Panoramica del processo PSIRT
Le avvertenze rilevanti per la sicurezza sono sempre benvenute, indipendentemente dalla loro origine. Il PSIRT riceve segnalazioni da aziende partner, CERT, ricercatori sulla sicurezza, autorità, fornitori o individui. Per la presa di contatto non sono necessari accordi contrattuali o accordi di riservatezza.
Trattamento confidenziale e responsabile
Tutte le segnalazioni in entrata saranno trattate con la massima riservatezza. L’accesso alle informazioni inviate è riservato esclusivamente al personale PSIRT autorizzato. L’identità della persona che effettua la segnalazione sarà trattata in modo confidenziale e divulgata solo con il consenso esplicito.
Dopo l’ingresso viene eseguita un’attenta verifica delle indicazioni. All’occorrenza, le persone che effettuano la segnalazione vengono consultate per chiarire ulteriori dettagli. Successivamente vengono avviate misure mirate per la protezione dei sistemi interessati.
Contatto PSIRT
Le segnalazioni relative alla sicurezza possono essere inviate direttamente al seguente indirizzo:
Lingua: Tedesco o inglese
Il PSIRT è disponibile anche per domande sulle segnalazioni inviate o sul processo di elaborazione.
Per richieste generali non relative alla sicurezza IT o dei prodotti, si rimanda ai punti di contatto ufficiali:
Cyber Resilience Act (CRA, Legge sulla resilienza informatica)
Per l’attuazione strutturata e conforme alle norme dei requisiti CRA, l’orientamento avviene in base al modello procedurale consolidato della direttiva VDI/VDE 2182. Il modello supporta lo sviluppo sistematico di soluzioni di automazione sicure.
Questi comprendono, ma non solo:
Analisi dei rischi e valutazione delle esigenze di protezione
Integrazione dei principi di sicurezza dalla progettazione allo sviluppo e al ciclo di vita
Creazione di documentazione tecnica conforme ai requisiti di conformità
Preparazione per la valutazione della conformità e la marcatura CE