Il 1° ottobre è partita la seconda open call di SECURE – Strengthening EU SMEs Cyber Resilience, il progetto europeo finanziato dal Digital Europe Programme e coordinato dall’Agenzia per la Cybersicurezza Nazionale (ACN). Mette a disposizione 11,5 milioni di euro per aiutare micro, piccole e medie imprese a migliorare la sicurezza dei prodotti con elementi digitali e ad adeguarsi al Cyber Resilience Act (CRA).
I numeri della call
- Dotazione: 11,5 milioni di euro.
- Contributo: 50% dei costi ammissibili, fino a 30.000 € per impresa.
- Destinatari: micro, piccole e medie imprese.
- Domande: dal 1° ottobre all’11 dicembre 2026, tramite la piattaforma del progetto.

Un primo bando molto richiesto. Il primo avviso, lanciato il 28 gennaio 2026, ha ricevuto 259 proposte a fronte di circa 5 milioni di euro di dotazione. La seconda call aumenta le risorse, ma l’interesse resta alto.
Chi può candidarsi
La call è rivolta a micro, piccole e medie imprese secondo la definizione europea (meno di 250 addetti e fatturato fino a 50 milioni di euro oppure totale di bilancio fino a 43 milioni), con sede o attività principale in uno dei Paesi ammissibili. La domanda deve essere presentata da una singola impresa: consorzi, reti d’impresa e candidature congiunte sono esclusi.
Non occorre essere già produttori, importatori o distributori di prodotti digitali, ma l’attività dell’impresa deve rientrare, o poter rientrare, nell’ambito del CRA. L’eleggibilità è verificata dal Centro nazionale di coordinamento per la cybersicurezza del Paese dell’impresa. Restano escluse, tra le altre, le imprese in difficoltà o in procedura concorsuale.
Cosa si può finanziare
La call co-finanzia interventi concreti per la conformità al CRA, il regolamento europeo sui requisiti di cybersicurezza dei prodotti con elementi digitali. Tra le attività ammissibili:

- Valutazione e piano: gap analysis sulla conformità al CRA, analisi dei rischi, piano di rimedio.
- Test di sicurezza: vulnerability assessment, penetration test e test di laboratorio su software, firmware e hardware.
- Sicurezza by design e continuità: secure coding, threat modelling e SBOM; piani di continuità, incident response e recovery; rischio della supply chain; conformità GDPR e CRA.
- Formazione: sugli obblighi del CRA e tecnica di cybersicurezza.
- Beni e licenze: ad esempio firewall, EDR/XDR, gestione di identità e accessi, gestione di vulnerabilità e patch, strumenti SBOM, purché usati entro la durata del progetto.
Cosa non è (ancora) ammissibile. Secondo l’allegato 2 del bando, in questa call non rientrano l’audit di conformità con certificato CRA rilasciato da un organismo accreditato, la valutazione di una terza parte indipendente e il supporto alla documentazione normativa: lo diventeranno solo dopo il recepimento del CRA negli Stati membri.
Contributo, pagamenti e tempi
- Contributo del 50% fino a 30.000 €: se il progetto costa più di 60.000 €, il contributo resta comunque 30.000 €.
- Prefinanziamento opzionale del 40% alla firma del contratto; il saldo dopo l’approvazione della relazione tecnica finale.
- Durata massima del progetto: 180 giorni.
Come si presenta la domanda

Il percorso prevede la registrazione sulla piattaforma con i documenti di eleggibilità, la compilazione e la firma digitale di proposta e budget, la valutazione formale, tecnica e di eleggibilità e, per i progetti selezionati, la firma del contratto di sovvenzione. L’esito è atteso circa tre mesi dopo la chiusura della call, la firma circa un mese dopo l’approvazione.
Le proposte sono valutate su tre criteri: eccellenza e rilevanza, impatto e chiarezza, implementazione. Un punteggio inferiore a 10 su 15 in due o più criteri, o nel totale, comporta l’esclusione. A parità di punteggio ha la precedenza la proposta presentata prima: un buon motivo per non aspettare l’11 dicembre.
Tra i documenti richiesti ci sono l’ultimo bilancio, l’evidenza della struttura societaria e dei titolari effettivi e le firme digitali: passaggi che richiedono tempo.
Il ruolo di FinGreenTech
FinGreenTech SRL Società Benefit affianca le imprese nell’analisi dello stato di conformità, nella progettazione di interventi di cybersecurity e cloud e nell’individuazione della finanza agevolata più adatta a sostenere l’investimento.
Vuoi capire se la tua impresa può accedere alla call SECURE? Richiedi una consulenza con i nostri esperti oppure scrivici a info@fingreentech.com.
Nota sulla trasparenza. Questo articolo è stato redatto con il supporto di strumenti di intelligenza artificiale e revisionato dal Team di FinGreenTech, che ne è responsabile editoriale. Le informazioni su bandi e agevolazioni hanno carattere divulgativo: per il singolo caso fanno fede i documenti ufficiali della call (fonti: ACN e sito del progetto SECURE).