Product Security Advisory e Vulnerability Disclosure
L'impegno di Galdi per la sicurezza dei prodotti digitali
Galdi considera la cybersecurity un elemento fondamentale per la qualità e l'affidabilità dei propri prodotti. Per questo motivo adottiamo processi strutturati di gestione delle vulnerabilità e degli incidenti di sicurezza che possano avere impatto sui nostri prodotti con elementi digitali.
In conformità agli obblighi previsti dal Regolamento (UE) 2024/2847 (Cyber Resilience Act), questa pagina costituisce il canale pubblico ufficiale attraverso il quale Galdi comunica informazioni relative a vulnerabilità di sicurezza e incidenti che richiedano la diffusione di informazioni agli utilizzatori dei prodotti.
Finalità di questa pagina
- avvisi relativi a vulnerabilità di sicurezza identificate nei prodotti Galdi;
- comunicazioni riguardanti vulnerabilità attivamente sfruttate;
- informazioni su incidenti di sicurezza che possano influire sulla sicurezza dei prodotti;
- misure di mitigazione temporanee;
- aggiornamenti software, firmware o altre azioni correttive disponibili;
- istruzioni operative per clienti, partner e utenti finali.
Tempistiche di comunicazione
Qualora Galdi venga a conoscenza di una vulnerabilità attivamente sfruttata o di un incidente grave che coinvolga un proprio prodotto con elementi digitali, le comunicazioni pubblicate in questa pagina seguiranno, ove applicabile, le tempistiche previste dalla normativa europea.
Le informazioni potranno essere pubblicate in modo progressivo, iniziando con una comunicazione preliminare e successivamente integrate con ulteriori dettagli tecnici e indicazioni operative man mano che le attività di analisi e mitigazione procedono.
In alcuni casi, per motivi di sicurezza, alcune informazioni tecniche potrebbero essere temporaneamente omesse o limitate al fine di evitare un aumento del rischio di sfruttamento della vulnerabilità.
Contenuto degli avvisi
Ogni Product Security Advisory potrà includere:
- identificativo dell'avviso;
- data di pubblicazione e di aggiornamento;
- prodotto interessato;
- versioni coinvolte;
- livello di severità;
- descrizione dell'evento o della vulnerabilità;
- impatti potenziali;
- misure di mitigazione raccomandate;
- disponibilità di aggiornamenti correttivi;
- stato delle attività di risoluzione.
Segnalazione di vulnerabilità a Galdi
Ricercatori di sicurezza, clienti, partner e altri soggetti interessati possono segnalare vulnerabilità riguardanti prodotti Galdi utilizzando i recapiti indicati di seguito.
E-mail dedicata: security@galdi.it
Oggetto consigliato: "Security Vulnerability Report"
Le segnalazioni ricevute saranno analizzate dai tecnici competenti secondo le procedure interne di gestione delle vulnerabilità.
Limitazioni delle informazioni pubblicate
Le comunicazioni pubblicate in questa pagina hanno finalità informative e di tutela degli utilizzatori dei prodotti.
Galdi si riserva di non divulgare dettagli tecnici la cui diffusione possa:
- facilitare ulteriori attacchi;
- compromettere la sicurezza dei clienti;
- esporre informazioni riservate o dati personali;
- interferire con attività di investigazione o analisi in corso.
Archivio degli avvisi
Tutti gli avvisi di sicurezza pubblicati resteranno disponibili in questa sezione del sito per consentire la consultazione storica delle vulnerabilità e degli incidenti comunicati.
Contatti
Per richieste relative alla sicurezza dei prodotti, alla gestione delle vulnerabilità o alle comunicazioni pubblicate in questa pagina è possibile contattare:
Galdi S.r.l.
Product Security Team
security@galdi.it
Avviso legale
Le informazioni pubblicate in questa pagina rappresentano il canale ufficiale di comunicazione pubblica di Galdi per gli aspetti di sicurezza dei prodotti con elementi digitali. Gli utenti sono invitati a consultare periodicamente questa sezione per verificare la presenza di nuovi avvisi, aggiornamenti o misure correttive.