- En
- It
- De
Perché
I prodotti LAE Electronic sono dispositivi elettronici con componente software integrata, destinati principalmente al controllo e alla termoregolazione in ambito refrigerazione. In quanto tali rientrano nel perimetro del Regolamento (UE) 2024/2847 — Cyber Resilience Act (CRA), che introduce requisiti di cybersicurezza per i prodotti con elementi digitali immessi sul mercato europeo.
Tra questi requisiti rientra l'obbligo, per il fabbricante, di adottare una politica di divulgazione coordinata delle vulnerabilità e di rendere pubblicamente disponibile un recapito attraverso cui chiunque possa segnalare vulnerabilità individuate nei prodotti.
In attuazione di tali obblighi, e più in generale nell'ottica di un miglioramento continuo della sicurezza delle proprie soluzioni, LAE Electronic ha attivato una casella dedicata e presidiata.
A chi si rivolge
Il canale è aperto a chiunque: clienti OEM, installatori, utilizzatori finali, ricercatori di sicurezza, partner tecnologici e fornitori.
Cosa segnalare
Come segnalare
Per permetterci di analizzare la segnalazione nel modo più rapido ed efficace possibile, ti chiediamo di indicare nella mail, per quanto ti è noto:
Ti invitiamo a non includere dati personali o informazioni riservate che non siano strettamente necessari all'analisi.
Come gestiamo le segnalazioni
Tutte le segnalazioni sono trattate in modo riservato. Salvo diversa indicazione, non divulghiamo l'identità di chi segnala. Chi lo desidera può richiedere di essere citato nei riferimenti pubblici relativi alla vulnerabilità.
Adottiamo un approccio di divulgazione coordinata: chiediamo a chi effettua una segnalazione di non rendere pubbliche le informazioni prima che siano disponibili le necessarie contromisure, così da non esporre gli utilizzatori a rischi evitabili.
Cosa non è questo canale
La casella [email protected] è dedicata esclusivamente alle segnalazioni di sicurezza.
Per assistenza tecnica, richieste commerciali, ordini o supporto applicativo restano attivi i consueti canali indicati nella sezione Contatti del sito.
Riferimento normativo: Regolamento (UE) 2024/2847 del Parlamento europeo e del Consiglio del 23 ottobre 2024 (Cyber Resilience Act).