Segnala una vulnerabilità di sicurezza
La sicurezza dei nostri prodotti è una priorità lungo tutto il loro ciclo di vita.
Se hai individuato una potenziale vulnerabilità o un incidente di cyber security relativo a un prodotto Salvagnini, contatta il nostro Product Security Incident Response Team. Le informazioni che ci fornirai ci aiuteranno ad analizzare il problema e a individuare le azioni più appropriate.
Il Product Security Incident Response Team Salvagnini
Il Product Security Incident Response Team, PSIRT, è il punto di contatto dedicato alla gestione delle segnalazioni di cyber security relative ai prodotti con elementi digitali.
Il team riunisce competenze specialistiche del reparto Cyber R&D e coordina l’analisi di potenziali vulnerabilità o incidenti che potrebbero compromettere la riservatezza, l’integrità o la disponibilità dei prodotti e delle soluzioni industriali Salvagnini.
Il PSIRT opera lungo l’intero ciclo di vita dei prodotti, gestendo le informazioni ricevute con riservatezza e collaborando con le funzioni aziendali coinvolte per identificare eventuali misure di mitigazione o interventi correttivi.

Come gestiamo una segnalazione
- Ricezione e valutazione iniziale
Verifichiamo che la segnalazione riguardi la cyber security di un prodotto Salvagnini e analizziamo le informazioni disponibili. - Investigazione tecnica
Esaminiamo il problema per valutarne la validità, la rilevanza e la riproducibilità. Durante questa fase potremmo contattarti per richiedere ulteriori informazioni o evidenze tecniche. In conformità con le normative europee, se la segnalazione riguarda una vulnerabilità sfruttata attivamente o un incidente grave, informiamo gli organi europei incaricati. - Mitigazione e risoluzione
In base all’esito dell’analisi, individuiamo le azioni più appropriate per la soluzione del problema. Queste possono includere indicazioni operative, misure di mitigazione, interventi tecnici o lo sviluppo di un aggiornamento correttivo. - Comunicazione e adempimenti
Appena possibile, condividiamo con il segnalante le informazioni necessarie per gestire il problema in sicurezza. Provvediamo inoltre a eventuali comunicazioni verso gli organi europei competenti, secondo le tempistiche e le modalità previste dagli obblighi di legge.
Quali informazioni includere
Per aiutarci a valutare la segnalazione nel modo più efficace possibile, includi le informazioni disponibili tra quelle elencate di seguito.
Identificazione del prodotto
- nome e modello del prodotto;
- numero di serie della macchina;
- versione del software o del firmware coinvolto.
Descrizione del problema
- descrizione tecnica della potenziale vulnerabilità o dell’incidente;
- evidenze tecniche (file di log, screenshot, messaggi di errore o catture del traffico di rete che dimostrino l'anomalia);
- passaggi necessari per riprodurlo, se disponibili.
Impatto e contesto operativo
- possibile impatto sulla disponibilità della macchina;
- possibile impatto sulla riservatezza dei dati;
- possibile impatto sulla riservatezza dei dati o sull'integrità del processo;
- eventuali implicazioni per la sicurezza delle persone;
- configurazione dell’ambiente operativo, ad esempio rete isolata, accesso remoto o presenza di firewall;
- eventuali tentativi di sfruttamento o attacchi in corso di cui sei a conoscenza.
Se non disponi di tutte le informazioni, puoi comunque inviare la segnalazione indicando quanto già noto.
La segnalazione dovrebbe riguardare esclusivamente potenziali vulnerabilità o incidenti di cyber security relativi ai prodotti Salvagnini.
Per assistenza tecnica, manutenzione o problemi operativi non legati alla sicurezza informatica, utilizza i normali canali di supporto.
Le informazioni saranno utilizzate per analizzare e gestire la segnalazione, nel rispetto delle procedure aziendali applicabili.