Afin d'utiliser correctement ce site Web, veuillez activer les cookies dans votre navigateur.

  • Livraison gratuite à partir de 30€ (DE)
  • Directement du fabricant allemand
  • Retour gratuit

Directive CVD – Mise en œuvre du Cyber Resilience Act (CRA) chez GRAEF

Pour GRAEF, la cybersécurité constitue un élément essentiel de la qualité et de la sécurité des produits. Cela s’applique en particulier aux produits dotés de fonctions numériques, de logiciels, d’interfaces réseau et de communication ainsi que de possibilités de maintenance à distance.

Notre engagement

GRAEF prend en compte les risques liés à la cybersécurité dès le développement et tout au long du cycle de vie du produit.

Nous suivons notamment les principes suivants :

  • Security by Design : la cybersécurité est prise en compte dès le développement du produit.
  • Paramètres par défaut sécurisés : les produits sont livrés, dans la mesure du possible, avec des paramètres de sécurité appropriés.
  • Protection des accès et des autorisations : l’accès aux produits et aux fonctions numériques est protégé de manière appropriée.
  • Mises à jour sécurisées : des mises à jour de logiciels et de micrologiciels liées à la sécurité sont fournies lorsque cela est nécessaire.
  • Amélioration continue : les nouvelles connaissances et les vulnérabilités identifiées sont évaluées et, si nécessaire, donnent lieu à des mesures d’amélioration.

Gestion des vulnérabilités

GRAEF surveille les risques de sécurité de ses produits et prend au sérieux les signalements de vulnérabilités potentielles.

Les signalements peuvent être transmis à GRAEF par des clients, partenaires, fournisseurs, chercheurs en sécurité ou autres personnes via le moyen de contact indiqué sur notre site web.

Les vulnérabilités signalées sont examinées, évaluées en fonction de leur niveau de risque et, si nécessaire, corrigées au moyen de mesures appropriées. Il peut s’agir, par exemple, de mises à jour de logiciels ou de micrologiciels, de modifications de configuration ou d’avis de sécurité.

Nous vous prions de signaler les vulnérabilités de manière responsable et de ne procéder à aucune intervention sur les produits, systèmes ou réseaux des clients allant au-delà des mesures nécessaires à leur examen et à leur signalement.

Mise en œuvre du Cyber Resilience Act

GRAEF fait évoluer progressivement ses processus et ses produits afin de satisfaire aux exigences du Cyber Resilience Act (CRA) de l’Union européenne applicables aux produits comportant des éléments numériques.

Cela comprend notamment la prise en compte de la cybersécurité dans le développement des produits, la gestion des vulnérabilités, les mises à jour de sécurité et le respect des obligations légales de signalement applicables.

Les composants et logiciels liés à la sécurité provenant de fournisseurs et de partenaires de développement sont également pris en compte de manière appropriée.

Responsabilité lors de l’utilisation du produit

Une conception sécurisée du produit constitue un élément essentiel de la cybersécurité. Il est tout aussi important que l’exploitant utilise le produit de manière sûre et conforme à sa destination.

Pour les produits GRAEF connectés, il convient notamment de veiller à la sécurité des accès réseau, des autorisations des utilisateurs et des connexions de maintenance à distance. Les exploitants doivent mettre en œuvre rapidement les mises à jour de sécurité et de logiciels mises à disposition et respecter les consignes de sécurité correspondantes.

Signalements de sécurité

GRAEF accueille favorablement les signalements responsables de vulnérabilités potentielles dans les produits GRAEF.

Dans la mesure du possible, un signalement de sécurité doit contenir des informations sur le produit concerné, la version du logiciel ou du micrologiciel, une description de la vulnérabilité ainsi que, lorsqu’elles sont disponibles, des informations permettant de la reproduire et sur ses éventuelles conséquences.

Vous trouverez les coordonnées actuelles pour signaler tout problème de sécurité sur le site Internet de GRAEF à l'adresse suivante : „Avis de sécurité / Vulnérabilité de sécurité“.

GRAEF

Ces informations sont régulièrement vérifiées et, si nécessaire, adaptées aux nouvelles exigences légales, aux évolutions techniques et aux nouvelles connaissances.

Formulaire de déclaration CVD pour les produits connectés

À remplir immédiatement en cas de suspicion de vulnérabilité informatique ou de cyberattaque

Veuillez saisir vos coordonnées dans le formulaire ci-dessous.
Les champs marqués d'un ° sont obligatoires.

1. Informations générales
Format de l'heure: hh:mm
2. Type d'incident / Symptômes
Type d'incident / Symptômes°
3. Pertinence pour la sécurité fonctionnelle (OT-Safety) – TRÈS IMPORTANT!
Y a-t-il un risque que le couteau se mette en marche de manière incontrôlée ?°
Y a-t-il un risque que le chariot ou d’autres éléments d’entraînement se mettent en marche de manière incontrôlée ?°
Des boutons d'arrêt d'urgence (« Arrêt d'urgence »), des interrupteurs de sécurité ou des barrières photoélectriques sont-ils concernés ?°
Si OUI : arrêter immédiatement la machine et la sécuriser pour empêcher toute remise en marche.
4. Conservation des preuves et mesures d'urgence
Conservation des preuves et mesures d'urgence°
Format de l'heure: hh:mm, "à ... heures"
Consentements et sécurité
Politique de confidentialité°
Captcha°