Skip to content

UNI/PdR 199:2026 – LINEA DI INDIRIZZO SULLA CYBERSAFETY DEL REGOLAMENTO MACCHINE 2027

63725

Desideri ulteriori informazioni e aggiornamenti?

Dal 1° ottobre 2026 è in vigore la UNI/PdR 199:2026 “Linee di indirizzo per la protezione dall’alterazione dei sistemi informatici delle macchine”, pubblicata a pochi mesi dal 20 gennaio 2027, data dalla quale troverà piena applicazione il nuovo Regolamento Macchine (UE) 2023/1230.

La nuova Prassi di Riferimento, sviluppata da UNI in collaborazione con FEDERMACCHINE, affronta in particolare il tema della cybersafety, cioè le minacce informatiche che, alterando sistemi, software o dati di una macchina, possono determinare rischi per la sicurezza delle persone.

In fondo alla news è possibile scaricare gratuitamente la UNI/PdR 199:2026

CYBERSAFETY E CYBERSECURITY: QUAL È LA DIFFERENZA?

Capire la differenza serve a capire cosa copre la prassi:

  • la cybersecurity riguarda la protezione di dati e sistemi in senso ampio;
  • la cybersafety, oggetto della prassi di riferimento, si occupa di attacchi informatici solo in quanto possono tradursi in un pericolo per le persone che operano con la macchina o si trovano nelle sue vicinanze.

COSA PREVEDE LA UNI/PdR 199:2026?

Lo sfruttamento delle vulnerabilità informatiche può avere effetti diretti sul funzionamento sicuro della macchina: può modificare parametri rilevanti per la sicurezza, compromettere o disattivare una funzione di sicurezza, impedire un arresto o alterare la logica del sistema di comando.

Per questo la nuova UNI/PdR 199:2026 non si limita a individuare le minacce, ma propone un metodo strutturato per individuare e analizzare le vulnerabilità informatiche che potrebbero compromettere la sicurezza della macchina e, quando necessario, definire adeguate misure di mitigazione. L’obiettivo è ridurre la possibilità che un’alterazione possa tradursi in una situazione pericolosa per le persone.

Il documento affronta in particolare:

  • l’individuazione e analisi delle vulnerabilità che possono essere sfruttate;
  • la definizione delle misure di mitigazione;
  • la valutazione del rischio connesso alle minacce informatiche;
  • le azioni correttive da adottare a seguito della valutazione;
  • un esempio applicativo di mitigazione del rischio.

Secondo UNI, una delle maggiori sfide per realizzare una cybersecurity industriale efficace è sviluppare una strategia in grado di rispondere alla continua e rapida evoluzione dei metodi di attacco informatico.

CHI DEVE GESTIRE I RISCHI INFORMATICI DELLA MACCHINA?

La gestione dei rischi informatici non si esaurisce nella fase di progettazione e non può essere affidata esclusivamente al fabbricante.
La UNI/PdR 199:2026 sottolinea infatti che i metodi di attacco evolvono rapidamente e che anche le misure di protezione devono quindi essere mantenute e aggiornate durante l’intero ciclo di vita del prodotto.

La Prassi individua in particolare tre soggetti coinvolti: fornitori di componenti, fabbricante e utilizzatore professionale. Nessuno di loro può considerare un’altra parte come unica responsabile della sicurezza informatica: serve uno scambio di informazioni e un coordinamento costanti lungo il ciclo di vita della macchina.

LA RELAZIONE TRA UNI/PdR 199 E IL REGOLAMENTO MACCHINE 2027

Dal 20 gennaio 2027 il Regolamento (UE) 2023/1230 sostituirà la Direttiva Macchine 2006/42/CE, introducendo requisiti specifici sulla protezione dei sistemi informatici delle macchine:

  • il Considerando 25 richiama i rischi derivanti da soggetti malintenzionati che, attraverso le nuove tecnologie digitali, possono compromettere la sicurezza dei prodotti;
  • il Considerando 51 richiama i sistemi di certificazione della cibersicurezza previsti dal Regolamento (UE) 2019/881;
  • l’art. 20, paragrafo 9 collega la certificazione della cibersicurezza ai requisiti essenziali di sicurezza dell’Allegato III, punti 1.1.9 e 1.2.1, relativi alla protezione dall’alterazione e alla sicurezza e affidabilità dei sistemi di comando;
  • il punto 1.1.9 dell’Allegato III richiede che hardware, software e dati rilevanti per la sicurezza siano protetti da alterazioni accidentali o intenzionali, che sia identificabile il software necessario al funzionamento sicuro della macchina e che siano raccolte evidenze degli interventi e delle modifiche effettuate su software e configurazione.

È in questo quadro che si inserisce la UNI/PdR 199:2026, elaborata come linea di indirizzo sulla cybersafety per il settore delle macchine.

Per approfondire tutte le novità introdotte dal nuovo quadro europeo è possibile consultare anche la precedente news Vega Engineering “NUOVO REGOLAMENTO MACCHINE: QUALI SONO LE NOVITÀ?”.

Scarica i documenti allegati a questa news

CORSO VERIFICHE DI CONFORMITÀ DELLE MACCHINE SECONDO L'ALLEGATO V DEL D.LGS. 81/08 E INTRODUZIONE AL NUOVO REGOLAMENTO MACCHINE - 4 ORE

Scopri le novità del nuovo Regolamento Macchine, in vigore dal 20 gennaio 2027!

Documenti correlati

News correlate

Caricamento news correlate...

Richiedi informazioni

Azienda

CONSENSO AL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL'ART. 13 DEL REGOLAMENTO UE 2016/679

I dati personali saranno trattati come indicato nella nostra informativa sulla privacy, predisposta ai sensi del Regolamento UE 2016/679

Iscriviti alla nostra
Newsletter

Notizie, Modulistica e Linee Guida gratuite per rimanere sempre aggiornato sulle novità legislative e normative