Ufficio centrale di segnalazione ai sensi del regolamento sulla resilienza informatica
(Regolamento (UE) 2024/2847)
IMATEQ ITALIA Srl
Strada Savonesa 12/16 CAP 15057
Interporto di Rivalta
Uffici: Stabile 39 - Officina:
Stabile 60
15057 Tortona - Frazione Rivalta Scrivia - AL
Sicurezza dei prodotti
Segnalazione di vulnerabilità alla sicurezza informatica e incidenti di sicurezza
La sicurezza informatica dei nostri prodotti è una componente essenziale della sicurezza
dei prodotti.
Con il Cyber Resilience Act (CRA), Regolamento (UE) 2024/2847, nell’Unione Europea sono in
vigore requisiti vincolanti in materia di sicurezza informatica dei prodotti con elementi digitali.
Tra questi figurano, in particolare, la gestione sistematica delle vulnerabilità e degli incidenti di sicurezza informatica, nonché i relativi processi di segnalazione e gestione.
Gli obblighi di segnalazione previsti dal CRA entreranno in vigore l'11 settembre 2026.
IMATEQ Germany mette quindi a disposizione un canale centrale di segnalazione per la sicurezza dei
prodotti.
Qui clienti, gestori, addetti alla manutenzione, fornitori, esperti di sicurezza e altre persone o
organizzazioni possono segnalare possibili vulnerabilità relative alla sicurezza informatica
o incidenti di sicurezza.
Una segnalazione può riguardare sia una locomotiva o un altro prodotto, sia singoli componenti digitali, sottosistemi, software o firmware in essi utilizzati.
Si può trattare, ad esempio, di sistemi di controllo dei veicoli, centraline, sistemi di comunicazione e radio, router e tecnologia di rete, sistemi di diagnostica e di accesso remoto o altri componenti digitali.
Anche le vulnerabilità nei componenti di un fornitore possono essere rilevanti, qualora questi facciano parte di un prodotto di Vossloh Rolling Stock.
La documentazione CRA prende quindi in considerazione non solo il veicolo nel suo complesso, ma anche i prodotti digitali in esso contenuti e il relativo software.
COSA VA SEGNALATO?
Si prega di segnalare in particolare:
-
vulnerabilità note o sospette in materia di sicurezza informatica
-
attacchi informatici potenziali o accertati
-
accessi non autorizzati a un prodotto o a un componente digitale
-
possibili manomissioni di software, firmware, dati o comunicazioni
-
comportamenti anomali o inaspettati di un sistema digitale con possibili implicazioni per la sicurezza
-
Vulnerabilità nel software, nelle interfacce, nei componenti di rete o di comunicazione
-
problemi di sicurezza relativi a diagnosi, manutenzione, aggiornamenti o accessi remoti
-
altre osservazioni che indichino un possibile incidente di sicurezza informatica
È opportuno effettuare una segnalazione anche qualora non sia ancora stato chiarito in via definitiva se si tratti effettivamente di una vulnerabilità o di un incidente di sicurezza.
La valutazione tecnica viene effettuata da Vossloh Rolling Stock.
DI QUALI INFORMAZIONI ABBIAMO BISOGNO?
Per poter valutare la segnalazione il più rapidamente possibile, vi chiediamo di fornirci, se
note, le seguenti informazioni:
Cosa è successo?
Descrizione completa e concreta di quanto osservato.
Quale prodotto è interessato?
Ad esempio, tipo di locomotiva, veicolo o altro prodotto di Vossloh Rolling Stock.
Quale componente o software è interessato?
Se noto: sistema, dispositivo, versione del software/firmware o produttore/fornitore.
Quando e dove è stata effettuata l’osservazione?
Data, ora, veicolo, luogo o situazione operativa.
Quali effetti sono stati riscontrati?
Ad esempio, malfunzionamento, comunicazione anomala, alterazione dei dati, accesso non autorizzato o
guasto del sistema.
Quali altre informazioni sono disponibili?
Se disponibili: messaggi di errore, file di log, screenshot o altre informazioni tecniche.
Chi segnala il fatto?
Nome, azienda e recapiti per eventuali chiarimenti.
COSA SUCCEDE DOPO LA SEGNALAZIONE?
1. Ricezione e valutazione
Una volta ricevuta, la segnalazione viene registrata e valutata dal punto di vista tecnico secondo la
procedura stabilita per la sicurezza dei prodotti e il CRA.
2. Richieste di chiarimenti
Qualora fossero necessarie ulteriori informazioni, contatteremo la persona o l’organizzazione
che ha effettuato la segnalazione.
3. Misure
A seconda dell’esito della valutazione effettuata da Vossloh Rolling Stock / IMATEQ, vengono
avviate le misure tecniche e organizzative necessarie e, se del caso, vengono coinvolti i fornitori,
i clienti e gli enti competenti interessati.
4. Risposta
Riceverete quindi una risposta.
8. Trattamento riservato della segnalazione
Vossloh Rolling Stock / IMATEQ tratta le segnalazioni ricevute in modo riservato e utilizza le
informazioni trasmesse esclusivamente nella misura necessaria all’analisi e alla gestione dei
fatti segnalati.