Gestion des vulnérabilités et cybersécurité
Procédure de signalement des vulnérabilités dans les produits HYDAC
La cybersécurité est une priorité absolue
L’équipe d'intervention en cas d'incidents de sécurité des produits (PSIRT) d'HYDAC est le point de contact central chargé de recueillir tous les signalements concernant d'éventuelles vulnérabilités et autres problèmes liés à la cybersécurité pour l'ensemble des produits HYDAC.
Nous prenons très au sérieux le thème de la cybersécurité et vous remercions pour toute information que vous pourriez nous communiquer, car la détection d’une faille nous aide à garantir à nos clients un niveau de sécurité élevé et constant.
Aidez-nous à garantir la sécurité de nos produits en signalant toute vulnérabilité potentielle via notre formulaire de signalement.
Signalement et principes de base
Le point de contact central pour tous les signalements potentiels liés à la cybersécurité concernant les produits de HYDAC est la PSIRT (équipe de réponse aux incidents de sécurité des produits) d'HYDAC. En principe, tout le monde a le droit de signaler une faille de sécurité, qu’il s’agisse de clients, de chercheurs indépendants ou d’autres parties.
Nous garantissons la confidentialité du traitement de tous les signalements liés à la cybersécurité. La première étape de déclenchement de ce processus consiste à utiliser le formulaire de signalement.
Les informations nécessaires
Afin de signaler et de résoudre efficacement une vulnérabilité, nous vous demandons de nous fournir les informations les plus détaillées possibles.
Ces informations indispensables comprennent :
- Des informations détaillées sur la vulnérabilité elle-même, en particulier sa nature et les facteurs qui la déclenchent.
- Informations sur le produit concerné, y compris le nom du produit et toutes les désignations pertinentes.
- La version utilisée, en précisant la version du logiciel et celle du hardware (le cas échéant), pour permettre une identification et une reproduction précises du problème.
Traitement et analyse en interne
Dès leur réception, tous les signalements sont enregistrés dans un système centralisé qui permet un suivi transparent de l’ensemble du processus.
L’étape suivante est l’analyse :
Pour chaque signalement d’une vulnérabilité potentielle, un examen et une analyse spécifiques sont effectués pour évaluer la validité, l’étendue et l’impact du problème. Ce processus implique la participation des parties prenantes concernées venant de différents services pour assurer une étude complète et une approche de la solution.
Pour clarifier entièrement la situation, la personne ayant signalé la vulnérabilité peut être consultée en vue d’obtenir des réponses aux questions en suspens ou des informations complémentaires, si nécessaire.
Détermination des actions et solution (résolution)
Une fois que la vulnérabilité a été analysée avec succès et confirmée, la phase de détermination des actions commence. C'est à ce stade que les mesures nécessaires pour remédier au problème de sécurité identifié sont définies, planifiées et exécutées. Cela peut notamment consister à développer des correctifs ou des mises à jour, ou encore à modifier des configurations. Dès que la solution est prête, la personne ayant signalé la vulnérabilité reçoit un compte rendu final sur la solution qui a été trouvée et mise en œuvre.
Transparence et coopération
HYDAC accorde une grande importance à la transparence et à la coopération lorsqu’il s’agit de cybersécurité. En tant que partenaire de CERT@VDE, nous utilisons activement cette plateforme pour la divulgation coordonnée des vulnérabilités. Pour chaque vulnérabilité confirmée, un rapport correspondant est publié sur le site CERT@VDE afin d'informer le public et les parties prenantes dans les meilleurs délais.
Des informations importantes sont mises à disposition et des liens vers les vulnérabilités publiées, tels que le tableau de bord du CERT@VDE et les avis correspondants de CERT@VDE, sont fournis.
La personne ayant signalé la vulnérabilité a la possibilité d'être mentionnée par son nom. Afin clarifier cette demande, le formulaire d'inscription comporte une case à cocher permettant d'indiquer si la personne autorise que son nom soit mentionné.
Le traitement proactif des rapports de vulnérabilité par le PSIRT permet également à HYDAC de se préparer aux futures exigences réglementaires. Notre processus nous permet d'être prêts à signaler et à corriger rapidement toute vulnérabilité, ce qui est essentiel pour satisfaire aux obligations de signalement imposées par le CRA. L’efficacité dans la gestion d’un problème de sécurité est un facteur essentiel.