AIDA Official Brand Logo

Sicurezza di prodotto

La fiducia di chi lavora ogni giorno con le nostre macchine si fonda su tre pilastri: qualità costruttiva, affidabilità nel tempo e sicurezza. Sono i criteri che guidano il nostro modo di progettare e si applicano all’intera gamma dei nostri prodotti. Nessun costruttore può garantire l’assenza assoluta di vulnerabilità in un sistema informatico complesso. Quello che possiamo fare, e che facciamo, è ridurne il numero e l’impatto con un lavoro continuo di prevenzione, verifica e correzione.

Contatti PSIRT


AIDA Europe

Product Security and Incident Response Team


Gli allegati devono essere cifrati con PGP.

Comunicazione cifrata

Sicurezza della Catena di Fornitura

Le presse AIDA sono progettate integrando le migliori tecnologie di automazione industriale disponibili sul mercato. Poiché la sicurezza informatica di un impianto complesso dipende anche dai singoli nodi che lo compongono, monitoriamo costantemente i bollettini di sicurezza dei nostri partner tecnologici.
Invitiamo i clienti e i responsabili IT/OT a consultare regolarmente i portali di sicurezza (CERT/PSIRT) dei produttori dei componenti installati a bordo macchina, in particolare per quanto riguarda PLC, interfacce HMI e sensoristica:

Come segnalare una vulnerabilità

Per permetterci di valutare rapidamente la Sua segnalazione, La invitiamo a indicare:
  • Numero di matricola della pressa;
  • Tipologia di dispositivo es: PLC, HMI, Drive, ecc
  • Codice identificativo del dispositivo
  • Versione firmware;
  • Nome e Cognome;
  • Azienda o ente di appartenenza;
  • Paese;
  • Indirizzo e-mail per il riscontro;
  • Se desidera o meno essere citato pubblicamente come autore della scoperta;
  • Recapito telefonico, se vuole lasciarcelo.
Alla segnalazione va allegata una descrizione tecnica che copra almeno questi aspetti:
  • come è configurata l’applicazione: architettura di controllo, rete di macchina, opzioni e moduli installati;
  • in quale contesto opera la macchina: inserimento in linea, collegamenti verso la rete di stabilimento, eventuali accessi da remoto;
  • quali conseguenze comporta la vulnerabilità, con particolare attenzione alle funzioni rilevanti per la sicurezza delle persone;
  • la descrizione puntuale del problema e, se possibile, i passaggi per riprodurlo.
Il canale di riferimento è l’indirizzo: psirt@aida-europe.com
Gli allegati devono essere cifrati con PGP.

Come gestiamo le segnalazioni

La procedura interna di gestione delle vulnerabilità stabilisce come le segnalazioni vengono raccolte, tracciate e gestite. Il nostro PSIRT si occupa anche di coordinare la comunicazione all’esterno per tutti i prodotti del gruppo.
Ogni messaggio in arrivo viene esaminato dal PSIRT, che risponde a chi ha segnalato entro 5 giorni lavorativi, eventualmente chiedendo chiarimenti o ulteriori dati. Se non riceviamo riscontro entro 60 giorni lavorativi, la pratica verrà archiviata.
Confermata l’esistenza del problema, ne valutiamo la gravità e l’impatto sulla base degli elementi raccolti, ne individuiamo la causa e definiamo la contromisura più appropriata.
I tempi di lavorazione dipendono dalla complessità del caso: non tutte le vulnerabilità richiedono lo stesso sforzo di analisi e di correzione. Per questo aggiorniamo chi ha effettuato la segnalazione con cadenza regolare, comunque non oltre i 30 giorni lavorativi tra un aggiornamento e il successivo.

Comunicazione cifrata

Per scambiare informazioni riservate con il nostro PSIRT può utilizzare la chiave pubblica PGP:
Fingerprint:
6763 A21C 6F6A 5203 AD19 E6DD EA4B B093 7F43 6E73
Intestazione della chiave:
AIDA Europe Product Security and Incident Response Team
E-mail:
psirt@aida-europe.com