Cibersicurezza del Prodotto e Resilienza Industriale

Cibersicurezza del Prodotto e Resilienza Industriale (Cyber Resilience Act N° UE 2024/2847 & Machinery Regulation N° UE 2023/1230)

In qualità di costruttori di macchine e sistemi per lo stampaggio delle materie plastiche, Negri Bossi progetta le proprie soluzioni industriali integrando i più elevati standard di sicurezza meccanica, funzionale e informatica.

In conformità agli obblighi che verranno introdotti con l’entrata in vigore definitiva del Regolamento UE 2024/2847 (Cyber Resilience Act – CRA) per i prodotti dotati di elementi digitali, e del Regolamento Macchine (UE) 2023/1230, siamo impegnati a garantire l’integrità, la resilienza e la protezione dei software di controllo, delle interfacce HMI e dei moduli di connessione integrati nei nostri impianti.

 

Gestione e segnalazione delle vulnerabilità
Al fine di garantire la massima continuità operativa ed evitare rischi cyber nei reparti produttivi dei nostri clienti, monitoriamo costantemente i nostri sistemi per identificare e correggere eventuali bug informatici o vulnerabilità.

 

  • Per i clienti e gli utilizzatori: In caso di anomalie software sospette o potenziali incidenti di sicurezza sui macchinari installati, vi invitiamo a contattare immediatamente il nostro servizio di assistenza tecnica.
  • Per i ricercatori e gli esperti di sicurezza: Per inviare una segnalazione coordinata di vulnerabilità (Coordinated Vulnerability Disclosure), è possibile scrivere all’indirizzo email dedicato: cra@negribossi.it

Tutte le segnalazioni devono essere trasmesse senza indebito ritardo, fornendo una descrizione dell’evento, la data e l’ora di rilevazione, i sistemi o prodotti interessati e ogni altra informazione utile per consentire una rapida valutazione e gestione dell’incidente.

Il nostro team prenderà in carico la segnalazione in conformità con i tempi di reazione e le procedure di notifica centralizzata previste dalle autorità europee (ENISA / CSIRT).