Rete Logica ← Torna alla home
Security

Segnalazione vulnerabilità

Segnalazione vulnerabilità e avvisi di sicurezza

Rete Logica adotta una politica di divulgazione coordinata delle vulnerabilità (Coordinated Vulnerability Disclosure - CVD), in linea con le buone pratiche previste dalla direttiva NIS2, dallo standard IEC 62443 e dal Cyber Resilience Act (Reg. UE 2024/2847).

Come segnalare una vulnerabilità
Se hai individuato una potenziale vulnerabilità in un software sviluppato da Rete Logica, oppure in un prodotto o dispositivo da noi fornito o installato (PLC, HMI, SCADA, dispositivi elettronici, componenti di rete, ecc.), ti invitiamo a segnalarcela in modo riservato scrivendo a:
info@retelogica.com (oggetto: "Segnalazione vulnerabilità")

Nella segnalazione, ti chiediamo di includere se possibile:
- una descrizione della vulnerabilità e del suo potenziale impatto;
- il prodotto o sistema interessato e la versione, se nota;
- i passaggi per riprodurre il problema;
- un recapito per eventuali chiarimenti.

Il nostro impegno
- Confermiamo la ricezione della segnalazione entro 5 giorni lavorativi.
- Analizziamo la segnalazione e ti teniamo aggiornato sullo stato della verifica e della correzione.
- Non intraprendiamo azioni legali nei confronti di chi segnala vulnerabilità in buona fede, senza sfruttarle e senza divulgarle prima della correzione.
- Le vulnerabilità relative a prodotti di terze parti (PLC, HMI, SCADA, dispositivi di rete, ecc.) vengono inoltrate in modo coordinato al produttore interessato e, ove previsto, alle autorità competenti (CSIRT Italia).

Avvisi di sicurezza (Security Advisories)
In questa sezione pubblichiamo gli avvisi relativi alle vulnerabilità corrette nei software sviluppati da Rete Logica, con le indicazioni per l'aggiornamento. Pubblichiamo inoltre, sulla base delle comunicazioni ufficiali dei rispettivi produttori, gli avvisi rilevanti per i prodotti e i dispositivi da noi forniti o installati.

Al momento non sono presenti avvisi di sicurezza attivi.

Ultimo aggiornamento di questa pagina: 12 giugno 2026


English version
Vulnerability reporting and security advisories

Rete Logica follows a Coordinated Vulnerability Disclosure (CVD) policy, in line with the best practices set out by the NIS2 directive, the IEC 62443 standard and the Cyber Resilience Act (EU Reg. 2024/2847).

How to report a vulnerability
If you have identified a potential vulnerability in software developed by Rete Logica, or in a product or device supplied or installed by us (PLC, HMI, SCADA, electronic devices, network components, etc.), please report it confidentially to:
info@retelogica.com (subject: "Vulnerability report")

Where possible, please include: a description of the vulnerability and its potential impact, the affected product or system and its version, the steps to reproduce the issue, and a contact for follow-up.

Our commitment
We acknowledge reports within 5 working days, keep the reporter informed about verification and remediation, and take no legal action against good-faith reporters. Vulnerabilities affecting third-party products are forwarded to the relevant manufacturer and, where applicable, to the competent authorities (CSIRT Italia) in a coordinated manner.

Security advisories
Advisories regarding fixed vulnerabilities in software developed by Rete Logica are published in this section, together with relevant advisories for products and devices supplied or installed by us, based on the official communications of their manufacturers.

There are currently no active security advisories.

Last update of this page: June 12, 2026