Directive CVD – Mise en œuvre du Cyber Resilience Act (CRA) chez GRAEF
Pour GRAEF, la cybersécurité constitue un élément essentiel de la qualité et de la sécurité des produits. Cela s’applique en particulier aux produits dotés de fonctions numériques, de logiciels, d’interfaces réseau et de communication ainsi que de possibilités de maintenance à distance.
Notre engagement
GRAEF prend en compte les risques liés à la cybersécurité dès le développement et tout au long du cycle de vie du produit.
Nous suivons notamment les principes suivants :
- Security by Design : la cybersécurité est prise en compte dès le développement du produit.
- Paramètres par défaut sécurisés : les produits sont livrés, dans la mesure du possible, avec des paramètres de sécurité appropriés.
- Protection des accès et des autorisations : l’accès aux produits et aux fonctions numériques est protégé de manière appropriée.
- Mises à jour sécurisées : des mises à jour de logiciels et de micrologiciels liées à la sécurité sont fournies lorsque cela est nécessaire.
- Amélioration continue : les nouvelles connaissances et les vulnérabilités identifiées sont évaluées et, si nécessaire, donnent lieu à des mesures d’amélioration.
Gestion des vulnérabilités
GRAEF surveille les risques de sécurité de ses produits et prend au sérieux les signalements de vulnérabilités potentielles.
Les signalements peuvent être transmis à GRAEF par des clients, partenaires, fournisseurs, chercheurs en sécurité ou autres personnes via le moyen de contact indiqué sur notre site web.
Les vulnérabilités signalées sont examinées, évaluées en fonction de leur niveau de risque et, si nécessaire, corrigées au moyen de mesures appropriées. Il peut s’agir, par exemple, de mises à jour de logiciels ou de micrologiciels, de modifications de configuration ou d’avis de sécurité.
Nous vous prions de signaler les vulnérabilités de manière responsable et de ne procéder à aucune intervention sur les produits, systèmes ou réseaux des clients allant au-delà des mesures nécessaires à leur examen et à leur signalement.
Mise en œuvre du Cyber Resilience Act
GRAEF fait évoluer progressivement ses processus et ses produits afin de satisfaire aux exigences du Cyber Resilience Act (CRA) de l’Union européenne applicables aux produits comportant des éléments numériques.
Cela comprend notamment la prise en compte de la cybersécurité dans le développement des produits, la gestion des vulnérabilités, les mises à jour de sécurité et le respect des obligations légales de signalement applicables.
Les composants et logiciels liés à la sécurité provenant de fournisseurs et de partenaires de développement sont également pris en compte de manière appropriée.
Responsabilité lors de l’utilisation du produit
Une conception sécurisée du produit constitue un élément essentiel de la cybersécurité. Il est tout aussi important que l’exploitant utilise le produit de manière sûre et conforme à sa destination.
Pour les produits GRAEF connectés, il convient notamment de veiller à la sécurité des accès réseau, des autorisations des utilisateurs et des connexions de maintenance à distance. Les exploitants doivent mettre en œuvre rapidement les mises à jour de sécurité et de logiciels mises à disposition et respecter les consignes de sécurité correspondantes.
Signalements de sécurité
GRAEF accueille favorablement les signalements responsables de vulnérabilités potentielles dans les produits GRAEF.
Dans la mesure du possible, un signalement de sécurité doit contenir des informations sur le produit concerné, la version du logiciel ou du micrologiciel, une description de la vulnérabilité ainsi que, lorsqu’elles sont disponibles, des informations permettant de la reproduire et sur ses éventuelles conséquences.
Vous trouverez les coordonnées actuelles pour signaler tout problème de sécurité sur le site Internet de GRAEF à l'adresse suivante : „Avis de sécurité / Vulnérabilité de sécurité“.
GRAEF
Ces informations sont régulièrement vérifiées et, si nécessaire, adaptées aux nouvelles exigences légales, aux évolutions techniques et aux nouvelles connaissances.
Formulaire de déclaration CVD pour les produits connectés
À remplir immédiatement en cas de suspicion de vulnérabilité informatique ou de cyberattaque
Veuillez saisir vos coordonnées dans le formulaire ci-dessous.
Les champs marqués d'un ° sont obligatoires.