UNI/PdR 199:2026 – LINEA DI INDIRIZZO SULLA CYBERSAFETY DEL REGOLAMENTO MACCHINE 2027
Desideri ulteriori informazioni e aggiornamenti?
Dal 1° ottobre 2026 è in vigore la UNI/PdR 199:2026 “Linee di indirizzo per la protezione dall’alterazione dei sistemi informatici delle macchine”, pubblicata a pochi mesi dal 20 gennaio 2027, data dalla quale troverà piena applicazione il nuovo Regolamento Macchine (UE) 2023/1230.
La nuova Prassi di Riferimento, sviluppata da UNI in collaborazione con FEDERMACCHINE, affronta in particolare il tema della cybersafety, cioè le minacce informatiche che, alterando sistemi, software o dati di una macchina, possono determinare rischi per la sicurezza delle persone.
In fondo alla news è possibile scaricare gratuitamente la UNI/PdR 199:2026
CYBERSAFETY E CYBERSECURITY: QUAL È LA DIFFERENZA?
Capire la differenza serve a capire cosa copre la prassi:
- la cybersecurity riguarda la protezione di dati e sistemi in senso ampio;
- la cybersafety, oggetto della prassi di riferimento, si occupa di attacchi informatici solo in quanto possono tradursi in un pericolo per le persone che operano con la macchina o si trovano nelle sue vicinanze.
COSA PREVEDE LA UNI/PdR 199:2026?
Lo sfruttamento delle vulnerabilità informatiche può avere effetti diretti sul funzionamento sicuro della macchina: può modificare parametri rilevanti per la sicurezza, compromettere o disattivare una funzione di sicurezza, impedire un arresto o alterare la logica del sistema di comando.
Per questo la nuova UNI/PdR 199:2026 non si limita a individuare le minacce, ma propone un metodo strutturato per individuare e analizzare le vulnerabilità informatiche che potrebbero compromettere la sicurezza della macchina e, quando necessario, definire adeguate misure di mitigazione. L’obiettivo è ridurre la possibilità che un’alterazione possa tradursi in una situazione pericolosa per le persone.
Il documento affronta in particolare:
- l’individuazione e analisi delle vulnerabilità che possono essere sfruttate;
- la definizione delle misure di mitigazione;
- la valutazione del rischio connesso alle minacce informatiche;
- le azioni correttive da adottare a seguito della valutazione;
- un esempio applicativo di mitigazione del rischio.
Secondo UNI, una delle maggiori sfide per realizzare una cybersecurity industriale efficace è sviluppare una strategia in grado di rispondere alla continua e rapida evoluzione dei metodi di attacco informatico.
CHI DEVE GESTIRE I RISCHI INFORMATICI DELLA MACCHINA?
La gestione dei rischi informatici non si esaurisce nella fase di progettazione e non può essere affidata esclusivamente al fabbricante.
La UNI/PdR 199:2026 sottolinea infatti che i metodi di attacco evolvono rapidamente e che anche le misure di protezione devono quindi essere mantenute e aggiornate durante l’intero ciclo di vita del prodotto.
La Prassi individua in particolare tre soggetti coinvolti: fornitori di componenti, fabbricante e utilizzatore professionale. Nessuno di loro può considerare un’altra parte come unica responsabile della sicurezza informatica: serve uno scambio di informazioni e un coordinamento costanti lungo il ciclo di vita della macchina.
LA RELAZIONE TRA UNI/PdR 199 E IL REGOLAMENTO MACCHINE 2027
Dal 20 gennaio 2027 il Regolamento (UE) 2023/1230 sostituirà la Direttiva Macchine 2006/42/CE, introducendo requisiti specifici sulla protezione dei sistemi informatici delle macchine:
- il Considerando 25 richiama i rischi derivanti da soggetti malintenzionati che, attraverso le nuove tecnologie digitali, possono compromettere la sicurezza dei prodotti;
- il Considerando 51 richiama i sistemi di certificazione della cibersicurezza previsti dal Regolamento (UE) 2019/881;
- l’art. 20, paragrafo 9 collega la certificazione della cibersicurezza ai requisiti essenziali di sicurezza dell’Allegato III, punti 1.1.9 e 1.2.1, relativi alla protezione dall’alterazione e alla sicurezza e affidabilità dei sistemi di comando;
- il punto 1.1.9 dell’Allegato III richiede che hardware, software e dati rilevanti per la sicurezza siano protetti da alterazioni accidentali o intenzionali, che sia identificabile il software necessario al funzionamento sicuro della macchina e che siano raccolte evidenze degli interventi e delle modifiche effettuate su software e configurazione.
È in questo quadro che si inserisce la UNI/PdR 199:2026, elaborata come linea di indirizzo sulla cybersafety per il settore delle macchine.
Per approfondire tutte le novità introdotte dal nuovo quadro europeo è possibile consultare anche la precedente news Vega Engineering “NUOVO REGOLAMENTO MACCHINE: QUALI SONO LE NOVITÀ?”.
CORSO VERIFICHE DI CONFORMITÀ DELLE MACCHINE SECONDO L'ALLEGATO V DEL D.LGS. 81/08 E INTRODUZIONE AL NUOVO REGOLAMENTO MACCHINE - 4 ORE
Documenti correlati
- UNI/PdR 199:2026Accedi per scaricare
News correlate
Osservatorio sicurezza sul lavoro e ambiente
Visita la nostra pagina facebook
Osservatorio sicurezza sul lavoro e ambiente
di VEGA Engineering
Iscriviti alla nostra
Newsletter
Notizie, Modulistica e Linee Guida gratuite per rimanere sempre aggiornato sulle novità legislative e normative
