Il Product Security Incident Response Team Salvagnini

Il Product Security Incident Response Team, PSIRT, è il punto di contatto dedicato alla gestione delle segnalazioni di cyber security relative ai prodotti con elementi digitali.

Il team riunisce competenze specialistiche del reparto Cyber R&D e coordina l’analisi di potenziali vulnerabilità o incidenti che potrebbero compromettere la riservatezza, l’integrità o la disponibilità dei prodotti e delle soluzioni industriali Salvagnini.

Il PSIRT opera lungo l’intero ciclo di vita dei prodotti, gestendo le informazioni ricevute con riservatezza e collaborando con le funzioni aziendali coinvolte per identificare eventuali misure di mitigazione o interventi correttivi.

Come gestiamo una segnalazione

  1. Ricezione e valutazione iniziale
    Verifichiamo che la segnalazione riguardi la cyber security di un prodotto Salvagnini e analizziamo le informazioni disponibili.
  2. Investigazione tecnica
    Esaminiamo il problema per valutarne la validità, la rilevanza e la riproducibilità. Durante questa fase potremmo contattarti per richiedere ulteriori informazioni o evidenze tecniche. In conformità con le normative europee, se la segnalazione riguarda una vulnerabilità sfruttata attivamente o un incidente grave, informiamo gli organi europei incaricati.
  3. Mitigazione e risoluzione
    In base all’esito dell’analisi, individuiamo le azioni più appropriate per la soluzione del problema. Queste possono includere indicazioni operative, misure di mitigazione, interventi tecnici o lo sviluppo di un aggiornamento correttivo.
  4. Comunicazione e adempimenti
    Appena possibile, condividiamo con il segnalante le informazioni necessarie per gestire il problema in sicurezza. Provvediamo inoltre a eventuali comunicazioni verso gli organi europei competenti, secondo le tempistiche e le modalità previste dagli obblighi di legge.

Quali informazioni includere

Per aiutarci a valutare la segnalazione nel modo più efficace possibile, includi le informazioni disponibili tra quelle elencate di seguito.

Identificazione del prodotto

  • nome e modello del prodotto;
  • numero di serie della macchina;
  • versione del software o del firmware coinvolto.

Descrizione del problema

  • descrizione tecnica della potenziale vulnerabilità o dell’incidente;
  • evidenze tecniche (file di log, screenshot, messaggi di errore o catture del traffico di rete che dimostrino l'anomalia);
  • passaggi necessari per riprodurlo, se disponibili.

Impatto e contesto operativo

  • possibile impatto sulla disponibilità della macchina;
  • possibile impatto sulla riservatezza dei dati;
  • possibile impatto sulla riservatezza dei dati o sull'integrità del processo;
  • eventuali implicazioni per la sicurezza delle persone;
  • configurazione dell’ambiente operativo, ad esempio rete isolata, accesso remoto o presenza di firewall;
  • eventuali tentativi di sfruttamento o attacchi in corso di cui sei a conoscenza.

Se non disponi di tutte le informazioni, puoi comunque inviare la segnalazione indicando quanto già noto.

La segnalazione dovrebbe riguardare esclusivamente potenziali vulnerabilità o incidenti di cyber security relativi ai prodotti Salvagnini.
Per assistenza tecnica, manutenzione o problemi operativi non legati alla sicurezza informatica, utilizza i normali canali di supporto.
Le informazioni saranno utilizzate per analizzare e gestire la segnalazione, nel rispetto delle procedure aziendali applicabili.