TOOL GRATUITO · IEC 62443 · RESS 1.1.9 / 1.2.1

Risk assessment cyber della macchina: valutalo prima che lo chieda il mercato.

Dal 20 gennaio 2027 il Regolamento (UE) 2023/1230 rende la protezione contro corruzione e manomissione un requisito essenziale. Con Documentor CyberRA esegui una valutazione guidata secondo IEC 62443-3-2 e generi il report PDF per il fascicolo tecnico.

NESSUNA REGISTRAZIONE · I DATI RESTANO SUL TUO PC · REPORT PDF

Il contesto normativo

Perché la cybersecurity entra nella marcatura CE.

Tre normative europee convergono sullo stesso punto: una macchina connessa deve essere protetta anche dagli attacchi informatici, e il costruttore deve dimostrarlo con una valutazione documentata.

All. III · RESS 1.1.9 e 1.2.1

Regolamento (UE) 2023/1230

Protezione contro la corruzione; i sistemi di comando devono resistere ai tentativi di manomissione e il collegamento a dispositivi remoti non deve generare situazioni pericolose.

IEC 62443-3-2 · 62443-3-3

IEC 62443

Lo standard per la cybersecurity dell'automazione industriale: la parte 3-2 definisce come valutare il rischio (zone, conduits, Security Level), la 3-3 i requisiti tecnici di sistema.

Reg. 2024/2847 · Dir. 2022/2555

CRA e NIS2

Il Cyber Resilience Act impone requisiti ai prodotti con elementi digitali per l'intero ciclo di vita; la NIS2 responsabilizza gli utilizzatori sulla catena di fornitura.

In pratica: se la tua macchina ha PLC connessi, HMI, teleassistenza o scambio dati con il cliente, la valutazione dei rischi cybersecurity diventa parte del percorso di conformità — esattamente come la valutazione dei rischi ISO 12100.

Il percorso

Guidato in 7 passi, pensato per chi costruisce macchine.

Non serve essere specialisti di cybersecurity: ogni passo ha spiegazioni in linguaggio semplice e riferimenti normativi puntuali (SR della 62443-3-3, RESS del Regolamento).

  1. Progetto e perimetro (SUC)Dati macchina, perimetro fisico e logico, esclusioni, assunzioni — con guide ed esempi pronti da inserire.
  2. Intervista guidata13 domande Sì/No sulla tua macchina (teleassistenza? USB? backup?). Ogni domanda ha spiegazione e riferimenti.
  3. Generazione automaticaIl tool propone zone, conduits, scenari di minaccia pertinenti e Security Level suggeriti in base alle risposte.
  4. Asset inventoryCensisci PLC, HMI, switch, router — da zero o partendo da template precompilati e kit macchina tipica.
  5. Valutazione dei rischiMatrice 4×5 Impatto × Probabilità, rischio iniziale e residuo, contromisure e registro vulnerabilità per zona/asset (ZCR 5.2).
  6. Security Level TargetSL-T per zona sui 7 Foundational Requirements, con valori suggeriti e stima dei requisiti 62443-3-3 applicabili.
  7. Report PDFDocumento completo pronto per il fascicolo tecnico, con richiamo esplicito ai RESS 1.1.9 e 1.2.1.
Inizia la valutazione →

FAQ

Domande frequenti.

La cybersecurity è obbligatoria per la marcatura CE delle macchine?
Con il Regolamento (UE) 2023/1230, applicabile dal 20 gennaio 2027, la protezione contro la corruzione (RESS 1.1.9) e la resistenza dei sistemi di comando alla manomissione (RESS 1.2.1) diventano requisiti essenziali. Per le macchine connesse, la valutazione dei rischi cyber entra quindi nel percorso di marcatura CE, accanto alla valutazione ISO 12100.
Cos'è la IEC 62443 e perché usarla?
È la serie di standard di riferimento per la cybersecurity dei sistemi di automazione industriale. La parte 3-2 definisce la metodologia di valutazione (zone & conduits, scenari, Security Level), la 3-3 i requisiti tecnici di sistema. Usarla significa poter dimostrare un approccio strutturato e riconosciuto, invece di una valutazione improvvisata.
Il tool è gratuito? Dove finiscono i miei dati?
Sì, è gratuito e funziona interamente nel tuo browser: nessun dato viene inviato a server esterni. I progetti si salvano in locale, si esportano in JSON e il report PDF si genera dal tuo PC. Nessuna registrazione richiesta.
Il report è sufficiente per il fascicolo tecnico?
Il report documenta la valutazione con metodologia IEC 62443-3-2 ed è impostato come evidenza a supporto dei RESS 1.1.9 e 1.2.1. La completezza dipende dalla macchina: per casi complessi, per la verifica dei requisiti di sistema 62443-3-3 o per integrare la valutazione nel fascicolo, possiamo supportarti direttamente.
Che differenza c'è con la Gap Analysis 2023/1230?
La Gap Analysis verifica in pochi minuti la tua preparazione complessiva al nuovo Regolamento. CyberRA è uno strumento operativo che entra nel merito di un requisito specifico — la cybersecurity — producendo una valutazione completa per singola macchina. Si usano bene insieme. E se stai modificando una macchina esistente, verifica anche la modifica sostanziale.

Serve un supporto specialistico?

Gap analysis completa sui requisiti IEC 62443-3-3, integrazione della valutazione cyber nel fascicolo tecnico, adeguamento al Regolamento 2023/1230: affianchiamo i costruttori in tutto il percorso.