Vai al contenuto principale

La Eclipse Foundation pubblica un toolkit gratuito per aiutare le PMI a prepararsi al Cyber Resilience Act dell'UE

10 settembre 2026

📢 La Eclipse Foundation ha annunciato la disponibilità di un toolkit gratuito e open source sviluppato nell'ambito del progetto OCCTET finanziato dall'UE per aiutare le piccole e medie imprese (PMI) e i progetti open source a prepararsi al Cyber Resilience Act (CRA) dell'Unione europea.

Il toolkit traduce requisiti normativi complessi in passi pratici che le organizzazioni possono integrare nei loro processi di sviluppo software e di sicurezza. Le aiuta a valutare la propria preparazione, a individuare quali componenti open source sono utilizzati nei loro prodotti, a gestire le vulnerabilità e a documentare come vengono affrontati i rischi di sicurezza.

La pubblicazione arriva mentre entrano in vigore i primi obblighi del CRA. A partire dall'11 settembre 2026, i produttori devono segnalare le vulnerabilità attivamente sfruttate e gli incidenti gravi che compromettono la sicurezza dei prodotti con elementi digitali messi a disposizione nell'Unione europea. I requisiti più ampi del CRA si applicheranno a partire dall'11 dicembre 2027.

«Per le organizzazioni con risorse di conformità limitate, prepararsi al CRA è un'impresa importante. OCCTET rende questo lavoro più gestibile riunendo strumenti che le aiutano a comprendere i propri obblighi, a individuare e correggere le vulnerabilità e a mantenere i registri necessari a sostenere la conformità.»
Mike Milinkovich, direttore esecutivo della Eclipse Foundation

📰 Leggi l'annuncio completo

👉 Vuoi aiutare a testare il toolkit OCCTET? Unisciti alla community di test

Deliverable OCCTET D3.3 e D3.4 – Demo del toolkit e database federato finale

3 luglio 2026

🛠️ Come possono le PMI trasformare l'analisi del software open source in prove pratiche di conformità al CRA?

OCCTET ha pubblicato due importanti deliverable del work package 3: D3.3 – Demo del toolkit e D3.4 – Database federato finale.

Insieme, questi deliverable dimostrano come OCCTET stia costruendo una toolchain open source per aiutare le PMI a individuare le dipendenze, rilevare le vulnerabilità, generare SBOM, curare i risultati e riutilizzare metadati software affidabili nell'intero ecosistema open source.

D3.3 – Demo del toolkit

D3.3 presenta il dimostratore del toolkit OCCTET, che riunisce ORT Server, OCCTET Curator e componenti di supporto per automatizzare la Software Composition Analysis, il rilevamento delle vulnerabilità, la generazione di SBOM e la preparazione delle prove di conformità orientate al CRA.

Cosa dimostra:

  • Individuazione automatizzata delle dipendenze e analisi delle vulnerabilità con ORT Server
  • Monitoraggio continuo dei progetti software e degli avvisi di sicurezza in evoluzione
  • Generazione di SBOM in formati standard come SPDX e CycloneDX
  • Curazione con intervento umano tramite OCCTET Curator
  • Supporto per prove di vulnerabilità orientate a VEX e flussi di lavoro di reportistica CRA
  • Validazione su progetti open source ampiamente utilizzati e casi d'uso di PMI

D3.4 – Database federato finale

D3.4 presenta il dimostratore finale della piattaforma federata e condivisa di metadati software di OCCTET. Estende la precedente beta di FedDB verso un approccio operativo per la condivisione di metadati di origine, licenza, vulnerabilità e SBOM dei pacchetti utilizzando il Package URL (PURL) come identificatore comune della catena di approvvigionamento del software.

Cosa apporta:

  • Metadati dei pacchetti software federati indicizzati per PURL
  • Informazioni riutilizzabili di origine, licenza, avvisi e SBOM
  • Generazione di SBOM CycloneDX tramite PurlDB
  • Supporto per oltre 20 milioni di pacchetti tracciati nel dimostratore pubblico PurlDB
  • Un modello VulnerableCode incentrato sugli avvisi, pensato per una gestione delle vulnerabilità concreta
  • Pubblicazione decentralizzata dei metadati software tramite servizi accessibili via API e repository Git

Questi due deliverable segnano un passo importante verso l'obiettivo di OCCTET riducendo l'onere di conformità al CRA per le PMI.

La conformità al CRA richiede più che sapere che una vulnerabilità esiste. Le PMI devono capire da dove provengono i componenti, se sono interessate, come vanno prioritizzati i risultati e come le prove possono essere prodotte e riutilizzate. D3.3 e D3.4 affrontano direttamente questa sfida.

📥 Leggi i deliverable completi

👉 Vuoi aiutare a testare il toolkit OCCTET? Unisciti alla community di test

Workshop di analisi dei bisogni OCCTET

Workshop di analisi dei bisogni OCCTET

lunedì 17 marzo 2025

Il Cyber Resilience Act (CRA) introduce nuovi requisiti di cybersicurezza per i prodotti digitali, con un impatto su PMI, sviluppatori open source e fornitori di software in tutta Europa. Con l'avvicinarsi delle scadenze di conformità, molte PMI si trovano nell'incertezza su come soddisfare questi obblighi, quali strumenti utilizzare e quali passi compiere.

Nell'ambito della sua missione di semplificare la conformità al CRA, OCCTET organizza un workshop di analisi dei bisogni per raccogliere spunti da PMI e parti interessate chiave. L'obiettivo è individuare le sfide di conformità, valutare la preparazione in materia di cybersicurezza e garantire che il toolkit open source OCCTET sia costruito per rispondere alle reali esigenze delle PMI.

Agenda

  • Introduzione al progetto e al toolkit OCCTET - Mikael Barbero (Eclipse Foundation)
  • Sessione sulla lavagna Miro di analisi dei bisogni - Davide Iaccarino (European DIGITAL SME Alliance)
  • Conclusione e domande e risposte

Cosa aspettarsi dal workshop

  • Introduzione a OCCTET: scopri la missione del progetto, i suoi obiettivi e come aiuterà le PMI a conformarsi al CRA.
  • Panoramica del toolkit OCCTET: scopri come il toolkit di conformità open source aiuterà le PMI a gestire i rischi di cybersicurezza e i requisiti normativi.
  • Sessione interattiva sulla lavagna MIRO: partecipa a una discussione collaborativa per mappare le sfide delle PMI e definire le funzionalità chiave che il toolkit dovrebbe includere.
  • Domande e discussione: condividi le tue idee, fai domande e contribuisci direttamente allo sviluppo del progetto.

Questo workshop è un'opportunità chiave per le PMI di esprimere le proprie sfide e influenzare lo sviluppo di strumenti pratici che le aiuteranno a soddisfare i requisiti del CRA. Partecipando, contribuirai a dare forma a una soluzione di conformità open source accessibile e su misura per le esigenze delle PMI.

Torna su