bTECHNOLOGY - Sicurezza del Prodotto e Conformità CRA (Regolamento UE 2024/2847)

La sicurezza dei nostri sistemi di controllo digitale degli accessi, nello specifico la linea di prodotto Mottura bTECHNOLOGY, è la nostra massima priorità. In conformità con i requisiti del Cyber Resilience Act (Regolamento UE 2024/2847) abbiamo implementato un processo strutturato per il monitoraggio costante e la gestione tempestiva delle vulnerabilità informatiche. 

Come segnalare una vulnerabilità

Invitiamo i clienti, gli utenti, gli installatori e i ricercatori di sicurezza indipendenti a segnalarci immediatamente qualsiasi potenziale falla di sicurezza o comportamento anomalo riscontrato nei nostri prodotti (hardware e software).

E-mail dedicata per le segnalazioni: psirt@mottura.it

Quali informazioni includere

  • Il modello del dispositivo di controllo accessi o la versione del software/app interessata.
  • Una descrizione dettagliata della potenziale vulnerabilità.
  • I passaggi tecnici necessari per riprodurre il problema (se noti).
  • I dati di contatto per eventuali chiarimenti e per aggiornarti sulla risoluzione.

Cosa succede dopo la segnalazione?

  1. Presa in carico.
  2. Analisi e Verifica: Valuteremo l'impatto tecnico della vulnerabilità nel minor tempo possibile.
  3. Notifica alle Autorità: Qualora sussistano i requisiti di legge, Mottura provvederà a notificare l'ENISA (European Union Agency for Cybersecurity) e il CSIRT nazionale entro i termini di legge di 24 ore.
  4. Risoluzione: Sviluppo della correzione, test di validazione e rilascio di patch di sicurezza o un aggiornamento correttivo nel pieno rispetto della sicurezza dei nostri clienti.
  5. Comunicazione al segnalante e ove necessario ai clienti interessati.

I tempi di risoluzione possono variare in considerazione della difficoltà tecnica della vulnerabilità.

Sei un ricercatore?

Privacy

I vostri dati personali saranno trattati esclusivamente ai fini della segnalazione di vulnerabilità conformemente alla nostra informativa privacy.

Nota: Questo canale è riservato esclusivamente alle segnalazioni di vulnerabilità di sicurezza informatica. Per l'assistenza tecnica ordinaria o commerciale, vi invitiamo a utilizzare i canali standard di supporto.