Per utilizzare correttamente questo sito web, si prega di attivare i cookie nel browser.

  • Spedizione gratuita da 30€
  • Direttamente dal produttore tedesco
  • Reso gratuito

Politica CVD – Attuazione del Cyber Resilience Act (CRA) presso GRAEF

Per GRAEF, la cybersecurity è un elemento essenziale della qualità e della sicurezza dei prodotti. Ciò vale in particolare per i prodotti dotati di funzioni digitali, software, interfacce di rete e comunicazione nonché possibilità di manutenzione a distanza.

Il nostro impegno

GRAEF tiene conto dei rischi di cybersecurity già in fase di sviluppo e per l’intero ciclo di vita del prodotto.

Seguiamo in particolare i seguenti principi:

  • Security by Design: la cybersecurity viene considerata già durante lo sviluppo del prodotto.
  • Impostazioni predefinite sicure: ove possibile, i prodotti vengono forniti con impostazioni di sicurezza adeguate.
  • Protezione degli accessi e delle autorizzazioni: gli accessi ai prodotti e alle funzioni digitali sono adeguatamente protetti.
  • Aggiornamenti sicuri: quando necessario, vengono forniti aggiornamenti di software e firmware rilevanti per la sicurezza.
  • Miglioramento continuo: le nuove conoscenze e le vulnerabilità note vengono valutate e, se necessario, tradotte in misure di miglioramento.

Gestione delle vulnerabilità

GRAEF monitora i rischi per la sicurezza dei propri prodotti e prende sul serio le segnalazioni di possibili vulnerabilità.

Le segnalazioni possono essere inviate a GRAEF da clienti, partner, fornitori, ricercatori di sicurezza o altre persone tramite il canale di contatto indicato sul nostro sito web.

Le vulnerabilità segnalate vengono esaminate, valutate in base al rischio e, se necessario, risolte mediante misure appropriate. Ciò può avvenire, ad esempio, tramite aggiornamenti software o firmware, modifiche alla configurazione o avvisi di sicurezza.

Vi chiediamo di segnalare le vulnerabilità in modo responsabile e di non effettuare interventi su prodotti, sistemi o reti dei clienti che vadano oltre le misure necessarie per la verifica e la segnalazione.

Attuazione del Cyber Resilience Act

GRAEF sviluppa progressivamente i propri processi e prodotti per soddisfare i requisiti del Cyber Resilience Act (CRA) dell’Unione Europea applicabili ai prodotti con elementi digitali.

Ciò comprende in particolare la considerazione della cybersecurity nello sviluppo dei prodotti, la gestione delle vulnerabilità, gli aggiornamenti di sicurezza e il rispetto degli obblighi di segnalazione previsti dalla legge.

Anche i componenti e i software rilevanti per la sicurezza provenienti da fornitori e partner di sviluppo vengono adeguatamente considerati.

Responsabilità nell’utilizzo del prodotto

Una progettazione sicura del prodotto è un elemento essenziale della cybersecurity. Altrettanto importante è che l’operatore utilizzi il prodotto in modo sicuro e conforme alla destinazione d’uso.

Per i prodotti GRAEF connessi è necessario prestare particolare attenzione alla sicurezza degli accessi alla rete, delle autorizzazioni degli utenti e delle connessioni per la manutenzione a distanza. Gli operatori devono implementare tempestivamente gli aggiornamenti di sicurezza e software disponibili e rispettare le relative indicazioni di sicurezza.

Segnalazioni di sicurezza

GRAEF accoglie con favore le segnalazioni responsabili di possibili vulnerabilità nei prodotti GRAEF.

Una segnalazione di sicurezza dovrebbe contenere, ove possibile, informazioni sul prodotto interessato, sulla versione del software o firmware, una descrizione della vulnerabilità nonché, se disponibili, informazioni per riprodurla e sulle possibili conseguenze.

Le modalità di contatto aggiornate per le segnalazioni di sicurezza sono disponibili sul sito web di GRAEF all’indirizzo „Segnalazione di sicurezza / Vulnerabilità di sicurezza“.

GRAEF

Queste informazioni vengono verificate regolarmente e, se necessario, adattate ai nuovi requisiti di legge, agli sviluppi tecnici e alle nuove conoscenze.

Modulo di registrazione CVD di GRAEF

Da compilare immediatamente in caso di sospetta vulnerabilità IT o attacco informatico

Si prega di inserire i propri dati nel modulo sottostante.
I campi contrassegnati con ° sono obbligatori.

1. Dati generali
Formato dell’ora: hh:mm
2. Tipo di evento / sintomi
Tipo di evento / sintomi°
3. Rilevanza per la sicurezza funzionale (OT-Safety) – MOLTO IMPORTANTE!
Esiste il rischio che la lama si avvii in modo incontrollato?°
Esiste il rischio che il carrello o altri elementi motore si avviino in modo incontrollato?°
Sono interessati i pulsanti di arresto ("arresto di emergenza"), interruttori di sicurezza o barriere fotoelettriche?°
In caso di SÌ: arrestare immediatamente la macchina e proteggerla da una riaccensione.
4. Conservazione delle prove e misure immediate
Conservazione delle prove e misure immediate°
Formato dell’ora: hh:mm, "alle: ..."
Consensi e sicurezza
l'Informativa sulla privacy°
Captcha°