Incentivo per PMI che producono hardware o software e devono preparare prodotto e organizzazione al Cyber Resilience Act.
SECURE, acronimo di Strengthening EU SMEs Cyber Resilience, è un progetto europeo coordinato dall’Agenzia per la cybersicurezza nazionale e finanziato nell’ambito di Digital Europe. L’obiettivo è aiutare micro, piccole e medie imprese a rafforzare la cyber resilience e ad affrontare gli obblighi introdotti dal Cyber Resilience Act.
Il Cyber Resilience Act introduce infatti requisiti obbligatori di cybersecurity per i prodotti con elementi digitali. Il regolamento si applicherà pienamente dall’11 dicembre 2027, anche se alcuni obblighi entreranno in vigore prima.
Il nuovo bando per il finanziamento del progetto SECURE – Strengthening EU SMEs Cyber Resilience mette a disposizione delle imprese europee 11,5 milioni di euro per realizzare interventi volti a migliorare la sicurezza dei prodotti con elementi digitali e accompagnare le imprese nel percorso di adeguamento ai requisiti introdotti dal Cyber Resilience Act (CRA)
Soggetti beneficiari
La call è rivolta alle mPMI che producono, sviluppano, importano o distribuiscono prodotti con elementi digitali (software, hardware connessi, IoT) che rientrano nel perimetro del CRA.Â
Contributo
Ogni progetto può ricevere fino a 30 mila euro, con un cofinanziamento del 50%.
Iniziative ammissibili
Le spese devono essere finalizzate ad adeguare l’impresa ai requisiti del Cyber Resilience Act (CRA). In concreto, rientrano almeno queste tipologie di intervento:
- Compliance normativa e organizzativa: gap analysis rispetto al CRA, audit, supporto alle procedure di valutazione della conformità , predisposizione di policy, procedure e documentazione tecnica.
- Sicurezza dei prodotti digitali/connessi: vulnerability assessment, penetration test, source code review, application security, verifica e rafforzamento dei requisiti di cybersecurity del prodotto.
- Sicurezza delle infrastrutture aziendali: interventi su sistemi ICT, IT e OT, cybersecurity delle reti e degli ambienti produttivi, resilienza e continuità operativa, purché funzionali alla conformità CRA.
- Governance e gestione del rischio: risk assessment, procedure di incident management e notifica, gestione delle vulnerabilità , supply-chain security, piani di manutenzione e aggiornamento dei prodotti.
- Formazione e sensibilizzazione: corsi e attività rivolti al personale sui requisiti CRA, sulla sicurezza dei prodotti e più in generale sulla cybersecurity.
- Acquisto di beni e servizi professionali: strumenti software/hardware, soluzioni di sicurezza e consulenze specialistiche, purché strumentali al raggiungimento degli standard di sicurezza richiesti.
Un punto importante è che le attività possono essere svolte sia da personale interno sia da fornitori esterni in subcontracting.
Presentazione Domande
Le candidature sono aperte dal primo ottobre all’11 dicembre 2026.
Per maggiori informazioni contattare Francesco Angeletti
Tel. 071 29048218 | mobile 3315758931 | f.angeletti@confindustria.an.it