L'EU Cyber Resilience Act è stato firmato ufficialmente nell'aprile 2024, con l'obiettivo di garantire che tutti i prodotti digitali abbiano sufficienti capacità di protezione della sicurezza informatica durante l'intero ciclo di vita. Per il settore degli ascensori, i requisiti principali includono:

1) I produttori devono integrare i concetti di sicurezza nella fase di progettazione del prodotto, adottando il principio della «sicurezza fin dalla progettazione»;

2) Fornire almeno 5 anni di supporto per gli aggiornamenti di sicurezza e rilasciare le patch di riparazione per le vulnerabilità ad alto rischio entro 24 ore;

3) Stabilire meccanismi di gestione delle vulnerabilità e di risposta agli incidenti;

4) Fornire agli utenti informazioni di sicurezza chiare e istruzioni per l'uso; 5) Conservare la documentazione sulla sicurezza del prodotto per almeno 10 anni.


La legge stabilisce che i prodotti non conformi saranno soggetti a multe fino al 4% del fatturato annuo globale. I produttori di ascensori devono completare la trasformazione della conformità dei prodotti esistenti entro il 31 dicembre 2026.