sst-circle-white-horizontal.svg

Cyber Resilience Act (CRA)

Il Cyber Resilience Act (CRA), regolamento dell'Unione Europea, stabilisce requisiti di sicurezza informatica obbligatori e vincolanti per tutti i prodotti hardware e software immessi sul mercato comunitario.

I nostri strumenti contribuiscono a proteggere le persone che operano in alcuni degli ambienti di lavoro più pericolosi. Per garantire questa protezione, è fondamentale che anche i prodotti e i sistemi su cui si basano siano sicuri.

Se ritieni di aver individuato una vulnerabilità di sicurezza informatica in un prodotto Sensitron, sia essa relativa all’hardware, al firmware o al software, ti invitiamo a segnalarcela tempestivamente attraverso la procedura di Coordinated Vulnerability Disclosure (CVD) descritta di seguito.

Questo processo è conforme ai principi del Cyber Resilience Act (CRA) dell’Unione Europea e agli standard di settore per la segnalazione e la gestione delle vulnerabilità, tra cui ISO/IEC 29147 e ISO/IEC 30111. Le segnalazioni ricevute ci aiutano a tutelare la sicurezza di tutti i clienti che utilizzano le nostre apparecchiature e a rispettare gli obblighi previsti dalla normativa europea.

Importante: questa procedura è dedicata esclusivamente alla segnalazione di potenziali vulnerabilità di sicurezza informatica. Per richieste di assistenza tecnica, malfunzionamenti o altre segnalazioni relative ai prodotti, ti invitiamo a utilizzare i consueti canali di assistenza e service.

Vi preghiamo di non rendere pubblica la vulnerabilità finché non avremo avuto un lasso di tempo ragionevole per risolverla. Ci impegniamo a collaborare con voi secondo le tempistiche standard previste dal CVD.

Cosa faremo una volta ricevuta la tua segnalazione

  • Confermeremo la ricezione della tua segnalazione entro 3 giorni lavorativi.
  • Esamineremo il problema e stabilire le priorità per la risoluzione in base alla gravità.
  • Vi terremo aggiornati man mano che procediamo.
  • Ci coordineremo con voi in merito alle tempistiche di qualsiasi comunicazione pubblica una volta che la soluzione sarà pronta.
  • Pubblicheremo un avviso rivolto ai clienti interessati, in cui si illustrino le modifiche apportate e le azioni che devono intraprendere.

Se una vulnerabilità viene attivamente sfruttata, oppure è collegata a un incidente che compromette gravemente la sicurezza informatica del prodotto, il Cyber Resilience Act ci impone di informare l’ENISA e il CSIRT nazionale competente.

    Identificazione del prodotto


    Dettagli sulla vulnerabilità

    Impatto

    Dati di contatto

    GDPR Agreement
    Acconsento al trattamento dei dati forniti così da poter essere ricontattato. Privacy Policy

    NEL 2026, SENSITRON
    COMPIE 38 ANNI

    Abbiamo celebrato questo risultato, con un nuovo logo: nella stretta di mano vediamo l’impegno preso con i nostri clienti, ma anche la collaborazione, il fare insieme il meglio possibile senza compromessi.

    Fondata nel 1988 in provincia di Milano, Sensitron entra a far parte del gruppo Halma plc nel 2021.