Cyber Resilience Act (CRA)

Sicurezza e resilienza per il Motion Control Industriale

Sipro adotta la politica di Divulgazione Coordinata delle Vulnerabilità in conformità al Regolamento UE 2024/2847, garantendo protezione avanzata e continuità operativa ai propri prodotti e partner.

Cyber Resilience Act

Cybersecurity e Divulgazione Coordinata delle Vulnerabilità

Un approccio strutturato, trasparente e responsabile per garantire l'integrità dei sistemi di automazione.

Progettazione e Protezione Attiva

La resilienza informatica dei nostri sistemi di motion control è un requisito fondamentale. Progettiamo e verifichiamo costantemente hardware, firmware e applicativi software per rispondere agli standard di sicurezza più severi del settore industriale.

Collaborazione Trasparente

In accordo con il Regolamento UE 2024/2847, promuoviamo un ecosistema di collaborazione aperta con clienti, partner e ricercatori di sicurezza per identificare e mitigare preventivamente qualsiasi potenziale vulnerabilità.

I Quattro Pilastri della Nostra Policy

Linee guida e processi operativi per la segnalazione e gestione sicura delle vulnerabilità.

01

Ambito di Applicazione

La politica copre le vulnerabilità informatiche relative ai prodotti Sipro attualmente supportati:

  • Siax M-EVO
  • Siax A-EVO
  • Siax XPC
  • Serie HMIS
02

Principi Deontologici

Chiediamo di operare secondo principi etici per proteggere l'operatività degli impianti:

  • Nessun impatto o interruzione sui processi produttivi reali.
  • Mantenimento del segreto sui dettagli della falla fino al rilascio della patch.
  • Trattamento protetto dei dati, senza alterazione di informazioni terze.

Sipro garantisce di non intraprendere azioni legali verso chi agisce in buona fede e nel rispetto di queste linee guida.

03

Invio della Segnalazione

Per consentirci di analizzare e riprodurre la vulnerabilità, includi nella segnalazione le seguenti informazioni:

  • Modello del prodotto, numero di serie e versione esatta del firmware.
  • Descrizione tecnica dettagliata della vulnerabilità, comprensiva di eventuale Proof of Concept (PoC) o passaggi per la riproduzione.
  • Valutazione dell'impatto potenziale sul sistema e sulle funzionalità interessate.

Invia una Segnalazione Sicura

📧 Posta elettronica: Contatta direttamente il nostro team di Cyber Security fornendo le informazioni necessarie all'indirizzo:

Indirizzo Email
cybersec(AT)sipro.vr.it

🔐 Cifratura consigliata: se la segnalazione contiene informazioni sensibili, ti consigliamo di cifrare il messaggio utilizzando la nostra chiave pubblica PGP, così da garantirne la riservatezza fino al rilascio della correzione.

Fingerprint della chiave pubblica PGP
89EE 749B DB37 20ED AD77 6119 5C87 6282 4ABF 4FE2
Scarica la Chiave Pubblica PGP
04

Gestione e Tempistiche

Garantiamo un processo di risoluzione rapido e tracciabile, notificando tempestivamente le autorità preposte (CSIRT / ENISA) nei casi previsti dalla normativa:

48h Presa in carico
10 giorni Validazione
Patch Rilascio fix