Cyber Resilience Act (CRA)
I nostri strumenti contribuiscono a proteggere le persone che operano in alcuni degli ambienti di lavoro più pericolosi. Per garantire questa protezione, è fondamentale che anche i prodotti e i sistemi su cui si basano siano sicuri.
Se ritieni di aver individuato una vulnerabilità di sicurezza informatica in un prodotto Sensitron, sia essa relativa all’hardware, al firmware o al software, ti invitiamo a segnalarcela tempestivamente attraverso la procedura di Coordinated Vulnerability Disclosure (CVD) descritta di seguito.
Questo processo è conforme ai principi del Cyber Resilience Act (CRA) dell’Unione Europea e agli standard di settore per la segnalazione e la gestione delle vulnerabilità, tra cui ISO/IEC 29147 e ISO/IEC 30111. Le segnalazioni ricevute ci aiutano a tutelare la sicurezza di tutti i clienti che utilizzano le nostre apparecchiature e a rispettare gli obblighi previsti dalla normativa europea.
Importante: questa procedura è dedicata esclusivamente alla segnalazione di potenziali vulnerabilità di sicurezza informatica. Per richieste di assistenza tecnica, malfunzionamenti o altre segnalazioni relative ai prodotti, ti invitiamo a utilizzare i consueti canali di assistenza e service.
Vi preghiamo di non rendere pubblica la vulnerabilità finché non avremo avuto un lasso di tempo ragionevole per risolverla. Ci impegniamo a collaborare con voi secondo le tempistiche standard previste dal CVD.
Cosa faremo una volta ricevuta la tua segnalazione
- Confermeremo la ricezione della tua segnalazione entro 3 giorni lavorativi.
- Esamineremo il problema e stabilire le priorità per la risoluzione in base alla gravità.
- Vi terremo aggiornati man mano che procediamo.
- Ci coordineremo con voi in merito alle tempistiche di qualsiasi comunicazione pubblica una volta che la soluzione sarà pronta.
- Pubblicheremo un avviso rivolto ai clienti interessati, in cui si illustrino le modifiche apportate e le azioni che devono intraprendere.
Se una vulnerabilità viene attivamente sfruttata, oppure è collegata a un incidente che compromette gravemente la sicurezza informatica del prodotto, il Cyber Resilience Act ci impone di informare l’ENISA e il CSIRT nazionale competente.
NEL 2026, SENSITRON
COMPIE 38 ANNI
Fondata nel 1988 in provincia di Milano, Sensitron entra a far parte del gruppo Halma plc nel 2021.