È stata pubblicata il 1° ottobre 2026 la nuova UNI/PdR 199:2026 – “Linee di indirizzo per la protezione dall’alterazione dei sistemi informatici delle macchine”, sviluppata da UNI in collaborazione con FEDERMACCHINE.

La nuova Prassi di Riferimento affronta un tema sempre più rilevante per i fabbricanti e gli utilizzatori di macchine: la possibilità che una vulnerabilità o un attacco informatico possa compromettere non soltanto dati e sistemi aziendali, ma anche la sicurezza fisica delle persone.

Dalla cybersecurity alla “cybersafety” delle macchine

La crescente digitalizzazione dei macchinari industriali, l’utilizzo di software, le connessioni alle reti aziendali, l’accesso remoto, i servizi cloud e l’interconnessione con altri sistemi possono introdurre nuove vulnerabilità.

Una compromissione informatica può infatti determinare un’alterazione del comportamento della macchina e, in determinate circostanze, generare rischi di lesione o danno alle persone.

È proprio questo il campo sul quale interviene la UNI/PdR 199:2026: le minacce informatiche considerate dalla prassi sono quelle che possono avere conseguenze sulla sicurezza del prodotto e delle persone.

Cosa prevede la UNI/PdR 199:2026

La Prassi propone un approccio metodologico strutturato che consente di:

  • individuare le possibili minacce informatiche rilevanti per la sicurezza della macchina;
  • analizzare le vulnerabilità che potrebbero essere sfruttate;
  • valutare il rischio conseguente;
  • individuare, quando necessarie, appropriate misure di mitigazione;
  • verificare che il livello di sicurezza raggiunto sia adeguato al contesto nel quale il prodotto è destinato a essere utilizzato.

In particolare, il documento dedica il punto 6 alla valutazione del rischio, il punto 7 alle azioni correttive e presenta, al punto 8, un esempio di mitigazione del rischio.

Un aspetto importante: il rischio informatico cambia nel tempo

Uno degli elementi particolarmente significativi della nuova Prassi riguarda il ciclo di vita della macchina.

Le tecniche di attacco e le vulnerabilità informatiche evolvono rapidamente. Di conseguenza, anche le misure adottate per proteggere una macchina possono richiedere aggiornamenti nel tempo.

La gestione della cybersafety non dovrebbe quindi essere considerata esclusivamente al momento della progettazione o dell’immissione sul mercato della macchina, ma come un processo che coinvolge, con responsabilità differenti, fornitori, fabbricanti e utilizzatori durante il ciclo di vita del prodotto.

Il collegamento con la normativa sulla sicurezza delle macchine

La UNI/PdR 199:2026 assume particolare interesse anche considerando l’evoluzione del quadro legislativo europeo.

UNI aveva già evidenziato, durante lo sviluppo della Prassi, come i rischi derivanti dalla cybersicurezza debbano essere considerati nell’ambito della più generale valutazione dei rischi della macchina, in relazione alla Direttiva Macchine 2006/42/CE e al nuovo Regolamento (UE) 2023/1230 relativo alle macchine.

La cybersicurezza diventa quindi un elemento da considerare anche sotto il profilo della sicurezza funzionale della macchina quando un’alterazione dei sistemi digitali può incidere sulle funzioni di sicurezza o determinare situazioni pericolose.

Cosa dovrebbero valutare le aziende?

Per i fabbricanti di macchine, la pubblicazione della UNI/PdR 199:2026 rappresenta un’occasione per verificare se le procedure aziendali di progettazione e valutazione dei rischi considerano adeguatamente anche le vulnerabilità informatiche che possono avere conseguenze sulla sicurezza.

Può essere opportuno verificare, ad esempio, la presenza di:

analisi delle vulnerabilità cyber della macchina → individuazione delle possibili conseguenze sulla sicurezza → valutazione del rischio → definizione delle misure di mitigazione → verifica della loro efficacia → gestione degli aggiornamenti durante il ciclo di vita.

Anche le aziende utilizzatrici di macchine connesse o digitalizzate dovrebbero prestare attenzione al tema, soprattutto in presenza di accessi remoti, collegamenti alla rete aziendale, sistemi di teleassistenza, aggiornamenti software o interconnessioni con sistemi IT e OT.

La UNI/PdR 199:2026 è una norma obbligatoria?

È importante precisare che una Prassi di Riferimento UNI non è una norma nazionale: si tratta di un documento di carattere pre-normativo sviluppato per fornire indicazioni condivise su tematiche innovative o per le quali il mercato necessita rapidamente di riferimenti tecnici.

La sua pubblicazione costituisce tuttavia un riferimento tecnico particolarmente interessante per le aziende che intendono strutturare un metodo documentato per affrontare il rapporto tra cybersecurity e sicurezza delle macchine.

Il documento è disponibile gratuitamente

La UNI/PdR 199:2026 è disponibile gratuitamente, previa registrazione, attraverso il catalogo UNIstore.

Scarica gratuitamente la UNI/PdR 199:2026 da UNIstore

Come può supportare MIZAR

MIZAR S.r.l. può supportare le aziende nella valutazione dell’impatto della UNI/PdR 199:2026 sui propri processi di progettazione, valutazione dei rischi e gestione della sicurezza delle macchine, verificando l’integrazione degli aspetti di cybersafety nella documentazione tecnica e nelle procedure aziendali.