• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Partnership AI tra Digital Realty e Mistral AI per accelerare l’innovazione europea
    • Snowflake investe 6 miliardi di dollari e rafforza la collaborazione con AWS per accelerare l’adozione dell’agentic AI nelle aziende
    • Prima Assicurazioni sceglie Adyen per gestire i pagamenti nelle agenzie partner
    • Data center ROM1: Schneider Electric e Digital Realty collaborano per tecnologie ad alta efficienza per alimentazione e raffreddamento
    • AWS A1: l’innovazione accelera il futuro digitale delle imprese italiane
    • Governance dei dati e AI readiness: il vero gap delle imprese europee
    • Data center: le infrastrutture europee riusciranno a sostenerne la crescita guidata dall’AI?
    • La cybersecurity diventa geopolitica: Clusit apre il dibattito sulla sovranità digitale dell’Italia
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»News»Vulnerability Disclosure Program: da settembre 2026 sarà obbligatorio per le aziende in Italia

    Vulnerability Disclosure Program: da settembre 2026 sarà obbligatorio per le aziende in Italia

    By Redazione LineaEDP22/04/20263 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Il Cyber Resilience Act introduce l’obbligo di segnalazione delle vulnerabilità. Si tratta di un requisito chiave per la conformità e la competitività delle imprese

    sicurezza-Vulnerability Disclosure Program

    La legge UE sulla resilienza informatica, detta anche Cyber Resilience Act (CRA), renderà obbligatori i programmi di segnalazione delle vulnerabilità a partire dall’11 settembre 2026. Con oltre 48.000 falle segnalate solo nel 20251 e gli hacker che sfruttano le vulnerabilità più rapidamente che mai, le organizzazioni prive di un canale di segnalazione strutturato si trovano a operare alla cieca.

    Un elemento centrale di questo nuovo approccio è il Vulnerability Disclosure Program (VDP), ovvero un canale strutturato che consente a ricercatori e hacker etici di segnalare vulnerabilità in modo sicuro e responsabile, permettendo di intervenire prima che queste vengano sfruttate in attacchi reali.

    “La normativa CRA agisce su più fronti: dalla sicurezza della supply chain alla gestione delle vulnerabilità. In questo contesto, il VDP diventa uno strumento fondamentale per intercettare e risolvere le criticità in modo tempestivo, trasformando un processo attualmente destrutturato in un metodo governato e formale.” afferma Luca Manara, Founder & Executive Chairman di UNGUESS.

    Perché integrare un VDP? I vantaggi operativi

    Oltre alla conformità normativa, l’adozione di una Vulnerability Disclosure Policy offre vantaggi immediati per le aziende:

    ● Risoluzione del problema comunicativo: uniforma e automatizza le segnalazioni che arrivano dall’esterno, garantendo che le informazioni sensibili arrivino con tempismo e dettaglio ai responsabili della sicurezza già verificate da un processo di triaging fatto da esperti;

    ● Accesso alla comunità di ricercatori: apre l’azienda al contributo dei ricercatori esterni, permettendo di identificare bug che potrebbero sfuggire ai test interni;

    ● Efficienza e sicurezza nella trasmissione: consente di trasmettere materiale utile e verificato senza necessità di registrazioni complesse, rendendo l’operazione immediata e sicura;

    ● Dialogo efficace: crea uno strumento di dialogo semplice tra il mondo aziendale e quello dell’hacking etico, trasformando una potenziale minaccia in una risorsa collaborativa.

    “Con l’entrata in vigore del Cyber Resilience Act, le aziende si trovano davanti a una sfida tecnica e di governance. La soluzione di UNGUESS nasce proprio per fornire l’infrastruttura tecnologica e operativa necessaria a implementare una Coordinated Vulnerability Disclosure (CVD) efficace. Come funziona in breve? Grazie a un canale di comunicazione ufficiale e sicuro tra ricercatori e aziende, eliminiamo il caos delle segnalazioni informali che spesso arrivano via email o social, garantendo un punto di ingresso governato per ogni vulnerabilità” – afferma Luca Manara – “Attraverso il nostro Safe Harbor legale, proteggiamo gli hacker etici, incentivando una collaborazione etica e trasparente. Infine, il nostro team di esperti si occupa direttamente del triage delle segnalazioni, permettendo ai team di sicurezza aziendali di concentrarsi esclusivamente sulla risoluzione delle falle realmente critiche”.

    Note

    1 Indusface State of Application Security Report 2026

    Cyber Resilience Act unguess Vulnerability Disclosure Program
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Partnership AI tra Digital Realty e Mistral AI per accelerare l’innovazione europea

    29/05/2026

    Snowflake investe 6 miliardi di dollari e rafforza la collaborazione con AWS per accelerare l’adozione dell’agentic AI nelle aziende

    29/05/2026

    Data center ROM1: Schneider Electric e Digital Realty collaborano per tecnologie ad alta efficienza per alimentazione e raffreddamento

    29/05/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Hilti Power Up Tour 2026: la piattaforma Nuron evolve per i cantieri del futuro
    2027: la nuova era della depurazione 5.0
    Nuova Transizione 5.0: cosa cambia?
    Il futuro del lavoro passa dai Personal Systems: l’innovazione HP tra AI e sicurezza
    Defence Tech

    Mondiali 2026: attenzione alle truffe per i viaggiatori

    28/05/2026

    Cybersecurity: crescono gli attacchi, calano gli incidenti nelle aziende italiane

    27/05/2026

    AI e cybercrime: cresce il rischio digitale globale

    26/05/2026

    QR dannosi: l’allarme di Kaspersky per le nuove tecniche

    25/05/2026
    Report

    AI: cosa frena la trasformazione?

    26/05/2026

    Tecnologie di frontiera, la corsa accelera: entro il 2033 il loro valore supererà i 16 mila miliardi di dollari

    25/05/2026

    Customer service: con gli agenti AI si fa sul serio

    22/05/2026

    Akamai SOTI Report: servizi finanziari a rischio

    21/05/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.