▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

Come prepararsi correttamente al nuovo Regolamento Europeo sulla conformità delle macchine

Il Regolamento Macchine (UE) 2023/1230, che entrerà pienamente in vigore nel 2027, rappresenta un cambio di paradigma per l’industria dell’automazione in Europa. Il testo sostituisce la storica Direttiva Macchine 2006/42/CE, aggiornando requisiti, definizioni e responsabilità. In questo contributo, a cura di Richard Springer, Emanuele Ermini e Heiko Adamczyk di Fortinet, alcuni spunti su cosa devono sapere le aziende per prepararsi al meglio.

Manufacturing

Le rapide trasformazioni tecnologiche legate alla digitalizzazione e all’Industria 4.0 stanno ridefinendo il panorama industriale, portando nuove sfide e opportunità. In questo contesto, il Parlamento Europeo ha recentemente approvato il nuovo Regolamento Europeo sulla conformità delle macchine, aggiornando gli standard esistenti alle esigenze delle fabbriche del futuro.

Cos’è cambiato rispetto alla Direttiva del 2006?

La novità più rilevante di questo regolamento, focalizzato su salute e sicurezza, è l’attenzione al progresso tecnologico delle macchine, con particolare riguardo ai rischi connessi a tecnologie emergenti come l’Internet of Things (IoT) e l’intelligenza artificiale (IA). A differenza della Direttiva Macchine 2006/42/CE, il nuovo regolamento non richiede trasposizione nelle legislazioni nazionali. I produttori dovranno garantire che tutti i macchinari immessi sul mercato della UE, a partire dal 20 gennaio 2027, siano conformi al nuovo regolamento. Considerati i lunghi tempi di produzione, è fondamentale iniziare fin da subito la pianificazione della conformità e preparare per tempo le operazioni lungo la catena distributiva.

Il regolamento aggiorna definizioni, ruoli e responsabilità lungo tutta la filiera (inclusi importatori e distributori), assegnando a ciascun attore compiti specifici in materia di conformità. Viene così rafforzata l’attenzione alla catena di approvvigionamento e alla verifica dell’identificazione e documentazione corretta delle apparecchiature.

Un altro punto centrale è l’attenzione alla cybersecurity. I requisiti 1.1.9 e 1.2.1 stabiliscono regole precise sulla protezione da alterazioni, evidenziando la necessità di progettare macchine e prodotti correlati per ridurre al minimo i rischi di sicurezza derivanti da connessioni esterne.

La piattaforma di sicurezza OT di Fortinet affronta queste sfide grazie a una connessione di rete specifica per l’OT, all’approccio zero-trust e alle soluzioni SecOps.

Come prepararsi alla scadenza del 2027

Sebbene la piena attuazione del nuovo regolamento sia prevista per il 2027, è essenziale iniziare a prepararsi sin da ora alla conformità normativa.

Un elemento chiave è la chiara definizione di “modifica sostanziale”, che rende il regolamento applicabile anche ai prodotti che subiscono modifiche non pianificate. Questo comporta una maggiore responsabilità per coloro che apportano modifiche fisiche o digitali alle macchine, richiedendo una valutazione di conformità.

Il nuovo Regolamento Macchine si inserisce in un contesto più ampio di normative orizzontali in materia di cybersecurity, evidenziando la necessità di considerare la sicurezza informatica in tutte le fasi della produzione.

Per prepararsi a questo nuovo contesto normativo, è essenziale considerare i rischi per la sicurezza, tracciare i software utilizzati e scegliere attentamente i componenti. Un altro aspetto fondamentale è la gestione dell’allineamento con gli ecosistemi di terze parti, assicurandosi che rispettino le normative più recenti in materia di cybersecurity. Il Cyber Resilience Act (CRA), adottato il 23 ottobre 2024, si concentra esplicitamente sugli aspetti di sicurezza durante l’intero ciclo di vita dei prodotti con elementi digitali. I produttori di macchine devono monitorare l’adozione di standard e linee guida nell’ambito del CRA e del Regolamento Macchine, poiché potrebbero esserci sovrapposizioni. Questo monitoraggio è fondamentale per garantire la piena conformità, soprattutto perché i requisiti del CRA in materia di cybersecurity si applicheranno a partire da dicembre 2027, subito dopo quelli previsti dal Regolamento Macchine.

Il nuovo Regolamento Europeo sulla Conformità delle Macchine è importante per garantire un quadro normativo armonizzato in materia di sicurezza, protezione e innovazione per l’industria del futuro. Anche se presenta delle sfide nel processo di conformità, rappresenta un investimento necessario per costruire un futuro industriale sicuro e sostenibile.

Ecco alcune raccomandazioni per i costruttori di macchine, al fine di orientarsi efficacemente nel nuovo contesto normativo:

  • Progettare tenendo conto della sicurezza: integrare la cybersecurity fin dalla fase iniziale di progettazione, coprendo tutti gli aspetti fisici e digitali per garantire una protezione olistica.
  • Adottare una prospettiva di sicurezza a livello di sistema: garantire la sicurezza dell’intero ecosistema, inclusi software, hardware e reti.
  • Garantire una conformità continua: implementare un monitoraggio costante della conformità e gestire attivamente il livello di sicurezza, soprattutto in considerazione del nuovo focus sulla verifica della supply chain.
  • Proteggere il ciclo di vita del software: mantenere uno sviluppo sicuro, aggiornamenti regolari e pratiche di codifica sicura per prevenire le vulnerabilità.
  • Implementare controlli solidi di gestione delle identità e degli accessi: impedire accessi non autorizzati tramite una gestione robusta delle identità e degli accessi, cruciale per i componenti connessi esternamente.
  • Rispondere agli incidenti: predisporre un piano dettagliato di risposta agli incidenti per gestire e mitigare rapidamente eventuali violazioni della sicurezza.
  • Verificare gli ecosistemi di terze parti: assicurarsi che tutti i partner terzi rispettino gli standard di cybersecurity, promuovendo la trasparenza.
  • Formare il proprio team: promuovere una cultura della consapevolezza sulla sicurezza attraverso una formazione regolare in materia di cybersecurity per tutto il personale coinvolto nel ciclo di vita delle macchine.
  • Sfruttare il CRA: utilizzare il Cyber Resilience Act per allinearsi ai requisiti di sicurezza del nuovo regolamento, in particolare per gli elementi digitali.
  • Documentare gli sforzi in materia di sicurezza: tracciare e mantenere registrazioni dettagliate di tutte le misure adottate in materia di conformità e sicurezza, inclusi eventuali incidenti, per supportare il miglioramento continuo e la conformità normativa.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Nuovo nucleare, per Ursula Von Der Leyen non adottarlo è un errore strategico. Si deve puntare sui piccoli reattori

Presentata la strategia UE per i piccoli reattori nucleari modulari, l'obiettivo è renderli operativi nel decennio 2030-2040.

13-03-2026

Licenziati perché sostituiti dall’AI: quando la tecnologia diventa “giustificato motivo oggettivo di licenziamento”. Il parere dell'Avvocato

Il caso dei lavoratori di Marghera licenziati perché la loro attività viene sostituita dall’intelligenza artificiale solleva interrogativi complessi. Il parere dell’Avv. Pasquale Zumbo, socio dello Studio Daverio&Florio, specializzato nel Diritto del Lavoro e nel Diritto della Previdenza Sociale e fornitore di assistenza legale giudiziale e stragiudiziale in Italia e all’estero.

13-03-2026

A gennaio 2026 la produzione industriale in Italia diminuisce mentre cresce il PIL

A gennaio, l'indice destagionalizzato della produzione industriale ha segnato il secondo calo consecutivo congiunturale mentre nel quarto trimestre del 2025 il PIL ha registrato una crescita congiunturale dello 0,3 percento.

13-03-2026

Progetto europeo EU-DREAM: risparmiare sulla bolletta con l'AI

Il progetto prevede un'interfaccia di tipo discorsivo che permette all'utente di 'parlare' con la propria casa, integrando tecnologie IA già consolidate per ottimizzare i consumi energetici.

13-03-2026

Notizie più lette

1 Polimi: sostenibilità in secondo piano rispetto al digitale, così non va bene

L’Osservatorio Digital & Sustainable rileva un rallentamento della politica sui temi ESG, mentre le imprese italiane continuano a considerare i due temi fondamentali, ma sulla sostenibilità hanno spesso un approccio “conformista”

2 Cantieri tech, ecco la ruspa con sensori AI che protegge dagli incidenti cavi TLC e del tubi gas

La soluzione combina AI, radar di ultima generazione integrati all’escavatore che hanno il compito di penetrare il terreno. La benna di scavo LDR Excavate scansiona il sottosuolo durante le operazioni, rilevando infrastrutture sotterranee (tlc, gas, acqua) non visibili. Gli operatori, direttamente in cabina, ricevono indicazioni in tempo reale tramite l’intuitivo display LDR Visualize, che fornisce avvisi visivi e acustici, consentendo di lavorare in sicurezza.

3 La guerra in Iran intensifica le attività di spionaggio in Medio Oriente

Con il conflitto iraniano che entra nella sua seconda settimana, il team di Threat Research di Proofpoint sta osservando un rapido aumento delle attività allineate allo stato che prende di mira enti governativi e diplomatici del Medio Oriente.

4 illycaffè punta sull'AI: lanciata la piattaforma per l'innovazione digitale dell'intera filiera

La nuova Data & AI Platform, sviluppata con Lutech su tecnologia Google Cloud, raccoglierà in un unico luogo i dati aziendali mettendoli al servizio dell’Intelligenza Artificiale.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.5.0 - 4.6.4