Sicurezza dei prodotti, cybersicurezza e segnalazione delle vulnerabilità

Il nostro approccio alla sicurezza dei prodotti e alla sicurezza informatica

La sicurezza dei nostri prodotti è un elemento essenziale del nostro impegno verso la qualità e l’innovazione. Per questo motivo, integriamo i requisiti di sicurezza fin dalle prime fasi del processo di sviluppo, adottando principi quali la “Security by Design”, la valutazione continua dei rischi e una gestione strutturata delle vulnerabilità. I nostri team di sviluppo, qualità e assistenza lavorano in stretta collaborazione per garantire nel tempo la sicurezza, l’affidabilità e la conformità dei prodotti.

 

Segnalazione responsabile di vulnerabilità e incidenti di sicurezza

Qualora dovesse riscontrare una potenziale vulnerabilità o un incidente rilevante per la sicurezza relativo a un prodotto EIZO, La preghiamo di segnalarcelo tramite il canale di segnalazione da noi previsto.

Le segnalazioni vengono esaminate e, se necessario, inoltrate ai team competenti in materia di prodotti e sicurezza all’interno del Gruppo EIZO. A tal fine, EIZO dispone di un Product Security Incident Response Team (PSIRT) incaricato di registrare, analizzare e gestire le segnalazioni relative alla sicurezza.

Segnalazione di una vulnerabilità:

Modulo di segnalazione delle vulnerabilità

Segnalazione responsabile delle vulnerabilità (Responsible Vulnerability Disclosure)

EIZO accoglie con favore le segnalazioni di potenziali vulnerabilità nei propri prodotti da parte dei clienti, partner, ricercatori di sicurezza e altri soggetti terzi.

Vi invitiamo a condividere inizialmente in modo riservato qualsiasi informazione relativa a potenziali vulnerabilità. Questo ci consentirà di effettuare una adeguata valutazione della segnalazione e di sviluppare, testare e mettere a disposizione le necessarie contromisure, informazioni o aggiornamenti di sicurezza. 

 

Gestione delle vulnerabilità e risposta agli incidenti di sicurezza

EIZO monitora costantemente le informazioni relative alla sicurezza dei propri prodotti e dei componenti impiegati. Quando vengono identificate potenziali vulnerabilità, ne valutiamo attentamente l'impatto e, ove necessario, mettiamo a disposizione informazioni, raccomandazione, misure di mitigazione o aggiornamenti di sicurezza adeguati. 

 

Ulteriori informazioni sulla sicurezza informatica dei prodotti

Per ulteriori informazioni sull'approccio globale di EIZO in materia di sicurezza dei prodotti e sicurezza informatica, consultate il sito web globale di EIZO:

Ulteriori dettagli (eizoglobal.com)

Domande frequenti

Con i termini “sicurezza dei prodotti” e “cybersecurity”, EIZO intende l’insieme delle misure volte all’identificazione, alla valutazione e alla gestione dei potenziali rischi per la sicurezza lungo l’intero ciclo di vita del prodotto. Tra tali misure figurano, tra l’altro, le valutazioni di sicurezza, la gestione delle configurazioni, la gestione delle vulnerabilità e la risposta agli incidenti.

Eventuali vulnerabilità o incidenti rilevanti per la sicurezza possono essere segnalati tramite l'apposito modulo di segnalazione. La preghiamo di descrivere nel modo più dettagliato possibile il prodotto interessato, la vulnerabilità individuata o l'incidente di sicurezza riscontrato, fornendo, ove possibile, informazioni e passaggi che consentano di riprodurre e verificare il problema: Modulo di segnalazione delle vulnerabilità

Sì. EIZO ha istituito un Product Security Incident Response Team (PSIRT). Questo team raccoglie, analizza e gestisce le segnalazioni relative a vulnerabilità e incidenti di sicurezza connessi ai prodotti EIZO.

EIZO raccoglie attivamente informazioni relative a potenziali vulnerabilità presenti nei propri prodotti e nei componenti utilizzati. Qualora vengano individuate delle vulnerabilità, ne viene valutato l’impatto. Se necessario, EIZO fornisce informazioni, raccomandazioni, contromisure o aggiornamenti.

Sì. EIZO raccomanda di comunicare inizialmente in via riservata le informazioni relative a potenziali vulnerabilità di sicurezza. Ciò consente una valutazione adeguata e, se del caso, lo sviluppo di contromisure o aggiornamenti adeguati.