{"id":269,"date":"2023-04-20T08:58:16","date_gmt":"2023-04-20T06:58:16","guid":{"rendered":"https:\/\/www.progettonuovavita.it\/PNV_blog\/?p=269"},"modified":"2023-04-20T08:58:16","modified_gmt":"2023-04-20T06:58:16","slug":"il-lato-oscuro-del-cyber-resilience-act","status":"publish","type":"post","link":"https:\/\/www.progettonuovavita.it\/PNV_blog\/2023\/04\/20\/il-lato-oscuro-del-cyber-resilience-act\/","title":{"rendered":"IL LATO \u201cOSCURO\u201d DEL \u201cCYBER RESILIENCE ACT\u201d"},"content":{"rendered":"\n<p>La commissione europea, gi\u00e0 dal 15 Settembre scorso, ha pubblicato una bozza di legge finalizzata ad aumentare, a livello europeo, gli standard di sicurezza informatica sia sotto il profilo software che dal punto di vista hardware, denominata <a href=\"https:\/\/www.european-cyber-resilience-act.com\/\">\u201cCyber Resilience Act\u201d.<\/a><br><br>Alla base di questa riforma, ci sarebbe l\u2019idea di rendere autori e sviluppatori responsabili di eventuali falle di sicurezza che dovessero emergere durante (includendo anche fasi di sviluppo <a href=\"https:\/\/it.wikipedia.org\/wiki\/Versione_alfa#:~:text=La%20versione%20alfa%20o%20alpha%2C%20in%20informatica%2C%20individua,software%20sono%20pre-alfa%2C%20alfa%2C%20beta%2C%20gamma%2C%20RC%2C%20RTM.\">Apha<\/a> e <a href=\"https:\/\/it.wikipedia.org\/wiki\/Versione_beta\">Beta<\/a>) e\/o successivamente allo sviluppo del progetto.<\/p>\n\n\n\n<p>Se da una parte questa iniziativa pu\u00f2 sembrare non solo auspicabile ma addirittura necessaria,<br>per poter garantire e certificare all\u2019utente finale la sicurezza di un prodotto informatico, questa misura, se interpretata alla lettera, potrebbe produrre effetti che indirettamente colpirebbero tutto il comparto di sviluppatori indipendenti del mercato <a href=\"https:\/\/it.wikipedia.org\/wiki\/Open_source\">\u201cOpen-Source\u201d<\/a>, che potrebbero essere ritenuti legalmente responsabili per eventuali falle di sicurezza riscontrate in progetti al quale, questi sviluppatori, hanno contribuito a vario titolo, anche un progetto che non \u00e8 mai stato pensato per essere destinato alla distribuzione o alla vendita.<\/p>\n\n\n\n<p>All\u2019interno della comunit\u00e0 Open-Source, sono molte le community e le compagnie di questo mercato che hanno gi\u00e0 iniziato a manifestare le loro perplessit\u00e0 in merito a questo provvedimento (<a href=\"https:\/\/blog.opensource.org\/the-ultimate-list-of-reactions-to-the-cyber-resilience-act\/\">fonte<\/a>). Tra le varie societ\u00e0 spicca la <a href=\"https:\/\/www.python.org\/psf-landing\/\">Python Foundation<\/a>, che tra le varie mozioni presenti in\u00a0 <a href=\"https:\/\/www.theregister.com\/2023\/04\/12\/python_management_eu\">questo articolo<\/a>, evidenzia quanto questa manovra, non contemplando la profonda differenza tra \u201cTech Corporate\u201d e sviluppatori indipendenti, rischi di diventare un disincentivo per tutto il mercato Open-Souce.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Il CRA quindi, nonostante il nobile intento con il quale \u00e8 stato concepito, ha anche evidenziato tanti aspetti a cui \u00e8 necessario prestare la dovuta attenzione<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>per approfondire:<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-handler-delloggetto-incorporato wp-block-embed-handler-delloggetto-incorporato wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"LA NUOVA LEGGE EUROPEA ANTI-OPEN SOURCE.\" width=\"750\" height=\"422\" src=\"https:\/\/www.youtube.com\/embed\/nYhRo74yqJg?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>La commissione europea, gi\u00e0 dal 15 Settembre scorso, ha pubblicato una bozza di legge finalizzata ad aumentare, a livello europeo, gli standard di sicurezza informatica sia sotto il profilo software che dal punto di vista hardware, denominata \u201cCyber Resilience Act\u201d. Alla base di questa riforma, ci sarebbe l\u2019idea di rendere autori e sviluppatori responsabili di &hellip; <\/p>\n<p><a class=\"more-link btn\" href=\"https:\/\/www.progettonuovavita.it\/PNV_blog\/2023\/04\/20\/il-lato-oscuro-del-cyber-resilience-act\/\">Continua a leggere<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/posts\/269"}],"collection":[{"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/comments?post=269"}],"version-history":[{"count":1,"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/posts\/269\/revisions"}],"predecessor-version":[{"id":271,"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/posts\/269\/revisions\/271"}],"wp:attachment":[{"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/media?parent=269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/categories?post=269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.progettonuovavita.it\/PNV_blog\/wp-json\/wp\/v2\/tags?post=269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}