Cyber-Sicherheit

I device connessi devono restare affidabili nel tempo: disponibilità del servizio, integrità ed autenticità del firmware e protezione dei dati non sono opzionali. In Logika Control affrontiamo la Cyber Security come un requisito di qualità del prodotto, non solo come adeguamento normativo: progettiamo "security by design", tracciamo componenti e versioni con SBOM, verifichiamo le vulnerabilità e adottiamo misure come Secure Boot e aggiornamenti autenticati per prevenire manomissioni. Completiamo il percorso con test di sicurezza, inclusi penetration test interni, per offrire dispositivi sicuri e mantenibili nel tempo, a tutela di chi li utilizza e dei sistemi in cui operano.

Perché la Cyber Security è fondamentale

Continuità operativa

Verringert das Risiko von Ausfallzeiten und abnormalem Verhalten der angeschlossenen Systeme.

Integrità del dispositivo

Sie schützt Firmware und Konfigurationen vor Manipulationen und nicht autorisierten Komponenten.

Fiducia e conformità

Es unterstützt die vom Markt geforderten Sicherheitsanforderungen und die geltenden Vorschriften.

Unser Ansatz zur Sicherheit

SBOM (Software-Stückliste)

Tracciamo componenti e versioni per avere piena visibilità della supply chain firmware.

• Catalogazione completa di librerie, framework e dipendenze
• Tracciabilità delle versioni e delle licenze software
• Identificazione rapida dei componenti vulnerabili
• Conformità ai requisiti CRA e RED per la trasparenza

Verifica vulnerabilità

Wir verwenden Analysetools, um bekannte CVEs zu identifizieren, die Auswirkungen zu bewerten und Abhilfemaßnahmen und Upgrades zu planen.

• Scansione automatizzata dei database CVE/NVD
• Valutazione del livello di criticità e prioritizzazione degli interventi
• Monitoraggio continuo delle nuove vulnerabilità
• Piano di remediation con tempistiche definite

Sicherer Boot und zuverlässige Updates

Wir implementieren Secure Bootloader und authentifizierte Update-Mechanismen, um das Risiko nicht autorisierter Firmware zu verringern.

• Firma crittografica del firmware con chiavi protette
• Verifica dell'integrità all'avvio del dispositivo
• Protezione contro downgrade e firmware modificati

Sicherheitstests

Eseguiamo test di sicurezza e penetration test interni, oltre ad attività di hardening e review mirate.

• Penetration testing su interfacce di rete e API
• Test su protocolli di comunicazione
• Code review con focus su security best practices
• Hardening di sistema operativo e configurazioni

Sicherheit während des gesamten Lebenszyklus

Mechanische

Risikoanalyse und Festlegung von Sicherheitsanforderungen.

Entwicklung

Bewährte Praktiken, Überprüfungen und Komponentenprüfungen.

Bauen & Beschildern

Kontrollierte Freigabe und Signierung der Firmware, sofern vorgesehen.

Überprüfung

SBOM, scansioni vulnerabilità e test di sicurezza.

Wartung

Monitoraggio vulnerabilità, gestione patch e aggiornamenti.

Stilllegung

End-of-Life-Management: Entzug von Zugriffsrechten/Zugangsberechtigungen, Datenlöschung und sichere Entsorgung des Geräts.

Zu Ihren Diensten für sichere Firmware-Wartung

Con il nostro tool Logika SBOM Checker garantiamo una verifica del firmware continua, analizzando i dispositivi nelle fasi di verifica e mantenimento del ciclo di vita. Grazie al monitoraggio intelligente delle vulnerabilità, individua tempestivamente i rischi e supporta interventi rapidi e mirati. L'analisi automatizzata della SBOM offre piena visibilità sui componenti firmware, migliorando controllo, conformità e governance. Con report chiari e mirati, il team accelera le decisioni e riduce il tempo di esposizione alle minacce.
Il risultato è un firmware più affidabile, libero da falsi positivi, aggiornato e resiliente, capace di sostenere la fiducia di clienti e del mercato.

Normen und Referenzen

Progettiamo tenendo conto dei requisiti europei e delle best practice di settore per i prodotti con elementi digitali e connettività.

EU-Gesetz zur Cyber-Resilienz (CRA)

EU-Verordnung für die Cybersicherheit von Produkten mit digitalen Elementen, die auf den europäischen Markt gebracht werden.

Funkanlagenrichtlinie (RED)

Cybersicherheitsanforderungen für Funkgeräte und drahtlose Geräte.

EN 18031

Standard armonizzato per la conformità ai requisiti di sicurezza della RED.

ETSI EN 303 645

Sicherheitsgrundlagen für
IoT-Geräte für Verbraucher und
verbunden.

IEC 62443

Normenreihe für die Sicherheit von industriellen Automatisierungs- und Steuerungssystemen.

L'applicabilità varia in base a prodotto, mercato e scenario d'uso.

FAQ

Che cos'è una vulnerabilità e quali rischi comporta?

Una vulnerabilità è una debolezza nel software o nell'hardware che può essere sfruttata per compromettere la sicurezza di un dispositivo. I rischi includono l'accesso non autorizzato ai dati, il blocco dei servizi (DoS), o il controllo remoto del dispositivo da parte di malintenzionati. In ambito industriale, questo può tradursi in fermi macchina, danni fisici o furto di proprietà intellettuale.

SBOM (Software Bill of Materials) è l'elenco completo e strutturato di tutti i componenti software, librerie, dipendenze e relative versioni presenti in un prodotto. Serve per garantire trasparenza sulla composizione del software, facilitare la gestione delle vulnerabilità note e rispondere rapidamente a eventuali falle di sicurezza scoperte in componenti di terze parti. È un requisito chiave per la conformità al Cyber Resilience Act.

Il Secure Boot è un meccanismo di sicurezza che garantisce l'integrità ed autenticità del firmware durante l'avvio del dispositivo. Il sistema verifica la firma crittografica del codice prima di eseguirlo, impedendo l'esecuzione di firmware non autorizzato, modificato o compromesso. Questo protegge il dispositivo da malware e attacchi che tentano di sostituire il firmware originale con versioni malevole.

Seguiamo un processo strutturato di monitoraggio continuo delle vulnerabilità (CVE) relative ai componenti utilizzati. In caso di rilevamento, analizziamo l'impatto, sviluppiamo patch di sicurezza e le distribuiamo tramite aggiornamenti firmware autenticati. Incoraggiamo inoltre la segnalazione responsabile di nuove vulnerabilità attraverso il nostro canale dedicato.

L'adeguamento a normative come il Cyber Resilience Act (CRA) e la direttiva RED è obbligatorio per immettere prodotti connessi sul mercato europeo. Oltre alla conformità legale, questi standard elevano la qualità del prodotto, garantendo che la sicurezza sia integrata fin dalla progettazione (Security by Design) e mantenuta per tutto il ciclo di vita, proteggendo così sia il produttore che l'utente finale.

Hai scoperto una vulnerabilità nei nostri prodotti?

La tua segnalazione è preziosa. Aiutaci a mantenere i nostri prodotti sicuri
segnalando eventuali vulnerabilità o problemi riscontrati.

Segnala una Vulnerabilità

Helfen Sie uns, die Sicherheit unserer Produkte zu verbessern. Füllen Sie das untenstehende Formular mit den technischen Details der gefundenen Schwachstelle aus.

Vulnerabilità Note

Trasparenza e sicurezza sono al centro del nostro impegno. Di seguito riportiamo le vulnerabilità identificate e risolte nei nostri prodotti.

CVE-2020-22284

Nella serie Logik 33 TK è presente un vulnerabilità di buffer overflow nella funzione zepif_linkoutput() della versione git head lwIP della Free Software Foundation e nella versione 2.1.2 consente agli aggressori di accedere a informazioni sensibili tramite un pacchetto 6LoWPAN contraffatto.

Data rilascio: 22 Luglio 2021, Risolta il: 14 Ottobre 2024.

Brauchen Sie mehr Details?

Per qualsiasi altra problematica o chiarimento che riguarda la sicurezza dei prodotti di Logika Control S.r.l., il nostro team di sicurezza è a tua disposizione.