bTECHNOLOGY - Sicurezza del Prodotto e Conformità CRA (Regolamento UE 2024/2847)
La sicurezza dei nostri sistemi di controllo digitale degli accessi, nello specifico la linea di prodotto Mottura bTECHNOLOGY, è la nostra massima priorità. In conformità con i requisiti del Cyber Resilience Act (Regolamento UE 2024/2847) abbiamo implementato un processo strutturato per il monitoraggio costante e la gestione tempestiva delle vulnerabilità informatiche.
Come segnalare una vulnerabilità
Invitiamo i clienti, gli utenti, gli installatori e i ricercatori di sicurezza indipendenti a segnalarci immediatamente qualsiasi potenziale falla di sicurezza o comportamento anomalo riscontrato nei nostri prodotti (hardware e software).
E-mail dedicata per le segnalazioni: psirt@mottura.it
Quali informazioni includere
- Il modello del dispositivo di controllo accessi o la versione del software/app interessata.
- Una descrizione dettagliata della potenziale vulnerabilità.
- I passaggi tecnici necessari per riprodurre il problema (se noti).
- I dati di contatto per eventuali chiarimenti e per aggiornarti sulla risoluzione.
Cosa succede dopo la segnalazione?
- Presa in carico.
- Analisi e Verifica: Valuteremo l'impatto tecnico della vulnerabilità nel minor tempo possibile.
- Notifica alle Autorità: Qualora sussistano i requisiti di legge, Mottura provvederà a notificare l'ENISA (European Union Agency for Cybersecurity) e il CSIRT nazionale entro i termini di legge di 24 ore.
- Risoluzione: Sviluppo della correzione, test di validazione e rilascio di patch di sicurezza o un aggiornamento correttivo nel pieno rispetto della sicurezza dei nostri clienti.
- Comunicazione al segnalante e ove necessario ai clienti interessati.
I tempi di risoluzione possono variare in considerazione della difficoltà tecnica della vulnerabilità.
Sei un ricercatore?
Privacy
I vostri dati personali saranno trattati esclusivamente ai fini della segnalazione di vulnerabilità conformemente alla nostra informativa privacy.
Nota: Questo canale è riservato esclusivamente alle segnalazioni di vulnerabilità di sicurezza informatica. Per l'assistenza tecnica ordinaria o commerciale, vi invitiamo a utilizzare i canali standard di supporto.