova la documentazione ufficiale: 

Entrata in vigore: in Italia D.Lgs. 138/2024 in vigore dal 16 Ottobre 2024 

Deadline per l'implementazione delle misure di sicurezza: 31 Ottobre 2026

All’end-user va data garanzia di aver coperto tutte e quattro le aree: 

  1. Sicurezza della Supply Chain e Sviluppo Software 
  2. Gestione dei Rischi e Misure Tecniche (Accessi e Cifratura) 
  3. Gestione degli Incidenti e delle Vulnerabilità 
  4. Audit, Monitoraggio e Continuità Operativa 


ASEM mette a disposizione uno strumento dedicato a costruttori di macchine e system integrator per generare il report di mitigazione su questi quattro punti​.

Regolamento (UE) 2023/1230

Riguarda la cybersecurity nella sicurezza fisica delle macchine.

Destinatari

Fabbricanti, importatori e distributori di macchine, prodotti correlati e quasi-macchine immessi sul mercato UE.

Il nuovo Regolamento Macchine (UE) 2023/1230, denominato anche Machinery Regulation (MR), sostituisce la precedente Direttiva Macchine e si applica alle macchine immesse sul mercato o messe in servizio dal 20 gennaio 2027. Introduce requisiti espliciti di cybersecurity per macchine connesse Motivo: un attacco cyber può generare un rischio fisico.

NOTA: È una normativa che incide direttamente sulla sicurezza delle macchine e sul processo di marcatura CE

Entrata in vigore: 20 gennaio 2027

  • Percorso strutturato di allineamento allo Standard 62443-4-2 SL2 sui prodotti, iniziato a Gennaio 2026 
  • Miglioramento delle funzionalità di Autenticazione, Audit e Documentazione a supporto dei RESS 1.1.9 e 1.2.1 
  • Guida/Checklist per implementare i nostri prodotti in modo coerente con i requisiti dei nuovi regolamenti (in preparazione) 

La cybersecurity diventa parte del fascicolo tecnico. ASEM fornisce componenti progettati per supportare il percorso di marcatura CE della macchina. ​

Regolamento (UE) 2024/2847

Riguarda la cybersecurity del prodotto digitale.

Destinatari

Fabbricanti, importatori e distributori di hardware e software con connessione diretta o indiretta a dispositivi o reti.

Il Cyber Resilience Act (CRA) è una normativa europea che: 

  • introduce requisiti obbligatori di cybersecurity 
  • si applica a hardware e software con elementi digitali 
  • è condizione necessaria per ottenere e mantenere la marcatura CE 


Il CRA richiede che il produttore: 

  • sviluppi secondo un Secure Development Lifecycle 
  • gestisca aggiornamenti di sicurezza per almeno 5 anni dalla vendita 
  • garantisca integrità del software 
  • garantisca aggiornamenti sicuri 
  • garantisca protezione da accessi non autorizzati 
  • fornisca informazioni di sicurezza (es. SBOM) 


CRA è quindi una normativa sia di prodotto sia di processo La sicurezza diventa un obbligo continuo, non una verifica una‑tantum.

Obbligo segnalazione di vulnerabilità sfruttata e/o incidenti: 11 Settembre 2026 

Entrata in vigore: 11 Dicembre 2027

  • Progetta hardware e software secondo principi secure‑by‑design 
  • Applica il Secure Development Lifecycle Rockwell (IEC 62443‑4‑1) ai prodotti ASEM rilevanti per il CRA
  • Integra: meccanismi di aggiornamento sicuro, protezione dell’integrità del software, gestione delle vulnerabilità e SBOM 


ASEM fornisce prodotti progettati per supportare la conformità CRA dei clienti La cybersecurity diventa un requisito di prodotto e ASEM fornisce i mattoni giusti per affrontarlo

Direttiva RED (Radio Equipment Directive) – Cyber Security (Art. 3.3)

Riguarda la cybersecurity delle apparecchiature radio connesse a Internet.

Destinatari

Fabbricanti, importatori e distributori di apparecchiature radio dotate di connettività Wi‑Fi, cellulare o altre tecnologie di comunicazione radio immesse sul mercato UE.

Aggiorna le norme armonizzate per le apparecchiature radio, includendo requisiti di sicurezza informatica per le categorie e le classi di apparecchiature radio connesse a Internet. Con l’entrata in vigore della RED Cyber Security (Art. 3.3), tutti i prodotti che integrano funzionalità Wi‑Fi o Cellular devono essere conformi ai nuovi requisiti di sicurezza per poter mantenere la marcatura CE.

Entrata in vigore: 1 Agosto 2025

ASEM ha condotto una valutazione completa dei prodotti con interfacce radio (Wi‑Fi/Cellular) per stabilire il percorso di conformità alla RED Cyber Security, identificando i dispositivi da certificare e quelli da portare a fine vita in previsione delle nuove regole CE.

​

RK21 / RK22 > RED Certificate

VK3500 > RED Certificate

ASEM 6300B-JB1 > RED Certificate

Area riservata

Accedi alla tua area riservata per scaricare i contenuti protetti a te dedicati. Se non hai ancora un account ASEM, registrati qui.

Contattaci